La police néerlandaise a arrêté Pepijn Van der Stap, un homme de 24 ans, accusé d’être impliqué dans le groupe de cybercriminalité ShinyHunters et d’avoir orchestré deux meurtres à l’étranger. L’arrestation a été annoncée par Brett Leatherman, un responsable du FBI, qui a décrit Van der Stap comme l’un des présumés dirigeants du groupe. Cependant, un porte-parole de ShinyHunters a contesté cette affirmation. Van der Stap avait déjà été condamné en novembre 2023 dans une autre affaire.
Selon Leatherman, le FBI surveille de près ShinyHunters, déclarant : « Plus vous restez impliqué, plus nous en apprenons sur vous. Vous savez comment nous trouver, et nous savons comment vous trouver. Je vous suggère de nous contacter en premier tant que vous en avez encore l’occasion. » Le FBI a récemment réussi à arrêter des membres d’un autre groupe de cybercriminalité, Cl0p, mais ShinyHunters a également ciblé le FBI lui-même avec une attaque informatique. Cette attaque était motivée par un communiqué fédéral qui les assimilait à « The Com », un terme que le groupe qualifie de diffamatoire.
Un porte-parole de ShinyHunters a précisé que l’attaque n’était pas une tentative d’extorsion et qu’il n’y avait aucune intention de divulguer les données volées. Le groupe a plutôt affirmé que l’attaque visait à « protéger notre activité » et à « lutter activement contre la désinformation ».
Le 1er octobre, l’entreprise française de cybersécurité Sekoia, en collaboration avec la société britannique Beazley Security, a publié un rapport de 40 pages détaillant les opérations de ShinyHunters. Le rapport souligne que le groupe, qui a des racines françaises, a fait preuve de résilience en s’appuyant sur une division avancée du travail. Malgré les arrestations, les poursuites ou les condamnations, le groupe est resté actif, de nouveaux opérateurs utilisant de nouvelles plateformes pour poursuivre leurs activités.
Le rapport a mis en évidence que des pans entiers de l’infrastructure du groupe ont été démantelés par le FBI, le département de la Justice des États-Unis et Europol. Pourtant, le nom ShinyHunters a refait surface en quelques semaines, associé à de nouveaux opérateurs. Bien que la résilience du groupe soit notable, ses méthodes opérationnelles ont évolué. Le phishing traditionnel et l’exploitation de fuites massives d’identifiants ont été remplacés par l’utilisation de infostealers contre des infrastructures mal sécurisées, dépourvues d’authentification multifactorielle.
Les activités du groupe sont devenues de plus en plus lucratives : le FBI estime que ShinyHunters a collecté au moins 70 millions de dollars de rançons depuis l’année dernière, après avoir piraté plus de 140 organisations. Le groupe se prépare désormais à une troisième phase d’opérations, qui pourrait inclure des « compromissions avancées de la chaîne d’approvisionnement » ou le vol de jetons d’authentification.
La police néerlandaise arrête un suspect lié au groupe de cybercriminalité ShinyHunters, dans le cadre des enquêtes de l'FBI
Contenu réécrit par une IA à partir de sources de presseComment ça marche
shinyhunterscybercrimefbiransomwarecyberattacklaw-enforcement



