Une arrestation dans l’enquête sur le piratage de ShinyHunters
Le FBI et les autorités néerlandaises ont annoncé l’arrestation d’un membre du groupe de piratage ShinyHunters, qui est lié à des intrusions informatiques impliquant plus de 140 organisations à l’échelle mondiale, y compris une violation des systèmes du FBI plus tôt ce mois-ci.
Brett Leathermann, responsable de la division cyber du FBI, a déclaré dans un message vidéo mardi que les autorités néerlandaises avaient appréhendé l’un des « présumés dirigeants de ShinyHunters ». Il a souligné que l’Unité néerlandaise de lutte contre la cybercriminalité avait agi rapidement pour protéger les victimes et préserver des preuves essentielles, insistant sur l’engagement du FBI à poursuivre les autres membres du groupe de piratage suite à cette arrestation.
Dans un communiqué séparé, la police néerlandaise a confirmé l’arrestation d’un homme de 24 ans à Amsterdam, accusé de « participation à une organisation criminelle » associée à ShinyHunters, le 15 septembre. Le suspect devait comparaître devant le tribunal mardi et a été placé en détention pour au moins 90 jours.
Selon la police, suite à l’arrestation et à la saisie des appareils du suspect, des informations significatives ont été trouvées sur son ordinateur portable, y compris des détails concernant deux meurtres planifiés à l’étranger. Par conséquent, il fait également l’objet d’enquêtes pour des tentatives présumées d’orchestrer ces meurtres, qui, ont précisé les autorités, sont distinctes de l’enquête sur ShinyHunters.
ShinyHunters est connu pour avoir piraté des entreprises afin de voler et de menacer de publier des données sensibles à moins qu’une rançon ne soit payée. Le groupe a été impliqué dans des violations de données au sein de nombreuses organisations, dont Pornhub, Ticketmaster et l’entreprise de télécommunications américaine AT&T. Les autorités néerlandaises ont noté que l’individu arrêté n’est pas directement lié au piratage du fournisseur de téléphonie Odido, bien que ShinyHunters ait été impliqué dans cette violation.
Le journaliste de sécurité indépendant Brian Krebs, qui a été le premier à rapporter l’arrestation, ainsi que d’autres sources médiatiques, ont identifié l’homme arrêté comme Pepijn van der Stap, précédemment décrit par Bloomberg comme un chercheur en cybersécurité engagé dans des activités criminelles, y compris l’extorsion.
D’après des rapports récents, Van der Stap a été arrêté dans les bureaux de Neo Security, où il occupait le poste de directeur technique. Les opérations de la police pour l’arrêter auraient utilisé des grenades assourdissantes.
À l’heure actuelle, un représentant de Neo Security n’a pas répondu aux demandes de commentaires. Lorsqu’un représentant de ShinyHunters a été approché pour une déclaration, il a affirmé que Van der Stap « n’a aucune association avec nous ».
L’arrestation a eu lieu quelques jours après que le FBI a apparemment informé ses agents que leurs informations personnelles avaient été exposées lors d’un incident cybernétique. Bien que le FBI n’ait pas confirmé de violation, le groupe ShinyHunters a revendiqué la responsabilité, affirmant avoir accédé à des données sensibles appartenant à un grand nombre d’agents et de candidats du FBI via une violation du site carrières du bureau.
Parmi les données compromises figuraient des détails personnels, y compris des noms, des adresses, des titres de poste, des numéros de sécurité sociale et même des dossiers médicaux, soulevant des inquiétudes concernant des risques de contre-espionnage liés à des menaces externes.
En réponse aux demandes de renseignements, Leathermann n’a pas commenté, et un porte-parole du FBI a refusé de répondre à des questions relatives à l’arrestation. Pendant ce temps, ShinyHunters a réitéré que la violation des systèmes du FBI n’était pas motivée par des raisons financières, mais visait à contrer les déclarations publiques du FBI concernant le groupe. Ils ont affirmé que la violation visait à contester ce qu’ils qualifient d’allégations sans fondement à leur encontre et ont indiqué qu’ils n’avaient pas l’intention de publier les données volées du FBI.