Un adolescent d'Amman, en Jordanie, soupçonné de diriger le groupe de vol de données et d'extorsion ShinyHunters, aurait été détenu et coopérerait avec le FBI pour identifier d'autres membres du gang. Les détails proviennent de KrebsOnSecurity, qui rapporte que le suspect utilise le pseudonyme de hacker « Rey ». Pour quiconque suit les arrestations liées à ShinyHunters et la sécurité des données, il s'agit d'un développement notable. C'est aussi un rappel qu'une arrestation ne restitue pas les données déjà volées.
Ce que nous savons des arrestations liées à ShinyHunters
Les informations restent peu précises sur les détails, il est donc utile de distinguer ce qui a été affirmé de ce qui ne l'a pas été. Selon la source, le suspect est un adolescent basé à Amman, en Jordanie, connu sous le nom de « Rey », soupçonné d'avoir dirigé ShinyHunters, et travaillerait avec le FBI pour aider à identifier d'autres personnes du groupe.
Le titre de l'article source indique également que ShinyHunters a extorqué une filiale de Boeing avant les arrestations. Cela témoigne du schéma du groupe consistant à cibler des victimes corporatives, bien que l'extrait à notre disposition ne détaille pas l'ensemble de cette tentative d'extorsion. Nous ne spéculerons pas à ce sujet ici.
Deux mises en garde s'imposent. Premièrement, « coopérerait » n'est pas synonyme d'accusations, de condamnation ou de groupe démantelé. Deuxièmement, ces groupes sont souvent peu structurés, de sorte que l'élimination d'une figure ne met pas automatiquement fin à l'activité. Les lecteurs doivent y voir un progrès, non une conclusion.
Comment ShinyHunters vole des données et extorque des entreprises
ShinyHunters est décrit comme un groupe prolifique de vol de données et d'extorsion. Le modèle général derrière cette étiquette est simple : les attaquants pénètrent dans les systèmes ou les stockages de données d'une entreprise, copient des informations sensibles, puis font pression sur l'entreprise pour qu'elle paie en menaçant de publier ou de vendre ce qu'ils ont pris.
Cela diffère du rançongiciel classique, où les fichiers sont verrouillés. Dans un cas de pure extorsion de données, rien ne semble brisé à l'intérieur du réseau de la victime. Le levier repose entièrement sur les données volées et la menace de divulgation. C'est pourquoi ces incidents peuvent rester discrets jusqu'à ce que la demande arrive, ou jusqu'à ce que les données apparaissent quelque part en public.
L'angle de la filiale de Boeing dans le titre source montre que les victimes ne se limitent pas aux marques grand public. Les fournisseurs, sous-traitants et entreprises dérivées détiennent des dossiers d'employés, des coordonnées de clients et des données commerciales, autant d'éléments qui ont de la valeur pour les maîtres chanteurs.
Cette tactique recoupe également la manière dont les escrocs traitent les victimes par la suite. Notre article sur l'arnaque de fausse récupération Ransom Busters montre comment les personnes déjà touchées peuvent être ciblées une seconde fois par des fraudeurs se faisant passer pour des aidants.
Pourquoi les violations d'entreprise mettent vos données personnelles en danger
Vous n'avez pas besoin d'être client d'une entreprise piratée pour être concerné. Les employés, anciens employés, candidats à l'embauche et contacts professionnels peuvent tous avoir des dossiers stockés dans des systèmes qui sont compromis. Même une entreprise dont vous n'avez jamais entendu parler peut détenir vos informations par le biais d'une relation avec un fournisseur.
Une fois les données volées, une arrestation ne les rappelle pas. Des copies peuvent être détenues par d'autres membres, revendues ou divulguées si une demande d'extorsion n'est pas payée. La coopération avec le FBI peut aider les enquêteurs à cartographier le groupe, mais rien dans les informations rapportées ne suggère que les données volées seront récupérées ou supprimées.
C'est là l'écart fondamental entre une étape de l'application de la loi et votre risque quotidien. La première concerne la responsabilité. Le second concerne ce que les criminels peuvent encore faire avec des noms, des e-mails, des numéros de téléphone ou d'autres détails qu'ils possèdent déjà.
Ce que cela signifie pour vous
Si vous travaillez ou avez travaillé pour une entreprise liée à ShinyHunters, ou si vous faites affaire avec elle, partez du principe que vos informations pourraient circuler jusqu'à preuve du contraire. Si vous n'avez aucun lien connu, le risque est plus faible, mais les violations chez des tiers peuvent tout de même vous atteindre.
Le danger pratique dans les semaines suivant une violation est rarement un piratage spectaculaire de vos propres comptes. Il s'agit plus souvent de hameçonnage ciblé, d'appels d'usurpation d'identité et de faux messages d'assistance qui utilisent de vrais détails pour paraître crédibles.
Que faire si vos données ont pu être exposées
- Vérifiez les notifications de violation. Recherchez des e-mails ou des courriers d'organisations concernées, et confirmez-les en vous rendant directement sur le site officiel de l'entreprise plutôt qu'en cliquant sur les liens des messages.
- Recherchez votre adresse e-mail dans un service réputé de vérification des violations pour voir si elle est apparue dans des fuites connues.
- Changez les mots de passe réutilisés et activez l'authentification multifacteur, de préférence avec une application d'authentification ou une clé matérielle plutôt que par SMS.
- Soyez sceptique face aux contacts non sollicités. Quiconque prétend offrir une suppression de données, une récupération ou une compensation après une violation mérite un examen attentif.
- Envisagez un gel de crédit si des identifiants sensibles tels que le numéro de sécurité sociale ou le numéro d'identité national peuvent être concernés.
- Surveillez vos relevés et vos comptes pour détecter toute activité inhabituelle au cours des mois à venir, et pas seulement des jours à venir.
L'essentiel à retenir
La détention rapportée de « Rey » est une étape significative contre une importante opération d'extorsion de données, et elle pourrait aider les enquêteurs à atteindre d'autres personnes du groupe. Mais les arrestations liées à ShinyHunters et la sécurité des données sont deux questions distinctes : l'une concerne les personnes responsables, l'autre concerne des informations qui sont déjà dans la nature. Vérifiez si vos données sont apparues dans des violations liées aux entreprises concernées, renforcez la sécurité de vos comptes et traitez toute offre d'aide inattendue avec prudence. Pour un examen plus approfondi de la manière dont les fraudeurs ciblent les personnes après une attaque, lisez notre rapport sur le schéma Ransom Busters.




