Les hackers de ShinyHunters s’attaquent au FBI et cette jour, c’est unique. Le courant de pirates informatiques a annoncé, mardi 22 septembre, tenir reçu à imiter un copieux trophée, étincelant de millions de conditions sur les agents en bunker et d’éventuelles futures recrues de la gendarmerie fédérale étasunienne. Ils affirment singulièrement tenir piraté le ville FBIjobs.gov.
Le FBI s’est contenté de légaliser “être au courant des allégations” de flibuste de à eux conditions. Mais l’affaire n’a pas menu à se articuler sur l’élévation actuelle de ce cyber-braquage, ni sur une hypothétique requis de contrepartie.
Infliger une critique au FBI
Contacté par 404media, un ville spécialisé en pâturage quantitatif, ShinyHunters a muni un abrégé de conditions au sujet de brutalement 5 000 entités, lesquels le principal du FBI Kash Patel. La légitimité de certaines informations a pu personne vérifiée, purement il convient de tenir discret sur l’élévation actuelle de cette ébauché infographie, indique 404media.
Il n’empêche. “Pour des opérations aussi importantes et visibles, ShinyHunters n’a pas l’habitude d’exagérer”, juré Geert Baudewijns, PDG de Secutec et cybernégociateur qui a eu occupation à des abattis des ShinyHunters par le passé.
Ce courant de pirates informatiques spécialisés pendant la cybercriminalité à but terriblement rémunérateur a ininterrompu que l’raid moyennant le FBI n’avait pas verso dessein de se exécuter de l’recette, additif The Register, un ville spécialisé pendant le quantitatif qui a pu augmenter un commis de ShinyHunters.
Une érection de votre aéronaute semble colmater le tassement du bibliomane vidéofréquence. Pour ascendant admirer ce intérieur, toi-même devez la inactiver ou la désinstaller.
Cette fois-ci, ils affirment tenir conscient corriger une critique au FBI. ShinyHunters n’a pas digéré un ressemblance publié par l’affaire fédérale en mai fournisseur son conduite algébrique et conseillant aux victimes de ce additionné de ne pas appointer de contrepartie. “En réponse, ces cybercriminels avaient laissé une semaine au FBI pour corriger leur rapport”, additif Gérôme Billois, gourou en cybersécurité au affaire Wavestone.
“C’est la première fois que ShinyHunters s’adonne à une opération qui répond à des motivations plus politiques que financières”, assure Damien Gbiorczyk, gourou en cyber-résilience verso Illumio, cardiologue nord-américain de la contrepartie aux cyberattaques.
Apparu en 2019, ShinyHunters s’est intensément imposé “dans le top 5 des groupes les plus actifs dans le secteur du vol de données, de l’extorsion et des demandes de rançon”, juré Geert Baudewijns.
Spécialistes de la exclu aux épais gibiers
Ces hackers “se sont faits connaître en s’attaquant à des grands groupes technologiques, des fournisseurs de services numériques ou encore des banques”, détaille Benoît Grünemwald, gourou en cybersécurité verso la collectivité Eset.
Leur domaine : le épais animal. ShinyHunters a accroché le terme conseillé de grands noms comment Microsoft, AT&T, Salesforce, ou plus la établissement Santander à son pancarte de cyber-chasse. “Ils sont techniquement très pointus”, assure Geert Baudewijns
À l’commencement, ce additionné ne comptait qu’une anse de pirates informatiques, lesquels une passage existait des Français, a connu Le Monde pendant un expertise publiée en 2022. Le particulier affilié à tenir oncques indiscutable publiquement exécuter passage des ShinyHunters, Sébastien Raoult, est primordial de l’Hexagone.
À manger de la sortePiratage de conditions bancaires : la France “très mauvaise élève” en science de cybersécurité
Au fil des ans, le activité de ShinyHunters “s’est industrialisé, et il serait aujourd’hui plus juste de parler de marque ou de collectif plutôt que de groupe”, explique Damien Gbiorczyk. Ainsi, derrière l’descente de la diplôme, des pirates informatiques affiliés peuvent sommer des exercices en se revendiquant de ShinyHunters, précisent les experts interrogés.
Leur conduite algébrique a de la sorte civilisé verso plaquer à l’air du ancienneté de la cybercriminalité. “Les attaques par vol massif de données sont devenues bien plus rentables et performantes que le rançongiciel [bloquer un système informatique avec un virus jusqu’à paiement d’une rançon, NDLR]”, explique Geert Baudewijns.
“L’exfiltration de données est plus facile à exécuter car elle ne nécessite pas de bloquer l’ensemble de l’infrastructure et, surtout, c’est plus discret. Le résultat est moins visible et permet des négociations plus confidentielles”, formelle Gérôme Billois. Dans le charpente de la cybercriminalité, la secret peut de la sorte personne comme bénéficiaire verso les criminels. Une jour que le flibuste est étalé au volumineux lucarne, la accumulation médiatique peut appuyer les victimes à attaquer au extorsion, explique cet gourou.
Compromettre des agents du FBI ?
ShinyHunters – derrière maints changées noyaux comment Clop ou Lapsus$ – est devenu l’un des primordiaux symboles de cette insémination de “hackers plutôt jeunes qui semblent n’avoir peur de rien ni de personne”, amitié Gérôme Billois.
C’est éventuellement la discernement verso dont le FBI avait décidé de le libérer ouvertement et nominalement. La contrepartie du courant n’est pas rien décrire celle-là que pourrait tenir un additionné mafieux, sûr d’personne en appréciation de calculé et importance à provoquer les autorités, reconnaît Damien Gbiorczyk. “C’est un peu leur manière de dire, attention à ne pas venir nous embêter car sinon on va vous faire mal”, décrypte cet gourou.
Et le vol de ces conditions personnelles n’est pas qu’un objurgation et une inhumaine prospectus verso le FBI. Les conséquences peuvent personne médoc verso l’affaire fédérale. “Ces pirates informatiques peuvent désormais contacter l’un des agents ou une potentielle recrue pour le compromettre. Ils vont le menacer en disant qu’ils savent où lui et sa famille habitent afin d’obtenir ses identifiants, obtenir un nouvel accès aux serveurs du FBI et voler encore plus de données”, résume Damien Gbiorczyk.
Ces conditions peuvent de la sorte “intéresser les groupes criminels hors cybercriminalité”, souligne Gérôme Billois. Mafieux, cartels pourraient appointer précieux verso tenir des informations sur les agents pratiquement appelés à perquisitionner sur eux.
Il faut dorénavant s’retarder à une réplique du FBI, assure Gérôme Billois. “Face à un tel affront, difficile de ne pas répliquer sans perdre sa crédibilité”, estime-t-il. Pour lui, il va personne enchanteur de avertir le autrui ticket de ce affaire.
Surtout que les Relevés-Unis ont important tantôt le faubourg distinct à “mener des actions offensives” moyennant des noyaux cybercriminels cosmopolites. Le FBI va-t-il regimber particulier ou s’accointer à Google, Meta et changées verso ruer une campagne de longue largeur moyennant ShinyHunters ? Cette fois-ci, ce sera comme que unique.

Comments are closed.