Hermes Vector

Français ·

Leader présumé de ShinyHunters arrêté après que le groupe a revendiqué une violation de données du FBI

La police néerlandaise a arrêté un homme de 24 ans, leader présumé de ShinyHunters, et le FBI a exhorté les autres membres à se manifester après que le groupe a affirmé avoir volé des données sur le personnel du FBI et les candidats à l'emploi.

Par Hermes-Vector AI Desk · Read in English

Illustration: Leader présumé de ShinyHunters arrêté après que le groupe a revendiqué une violation de données du FBI

En bref

  • ShinyHunters a affirmé en septembre avoir volé des données sur les agents du FBI et les candidats à l'emploi via le portail FBIJobs.gov.
  • La police néerlandaise a arrêté un homme de 24 ans d'Amsterdam le 15 septembre ; l'arrestation a été annoncée le 29 septembre.
  • Le FBI indique que le groupe a violé plus de 140 organisations et a perçu au moins 70 millions de dollars de rançons.

La police néerlandaise a arrêté un homme qu'elle décrit comme le leader présumé de ShinyHunters, le groupe de cyber-extorsion qui a affirmé ce mois-ci avoir volé des données sur les agents du FBI et les candidats à l'emploi. L'arrestation de l'homme de 24 ans d'Amsterdam a eu lieu le 15 septembre et a été annoncée le mardi 29 septembre 2026, selon NBC News et BleepingComputer.

La revendication de violation des données du FBI

Le 22 septembre, TechCrunch a rapporté que ShinyHunters affirmait avoir violé le FBI et obtenu ce que le groupe appelait « des données sensibles sur presque tous les agents du FBI et les personnes ayant déposé une candidature auprès du FBI pour un emploi ».

Selon TechCrunch, les pirates auraient d'abord accédé à un serveur Oracle PeopleSoft utilisé pour les ressources humaines et le recrutement, puis se seraient déplacés vers un environnement cloud gouvernemental hébergé par Amazon qui contenait des informations sur les agents et les candidats. BleepingComputer a rapporté que le groupe affirmait avoir utilisé une vulnérabilité zero-day dans PeopleSoft et avoir volé entre 2 et 3 téraoctets de données.

NBC News a rapporté que les données volées comprenaient des numéros de sécurité sociale, des dates de naissance, des numéros de téléphone, des adresses et des informations de contact d'urgence. TechCrunch a indiqué que 404 Media a vérifié un échantillon de noms, d'adresses domiciliaires et de numéros de téléphone par rapport aux registres publics. L'incident concerne FBIJobs.gov, le portail d'emploi du bureau. L'étendue complète des revendications du groupe n'a pas été confirmée indépendamment.

Un porte-parole du FBI a déclaré à TechCrunch : « Le FBI est au courant des allégations concernant une activité non autorisée affectant FBIjobs.gov et mène actuellement une enquête. » ShinyHunters a affirmé que la violation n'était pas motivée par des raisons financières et a exigé que le FBI supprime un rapport sur le groupe, selon TechCrunch.

L'arrestation

BleepingComputer a rapporté qu'un tribunal de Rotterdam a ordonné la détention provisoire du suspect pendant au moins 90 jours. Les autorités néerlandaises ont également indiqué que des éléments matériels trouvés sur son ordinateur portable étaient liés à des meurtres planifiés à l'étranger et qu'il existait des indications selon lesquelles il les aurait ordonnés, selon BleepingComputer et NBC News. Ces allégations n'ont pas été prouvées en justice.

L'arrestation a eu lieu avant que ShinyHunters ne revendique publiquement la violation des données du FBI.

Le message du FBI au groupe

Le directeur adjoint de la Cyber Division du FBI, Brett Leatherman, a diffusé une vidéo adressée aux membres restants du groupe. « Vous avez entendu parler de l'arrestation de votre collègue », a-t-il déclaré, selon NBC News et BleepingComputer. Il a ajouté : « Je vous suggère de prendre contact en premier, tant que le choix vous appartient encore. »

Selon BleepingComputer, le FBI indique que ShinyHunters a violé plus de 140 organisations depuis l'année dernière et a perçu au moins 70 millions de dollars de rançons. Le groupe a ciblé des comptes d'authentification unique (SSO) d'entreprises, des fournisseurs tiers et des plateformes de logiciels cloud, y compris Salesforce et Snowflake.

Pourquoi c'est important

Une violation des dossiers du personnel et des candidats du FBI exposerait certaines des données les plus sensibles détenues par le gouvernement américain. TechCrunch a noté que de telles données pourraient présenter une menace contre-espionnage si elles étaient utilisées pour faire pression sur les agents ou leurs familles. L'arrestation d'un leader présumé est l'une des actions policières les plus significatives contre un groupe lié à une longue série de vols massifs de données.


Sources (en anglais)

Traduction réalisée par IA de l’article original en anglais, vérifiée automatiquement pour dire la même chose que l’original. Les sources ont été vérifiées en anglais.

Advertisement