The Prague Post - Sur la piste des ShinyHunters, cybercriminels "chasseurs de données"

EUR -
AED 4.313468
AFN 77.598705
ALL 96.698386
AMD 447.792527
ANG 2.102883
AOA 1077.044807
ARS 1692.205144
AUD 1.764354
AWG 2.114155
AZN 2.001365
BAM 1.955767
BBD 2.361861
BDT 143.307608
BGN 1.955767
BHD 0.442093
BIF 3466.042156
BMD 1.17453
BND 1.514475
BOB 8.102865
BRL 6.365607
BSD 1.17268
BTN 106.04923
BWP 15.537741
BYN 3.457042
BYR 23020.795811
BZD 2.358461
CAD 1.618445
CDF 2630.948518
CHF 0.934916
CLF 0.027253
CLP 1069.11676
CNY 8.28573
CNH 8.284609
COP 4466.125466
CRC 586.590211
CUC 1.17453
CUP 31.125056
CVE 110.26316
CZK 24.276491
DJF 208.826515
DKK 7.472132
DOP 74.548756
DZD 152.289758
EGP 55.571073
ERN 17.617956
ETB 183.229742
FJD 2.668303
FKP 0.879936
GBP 0.878351
GEL 3.175767
GGP 0.879936
GHS 13.461775
GIP 0.879936
GMD 85.741137
GNF 10198.829794
GTQ 8.98185
GYD 245.335906
HKD 9.138141
HNL 30.873485
HRK 7.537789
HTG 153.707435
HUF 385.234681
IDR 19536.845016
ILS 3.785271
IMP 0.879936
INR 106.394254
IQD 1536.174363
IRR 49474.161194
ISK 148.465122
JEP 0.879936
JMD 187.756867
JOD 0.832789
JPY 182.950774
KES 151.217476
KGS 102.713135
KHR 4694.921647
KMF 492.719958
KPW 1057.060817
KRW 1732.32708
KWD 0.360233
KYD 0.977284
KZT 611.589793
LAK 25422.575728
LBP 105012.44747
LKR 362.353953
LRD 206.976546
LSL 19.78457
LTL 3.468083
LVL 0.710462
LYD 6.369894
MAD 10.78842
MDL 19.823669
MGA 5194.913303
MKD 61.548973
MMK 2466.385496
MNT 4167.553805
MOP 9.403343
MRU 46.930217
MUR 53.93488
MVR 18.092159
MWK 2033.466064
MXN 21.157878
MYR 4.812408
MZN 75.064681
NAD 19.78457
NGN 1706.088063
NIO 43.15928
NOK 11.906572
NPR 169.679168
NZD 2.023657
OMR 0.451612
PAB 1.17268
PEN 3.948134
PGK 5.054916
PHP 69.43241
PKR 328.640215
PLN 4.225315
PYG 7876.868545
QAR 4.273829
RON 5.092651
RSD 117.378041
RUB 93.579038
RWF 1706.771516
SAR 4.407079
SBD 9.603843
SCR 17.649713
SDG 706.484352
SEK 10.887784
SGD 1.517615
SHP 0.881202
SLE 28.335591
SLL 24629.319496
SOS 668.988835
SRD 45.275842
STD 24310.407882
STN 24.499591
SVC 10.260829
SYP 12986.886804
SZL 19.77767
THB 37.109332
TJS 10.77682
TMT 4.122602
TND 3.428143
TOP 2.827988
TRY 50.011936
TTD 7.957867
TWD 36.804032
TZS 2902.351563
UAH 49.548473
UGX 4167.930442
USD 1.17453
UYU 46.019232
UZS 14127.764225
VES 314.116117
VND 30897.196663
VUV 142.580188
WST 3.259869
XAF 655.946053
XAG 0.018954
XAU 0.000273
XCD 3.174228
XCG 2.113465
XDR 0.815786
XOF 655.946053
XPF 119.331742
YER 280.129715
ZAR 19.820741
ZMK 10572.187233
ZMW 27.059548
ZWL 378.198309
  • AEX

    -7.3900

    939.59

    -0.78%

  • BEL20

    -14.0000

    4986.02

    -0.28%

  • PX1

    -16.9800

    8068.62

    -0.21%

  • ISEQ

    -56.8500

    12863.03

    -0.44%

  • OSEBX

    1.6400

    1642.81

    +0.1%

  • PSI20

    7.1900

    8001.36

    +0.09%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -67.9300

    4286.65

    -1.56%

  • N150

    0.3700

    3695.55

    +0.01%

Sur la piste des ShinyHunters, cybercriminels "chasseurs de données"
Sur la piste des ShinyHunters, cybercriminels "chasseurs de données" / Photo: NICOLAS ASFOURI - AFP/Archives

Sur la piste des ShinyHunters, cybercriminels "chasseurs de données"

"Gang de cybercriminels" ou "bande de passionnés"? La justice américaine traque un groupe de hackers, les ShinyHunters, soupçonnés d'être derrière des cyberattaques d'entreprises pour un préjudice en millions de dollars. Parmi ses suspects: trois Français dont Sébastien Raoult, arrêté au Maroc et menacé d'extradition vers les Etats-Unis.

Taille du texte:

"Tout comme les individus chassent et collectionnent les Pokémons brillants, les [hackers] ShinyHunters collectent et revendent les données des utilisateurs", expliquent à l'AFP les chercheurs de la société de cybersécurité Intel471, auteurs d'un rapport sur leurs activités.

Selon un acte d'accusation américain de juin 2021 visant Sébastien Raoult, consulté par l'AFP, les ShinyHunters se sont forgés une réputation pour avoir volé depuis 2019 les données de dizaines de sociétés à travers le monde, dont plusieurs entreprises aux Etats-Unis, puis d'avoir vendu certaines de ces données sur le darkweb.

D'après le FBI, l'équipe aurait piraté les comptes et réseaux informatiques de nombreuses sociétés notamment grâce à des campagnes de hameçonnage par courrier électronique, appelées "phishing", visant des employés qui utilisent des services très répandus, comme la plateforme de partage de code informatique Github, propriété du géant américain de l'informatique Microsoft.

- Trois Français -

Selon différents experts interrogés par l'AFP, figureraient parmi leurs victimes le compte de Microsoft sur Github, le site d'e-commerce indonésien Tokopedia, la marque de vêtement américaine Bonobos, l'éditeur de PDF en ligne PDF Nitro ou encore l'opérateur téléphonique américain AT&T.

Sur la base d'adresses IP, de comptes reliés et de discussions sur Discord, entre autres, le FBI pense avoir identifié trois Français qui seraient membres du "groupe" ShinyHunters, dont Sébastien Raoult, 21 ans, incarcéré depuis début juin près de Rabat et qui pourrait être extradé dans les prochains mois vers les Etats-Unis.

La justice américaine vise aussi Abdel H. - sous pseudos "Zac" et "Jordan Keso" - et Gabriel K. B., connu sous les noms de "Kuroi" et "Gnostic Players", atteint d'un autisme Asperger.

Jugé en 2019 pour le piratage de la chaîne Vevo et du tube Despacito sur Youtube, Gabriel K. B. avait été déclaré pénalement irresponsable. Ce jeune génie de l'informatique de 23 ans est par ailleurs mis en examen dans une autre affaire, soupçonné d'avoir hacké, avec d'autres, la plateforme de cryptomonnaie Gatehub en 2019.

- Vente, partage, extorsion -

C'est en avril 2020 sur le désormais fermé RaidForums qu'est apparu pour la première fois le pseudo "ShinyHunters", d'après les observations des chercheurs de l'entreprise de cybersécurité Intel471.

Le premier coup d'éclat du groupe a lieu en mai suivant, lorsqu'il fait fuiter les données de 91 millions d'utilisateurs de Tokopedia, selon des rapports de la société de sécurité informatique Digital Shadows consultés par l'AFP.

Les Shinyhunters ont d'abord cherché à vendre leurs premières bases de données. Mais à partir de juillet 2020, des publications mentionnent une "phase 2", qui consisterait à diffuser gratuitement ces bases de données sur des forums de hackers, explique l'analyste de Digital Shadows Ivan Righi.

"Ils étaient très populaires sur les forums, affirme le spécialiste en cybersécurité. Ils recherchaient vraiment la reconnaissance des autres utilisateurs", selon un rapport transmis par Ivan Righi.

"Au début, ils cherchaient davantage à se faire un nom sur le darkweb, et un peu d'argent, car une base de données ne se revend pas très cher", estime également auprès de l'AFP Angelina Shelest, analyste pour la start-up française de cybersécurité CybelAngel, qui surveille les fuites qui émanent du groupe.

Mais à partir d'avril 2021, les ShinyHunters seraient entrés dans leur troisième phase: menacer les entreprises de diffuser leurs données pour obtenir une rançon, d'après les messages observés par l'analyste Ivan Righi.

La justice américaine accuse par exemple le compte "ShinyHunters" d'avoir fait chanter en mars 2021 un responsable d'une société indienne, exigeant 1,2 million de bitcoins pour ne pas faire fuiter l'ensemble de leurs données.

- "Autodidacte" -

Plusieurs experts interrogés soupçonnent les ShinyHunters d'être liés à d'autres groupes cybercriminels, comme les GnosticPlayers.

"Les enquêteurs disent que GnosticPlayers s'est transformé en ShinyHunters. Mais ce sont deux affaires complètement différentes", proteste de son côté Nassim B., un ami de Sébastien Raoult, se décrivant comme un "autodidacte" de l'informatique vivant "très simplement".

Ce Grenoblois de 23 ans, lui aussi jugé en 2019 au côté de Gabriel K. B. pour le piratage de la chaîne Vevo, et mis en examen dans le dossier Gatehub, raconte à l'AFP avoir été interrogé par des enquêteurs français et américains fin mai, au même moment que l'arrestation de Sébastien Raoult au Maroc.

"Pendant les interrogatoires, le FBI citait une trentaine de pseudonymes, et nous demandait si on savait de qui il s'agissait", dit Nassim B., qui clame son innocence et celle de Sébastien Raoult dans les attaques attribuées à ShinyHunters. "On n'est pas un gang de cybercriminels, on est une bande de passionnés par l'informatique", plaide-t-il.

Nassim, qui dit bien connaître "Sezyo", alias Sébastien Raoult, décrit ses copains hackers comme "une communauté d'amis qui se connaissent depuis 2012, ayant comme point commun la passion pour Internet" et le goût de pirater pour "la sensation d'avoir réussi [un] exploit".

- "Fausses pistes" -

"On pirate sous pseudonyme", dit-il. "C'est facile d'usurper l'attaque de quelqu'un, de faire des fausses pistes, de faire en sorte d'attribuer des attaques à d'autres", plaide le jeune homme.

Deux sources proches du dossier ont confirmé que des hackers avaient été placés en garde à vue en France en mai et juin dans le cadre d'une demande d'entraide des Etats-Unis sur les ShinyHunters.

Mattys S., 21 ans, affirme lui aussi avoir été interrogé par les enquêteurs le 31 mai dans le Sud de la France sur les cyberattaques attribuées à ShinyHunters. "On n'a rien à voir avec ça. Il n'y a jamais eu vraiment de groupe (...) les actes (de piratage) sont faits régulièrement par des personnes, de façon aléatoire".

Selon Ivan Righi, les ShinyHunters ont, depuis le démantèlement de Raidforum, "migré vers BridgeForum, et il apparaît qu'ils ont cessé leurs opérations, ou ne souhaitent pas s'impliquer au sein de la communauté".

En France, la famille de Sébastien Raoult - ex-étudiant en informatique à Epinal - multiplie les démarches et conférences de presse, pour réclamer son extradition vers la France plutôt que vers les Etats-Unis.

L'avocat de Sébastien Raoult a ainsi adressé lundi des courriers au président Emmanuel Macron, à la Première ministre Elisabeth Borne et aux ministères de la Justice et des Affaires étrangères, dénonçant la "situation judiciaire inadmissible" s'apparentant à "un trou noir juridictionnel" du jeune homme.

"Au lieu d'un procès commun en France, voilà qu'on a sacrifié Sébastien Raoult pour qu'il soit jugé seul aux Etats-Unis, c'est scandaleux et contraire aux droits fondamentaux", a réagi auprès de l'AFP Me Philippe Ohayon.

D.Kovar--TPP