The China Mail - Sur la piste des ShinyHunters, cybercriminels "chasseurs de données"

USD -
AED 3.672504
AFN 66.000368
ALL 81.708779
AMD 361.738976
ANG 1.790365
AOA 917.000367
ARS 1524.875041
AUD 1.44321
AWG 1.8025
AZN 1.70397
BAM 1.737022
BBD 2.009681
BDT 122.678627
BGN 1.683441
BHD 0.376127
BIF 3010.346818
BMD 1
BND 1.277055
BOB 11.988987
BRL 5.210804
BSD 0.997824
BTN 96.669479
BWP 13.794573
BYN 3.005462
BYR 19600
BZD 2.00675
CAD 1.42495
CDF 2310.000362
CHF 0.8304
CLF 0.025096
CLP 990.920396
CNY 6.70455
CNH 6.712104
COP 3308.76149
CRC 457.213908
CUC 1
CUP 23.946889
CVE 97.930636
CZK 21.719304
DJF 177.681069
DKK 6.642604
DOP 59.576358
DZD 133.728851
EGP 52.20214
ERN 15
ETB 162.975798
EUR 0.88815
FJD 2.24725
FKP 0.755263
GBP 0.756974
GEL 2.60504
GGP 0.755263
GHS 11.718993
GIP 0.755263
GMD 73.503851
GNF 8777.476797
GTQ 7.625561
GYD 208.721524
HKD 7.847404
HNL 26.788934
HRK 6.696704
HTG 130.662996
HUF 327.440388
IDR 17888.5
ILS 3.05233
IMP 0.755263
INR 96.325504
IQD 1307.16284
IRR 1746539.503816
ISK 121.930386
JEP 0.755263
JMD 157.964386
JOD 0.70904
JPY 157.840385
KES 129.517297
KGS 87.450384
KHR 4047.24899
KMF 438.00035
KPW 900.000318
KRW 1343.190383
KWD 0.30883
KYD 0.831476
KZT 448.314756
LAK 22413.073405
LBP 89353.168436
LKR 329.979129
LRD 170.620365
LSL 16.683601
LTL 2.95274
LVL 0.60489
LYD 6.390159
MAD 9.913406
MDL 17.831165
MGA 4408.721524
MKD 54.687153
MMK 2099.850161
MNT 3596.272149
MOP 8.065101
MRU 39.872996
MUR 48.150378
MVR 15.460378
MWK 1730.183401
MXN 18.160804
MYR 4.084904
MZN 63.903729
NAD 16.683601
NGN 1330.790377
NIO 36.715662
NOK 9.618604
NPR 154.671167
NZD 1.780469
OMR 0.383712
PAB 0.997824
PEN 3.457791
PGK 4.518851
PHP 62.583504
PKR 276.36618
PLN 3.89575
PYG 5837.737022
QAR 3.637106
RON 4.741904
RSD 104.338559
RUB 83.307429
RWF 1477.774324
SAR 3.74329
SBD 8.078071
SCR 13.73871
SDG 601.503676
SEK 10.040104
SGD 1.278604
SHP 0.75503
SLE 24.603667
SLL 20969.491881
SOS 570.273991
SRD 37.811504
STD 20697.981008
STN 21.759403
SVC 8.730405
SYP 13002.000254
SZL 16.680137
THB 33.503646
TJS 9.184777
TMT 3.5
TND 2.973311
TOP 2.40776
TRY 49.127504
TTD 6.765842
TWD 31.821804
TZS 2629.246414
UAH 44.897287
UGX 3981.526711
UYU 40.21493
UZS 11768.728629
VES 865.47815
VND 25985.5
VUV 119.582079
WST 2.788611
XAF 582.588484
XAG 0.016565
XAU 0.000241497186
XCD 2.70255
XCG 1.798304
XDR 0.707052
XOF 582.588484
XPF 105.919446
YER 236.303589
ZAR 16.65505
ZMK 9001.203584
ZMW 19.606554
ZWL 321.999592
SSP 5712.591527
MXV 2.054862
  • AEX

    3.2400

    1119.29

    +0.29%

  • BEL20

    9.1000

    5694.52

    +0.16%

  • PX1

    -0.8100

    8077.75

    -0.01%

  • ISEQ

    -37.6000

    14425.66

    -0.26%

  • OSEBX

    -4.6100

    2089.87

    -0.22%

  • PSI20

    7.7600

    9712.35

    +0.08%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    12.0700

    4481.36

    +0.27%

  • N150

    -2.5400

    4237.95

    -0.06%

Sur la piste des ShinyHunters, cybercriminels "chasseurs de données"
Sur la piste des ShinyHunters, cybercriminels "chasseurs de données" / Photo: © AFP/Archives

Sur la piste des ShinyHunters, cybercriminels "chasseurs de données"

"Gang de cybercriminels" ou "bande de passionnés"? La justice américaine traque un groupe de hackers, les ShinyHunters, soupçonnés d'être derrière des cyberattaques d'entreprises pour un préjudice en millions de dollars. Parmi ses suspects: trois Français dont Sébastien Raoult, arrêté au Maroc et menacé d'extradition vers les Etats-Unis.

Taille du texte:

"Tout comme les individus chassent et collectionnent les Pokémons brillants, les [hackers] ShinyHunters collectent et revendent les données des utilisateurs", expliquent à l'AFP les chercheurs de la société de cybersécurité Intel471, auteurs d'un rapport sur leurs activités.

Selon un acte d'accusation américain de juin 2021 visant Sébastien Raoult, consulté par l'AFP, les ShinyHunters se sont forgés une réputation pour avoir volé depuis 2019 les données de dizaines de sociétés à travers le monde, dont plusieurs entreprises aux Etats-Unis, puis d'avoir vendu certaines de ces données sur le darkweb.

D'après le FBI, l'équipe aurait piraté les comptes et réseaux informatiques de nombreuses sociétés notamment grâce à des campagnes de hameçonnage par courrier électronique, appelées "phishing", visant des employés qui utilisent des services très répandus, comme la plateforme de partage de code informatique Github, propriété du géant américain de l'informatique Microsoft.

- Trois Français -

Selon différents experts interrogés par l'AFP, figureraient parmi leurs victimes le compte de Microsoft sur Github, le site d'e-commerce indonésien Tokopedia, la marque de vêtement américaine Bonobos, l'éditeur de PDF en ligne PDF Nitro ou encore l'opérateur téléphonique américain AT&T.

Sur la base d'adresses IP, de comptes reliés et de discussions sur Discord, entre autres, le FBI pense avoir identifié trois Français qui seraient membres du "groupe" ShinyHunters, dont Sébastien Raoult, 21 ans, incarcéré depuis début juin près de Rabat et qui pourrait être extradé dans les prochains mois vers les Etats-Unis.

La justice américaine vise aussi Abdel H. - sous pseudos "Zac" et "Jordan Keso" - et Gabriel K. B., connu sous les noms de "Kuroi" et "Gnostic Players", atteint d'un autisme Asperger.

Jugé en 2019 pour le piratage de la chaîne Vevo et du tube Despacito sur Youtube, Gabriel K. B. avait été déclaré pénalement irresponsable. Ce jeune génie de l'informatique de 23 ans est par ailleurs mis en examen dans une autre affaire, soupçonné d'avoir hacké, avec d'autres, la plateforme de cryptomonnaie Gatehub en 2019.

- Vente, partage, extorsion -

C'est en avril 2020 sur le désormais fermé RaidForums qu'est apparu pour la première fois le pseudo "ShinyHunters", d'après les observations des chercheurs de l'entreprise de cybersécurité Intel471.

Le premier coup d'éclat du groupe a lieu en mai suivant, lorsqu'il fait fuiter les données de 91 millions d'utilisateurs de Tokopedia, selon des rapports de la société de sécurité informatique Digital Shadows consultés par l'AFP.

Les Shinyhunters ont d'abord cherché à vendre leurs premières bases de données. Mais à partir de juillet 2020, des publications mentionnent une "phase 2", qui consisterait à diffuser gratuitement ces bases de données sur des forums de hackers, explique l'analyste de Digital Shadows Ivan Righi.

"Ils étaient très populaires sur les forums, affirme le spécialiste en cybersécurité. Ils recherchaient vraiment la reconnaissance des autres utilisateurs", selon un rapport transmis par Ivan Righi.

"Au début, ils cherchaient davantage à se faire un nom sur le darkweb, et un peu d'argent, car une base de données ne se revend pas très cher", estime également auprès de l'AFP Angelina Shelest, analyste pour la start-up française de cybersécurité CybelAngel, qui surveille les fuites qui émanent du groupe.

Mais à partir d'avril 2021, les ShinyHunters seraient entrés dans leur troisième phase: menacer les entreprises de diffuser leurs données pour obtenir une rançon, d'après les messages observés par l'analyste Ivan Righi.

La justice américaine accuse par exemple le compte "ShinyHunters" d'avoir fait chanter en mars 2021 un responsable d'une société indienne, exigeant 1,2 million de bitcoins pour ne pas faire fuiter l'ensemble de leurs données.

- "Autodidacte" -

Plusieurs experts interrogés soupçonnent les ShinyHunters d'être liés à d'autres groupes cybercriminels, comme les GnosticPlayers.

"Les enquêteurs disent que GnosticPlayers s'est transformé en ShinyHunters. Mais ce sont deux affaires complètement différentes", proteste de son côté Nassim B., un ami de Sébastien Raoult, se décrivant comme un "autodidacte" de l'informatique vivant "très simplement".

Ce Grenoblois de 23 ans, lui aussi jugé en 2019 au côté de Gabriel K. B. pour le piratage de la chaîne Vevo, et mis en examen dans le dossier Gatehub, raconte à l'AFP avoir été interrogé par des enquêteurs français et américains fin mai, au même moment que l'arrestation de Sébastien Raoult au Maroc.

"Pendant les interrogatoires, le FBI citait une trentaine de pseudonymes, et nous demandait si on savait de qui il s'agissait", dit Nassim B., qui clame son innocence et celle de Sébastien Raoult dans les attaques attribuées à ShinyHunters. "On n'est pas un gang de cybercriminels, on est une bande de passionnés par l'informatique", plaide-t-il.

Nassim, qui dit bien connaître "Sezyo", alias Sébastien Raoult, décrit ses copains hackers comme "une communauté d'amis qui se connaissent depuis 2012, ayant comme point commun la passion pour Internet" et le goût de pirater pour "la sensation d'avoir réussi [un] exploit".

- "Fausses pistes" -

"On pirate sous pseudonyme", dit-il. "C'est facile d'usurper l'attaque de quelqu'un, de faire des fausses pistes, de faire en sorte d'attribuer des attaques à d'autres", plaide le jeune homme.

Deux sources proches du dossier ont confirmé que des hackers avaient été placés en garde à vue en France en mai et juin dans le cadre d'une demande d'entraide des Etats-Unis sur les ShinyHunters.

Mattys S., 21 ans, affirme lui aussi avoir été interrogé par les enquêteurs le 31 mai dans le Sud de la France sur les cyberattaques attribuées à ShinyHunters. "On n'a rien à voir avec ça. Il n'y a jamais eu vraiment de groupe (...) les actes (de piratage) sont faits régulièrement par des personnes, de façon aléatoire".

Selon Ivan Righi, les ShinyHunters ont, depuis le démantèlement de Raidforum, "migré vers BridgeForum, et il apparaît qu'ils ont cessé leurs opérations, ou ne souhaitent pas s'impliquer au sein de la communauté".

En France, la famille de Sébastien Raoult - ex-étudiant en informatique à Epinal - multiplie les démarches et conférences de presse, pour réclamer son extradition vers la France plutôt que vers les Etats-Unis.

L'avocat de Sébastien Raoult a ainsi adressé lundi des courriers au président Emmanuel Macron, à la Première ministre Elisabeth Borne et aux ministères de la Justice et des Affaires étrangères, dénonçant la "situation judiciaire inadmissible" s'apparentant à "un trou noir juridictionnel" du jeune homme.

"Au lieu d'un procès commun en France, voilà qu'on a sacrifié Sébastien Raoult pour qu'il soit jugé seul aux Etats-Unis, c'est scandaleux et contraire aux droits fondamentaux", a réagi auprès de l'AFP Me Philippe Ohayon.

Q.Yam--ThChM