"""

Arrestation à Amsterdam dans l’enquête sur ShinyHunters

Un homme de 24 ans soupçonné d’appartenir au groupe de cybercriminalité ShinyHunters a été arrêté à Amsterdam. La police néerlandaise a indiqué que le suspect avait été interpellé le 15 septembre et qu’il est toujours en détention. La date de l’arrestation coïncide avec la période précédant l’attaque que le groupe affirme avoir menée contre les systèmes du FBI.

Selon la police, le suspect est visé non seulement pour des liens présumés avec la cybercriminalité, mais aussi pour une tentative présumée d’incitation à deux meurtres. Les autorités ont précisé que les appareils saisis contenaient de nombreuses informations et que l’ordinateur portable renfermait des détails sur deux meurtres qui, selon elles, devaient être commis à l’étranger.

Les autorités néerlandaises ont indiqué que l’enquête se poursuit et que de nouvelles arrestations ne sont pas exclues. L’unité chargée des enquêtes sur la cybercriminalité dans le pays a souligné que le groupe a laissé derrière lui de nombreuses victimes, aux niveaux national et international.

Que dit l’affaire de fuite de données visant le FBI ?

Les informations que le groupe dit avoir obtenues

La semaine dernière, ShinyHunters a affirmé avoir obtenu des données sensibles concernant environ 38 000 employés du FBI. Le groupe a assuré disposer des noms de tout le personnel, de ses fonctions, de ses numéros de badge, ainsi que d’informations personnelles comme les adresses et numéros de téléphone à domicile.

Des extraits limités de données consultés par la BBC ont été présentés comme semblant authentiques. Le groupe a affirmé avoir pénétré dans les serveurs du FBI le 21 septembre, avant d’envoyer dès le lendemain aux journalistes des captures d’écran et des fragments de données à titre d’exemple.

Les systèmes qui auraient été visés

Le groupe affirme avoir accédé à plusieurs systèmes en exploitant une faille dans l’infrastructure de stockage cloud Oracle utilisée par le FBI. Selon ces allégations, les plateformes touchées comprendraient FBIJOBS, où sont conservées les candidatures, FBI BEAST, qui contient les antécédents des agents et des candidats, FBI MedLink, où figurent des dossiers médicaux, ainsi que FBI BICS, qui rassemble des informations d’enquête.

  • Parmi les données que le groupe dit avoir dérobées figurent des informations d’identité et de contact du personnel.
  • Le directeur du FBI, Kash Patel, a remercié les autorités néerlandaises et déclaré que de nouveaux indices étaient en cours d’examen dans l’enquête.

L’objectif du groupe et ses précédentes attaques présumées

ShinyHunters, présenté comme une communauté internationale de hackers, serait originaire de France. Le groupe a déjà été associé à des cyberattaques très médiatisées contre Rockstar Games et la plateforme éducative Canvas.

Dans un message publié sur le dark web, ShinyHunters a affirmé n’avoir pas mené cette attaque pour l’argent. Le groupe aurait au contraire demandé le retrait d’un avertissement publié par le FBI en mai, dans lequel il était décrit comme un acteur de la menace cherchant à extorquer de l’argent à des victimes en exploitant des données sensibles.

"""