La police britannique a arrêté l'un des deux adolescents liés au groupe de cybercriminalité notoire Scattered Spider, qui est accusé d'avoir extorqué plus de 115 millions de dollars en paiements de rançon à plus de 100 organisations depuis 2022.
Les paiements numériques pour les cartes-cadeaux ont exposé le suspect
Les enquêteurs ont déclaré que l'erreur clé qui a conduit à la capture du suspect était une série d'achats de cartes-cadeaux. Celles-ci ont été effectuées à partir d'un portefeuille hébergé sur le même serveur que les comptes crypto qui ont reçu une partie des fonds de rançon. Le gang s'est d'abord appuyé sur le SIM-swapping et des attaques d'ingénierie sociale avant de passer à des campagnes de ransomware.
Les autorités ont noté que sept autres membres ont été arrêtés l'année dernière à la suite d'une série de braquages numériques très médiatisés qui ont visé les casinos de Las Vegas.
Frais au Royaume-Uni et aux États-Unis
La semaine dernière, Thalha Jubair, 19 ans, et Owen Flowers, 18 ans, ont comparu devant un tribunal londonien, accusés d'avoir participé à une cyberattaque qui a eu lieu en 2024. Jubair fait également face à des accusations aux États-Unis, où les procureurs allèguent qu'il a été impliqué dans environ 120 intrusions dans des réseaux.
L'avocate américaine Alina Habba a déclaré que Jubair avait « fait de grands et sophistiqués efforts pour cacher son identité », mais qu'il a finalement trahi sa propre identité à travers une série d'erreurs. Parmi les plus compromettantes : utiliser des fonds de rançon pour acheter des cartes-cadeaux de jeux vidéo et des bons de livraison de nourriture, qui ont ensuite été utilisés pour des commandes livrées à son propre complexe d'appartements.
Des documents judiciaires récemment déclassifiés accusent Jubair de conspiration pour commettre une fraude informatique, une fraude par fil et un blanchiment d'argent liés aux cyberattaques de Scattered Spider.
Violation du système judiciaire fédéral américain
L'un des cas les plus graves s'est produit en janvier, lorsque le groupe a piraté le réseau des tribunaux fédéraux américains. En se faisant passer pour un utilisateur et en contactant le service d'assistance informatique, ils ont réussi à réinitialiser un mot de passe et à accéder à d'autres comptes.
Une fois à l'intérieur, les hackers ont extrait des données sensibles, y compris les noms, les noms d'utilisateur, les rôles et les numéros de téléphone portable du personnel judiciaire. Ils ont même recherché dans la boîte de réception d'un juge magistrat fédéral des termes comme "assignation", les noms de hackers inculpés et "araignée dispersée".
Les attaquants ont également utilisé un compte compromis pour envoyer une demande frauduleuse à une entreprise de services financiers, demandant la divulgation d'urgence des données des clients.
Des millions en rançon et des crypto-monnaies saisies
Selon les dépôts du ministère de la Justice des États-Unis, les victimes du gang comprenaient un fabricant, une entreprise de divertissement, deux détaillants, deux entreprises financières et un fournisseur d'infrastructures critiques. Dans cinq cas, les victimes ont payé des rançons totalisant près de 89,5 millions de dollars.
Une partie de ces fonds a été retracée vers des portefeuilles sur un serveur prétendument contrôlé par Jubair. Des agents du FBI ont ensuite saisi 36 millions de dollars d'actifs numériques sur ce serveur.
Restez un pas en avant – suivez notre profil et restez informé de tout ce qui est important dans le monde des cryptomonnaies !
Avis :
,,Les informations et les opinions présentées dans cet article sont uniquement destinées à des fins éducatives et ne doivent pas être considérées comme des conseils en matière d'investissement dans aucune situation. Le contenu de ces pages ne doit pas être considéré comme des conseils financiers, d'investissement ou de toute autre forme de conseil. Nous avertissons que l'investissement dans les cryptomonnaies peut être risqué et peut entraîner des pertes financières.“
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
Royaume-Uni : Arrestation d'un adolescent lié à un gang d'extorsion Bitcoin appelé Scattered Spider
La police britannique a arrêté l'un des deux adolescents liés au groupe de cybercriminalité notoire Scattered Spider, qui est accusé d'avoir extorqué plus de 115 millions de dollars en paiements de rançon à plus de 100 organisations depuis 2022.
Les paiements numériques pour les cartes-cadeaux ont exposé le suspect Les enquêteurs ont déclaré que l'erreur clé qui a conduit à la capture du suspect était une série d'achats de cartes-cadeaux. Celles-ci ont été effectuées à partir d'un portefeuille hébergé sur le même serveur que les comptes crypto qui ont reçu une partie des fonds de rançon. Le gang s'est d'abord appuyé sur le SIM-swapping et des attaques d'ingénierie sociale avant de passer à des campagnes de ransomware. Les autorités ont noté que sept autres membres ont été arrêtés l'année dernière à la suite d'une série de braquages numériques très médiatisés qui ont visé les casinos de Las Vegas.
Frais au Royaume-Uni et aux États-Unis La semaine dernière, Thalha Jubair, 19 ans, et Owen Flowers, 18 ans, ont comparu devant un tribunal londonien, accusés d'avoir participé à une cyberattaque qui a eu lieu en 2024. Jubair fait également face à des accusations aux États-Unis, où les procureurs allèguent qu'il a été impliqué dans environ 120 intrusions dans des réseaux. L'avocate américaine Alina Habba a déclaré que Jubair avait « fait de grands et sophistiqués efforts pour cacher son identité », mais qu'il a finalement trahi sa propre identité à travers une série d'erreurs. Parmi les plus compromettantes : utiliser des fonds de rançon pour acheter des cartes-cadeaux de jeux vidéo et des bons de livraison de nourriture, qui ont ensuite été utilisés pour des commandes livrées à son propre complexe d'appartements. Des documents judiciaires récemment déclassifiés accusent Jubair de conspiration pour commettre une fraude informatique, une fraude par fil et un blanchiment d'argent liés aux cyberattaques de Scattered Spider.
Violation du système judiciaire fédéral américain L'un des cas les plus graves s'est produit en janvier, lorsque le groupe a piraté le réseau des tribunaux fédéraux américains. En se faisant passer pour un utilisateur et en contactant le service d'assistance informatique, ils ont réussi à réinitialiser un mot de passe et à accéder à d'autres comptes. Une fois à l'intérieur, les hackers ont extrait des données sensibles, y compris les noms, les noms d'utilisateur, les rôles et les numéros de téléphone portable du personnel judiciaire. Ils ont même recherché dans la boîte de réception d'un juge magistrat fédéral des termes comme "assignation", les noms de hackers inculpés et "araignée dispersée". Les attaquants ont également utilisé un compte compromis pour envoyer une demande frauduleuse à une entreprise de services financiers, demandant la divulgation d'urgence des données des clients.
Des millions en rançon et des crypto-monnaies saisies Selon les dépôts du ministère de la Justice des États-Unis, les victimes du gang comprenaient un fabricant, une entreprise de divertissement, deux détaillants, deux entreprises financières et un fournisseur d'infrastructures critiques. Dans cinq cas, les victimes ont payé des rançons totalisant près de 89,5 millions de dollars. Une partie de ces fonds a été retracée vers des portefeuilles sur un serveur prétendument contrôlé par Jubair. Des agents du FBI ont ensuite saisi 36 millions de dollars d'actifs numériques sur ce serveur.
#bitcoin , #cybercriminalité , #CryptoSecurity , #blockchain , #CryptoNews
Restez un pas en avant – suivez notre profil et restez informé de tout ce qui est important dans le monde des cryptomonnaies ! Avis : ,,Les informations et les opinions présentées dans cet article sont uniquement destinées à des fins éducatives et ne doivent pas être considérées comme des conseils en matière d'investissement dans aucune situation. Le contenu de ces pages ne doit pas être considéré comme des conseils financiers, d'investissement ou de toute autre forme de conseil. Nous avertissons que l'investissement dans les cryptomonnaies peut être risqué et peut entraîner des pertes financières.“