Cybercriminalité : Les États-Unis font tomber un hébergeur qui facilitait les activités illégales

Le ministère de la justice américaine a annoncé avoir mis le grappin sur quatre cybercriminels d'Europe de l'Est. Ces derniers sont accusés d'avoir mis sur pied un hébergeur spécialisé dans les activités illégales, qui aurait permis plusieurs attaques visant des institutions financières américaines. 

Partager
Cybercriminalité : Les États-Unis font tomber un hébergeur qui facilitait les activités illégales

Quatre personnes à l'origine d'une entreprise d'hébergement Internet illégale ont plaidé coupable à des accusations de racket aux États-Unis, a annoncé le 7 mai le ministère de la justice américaine. Ce type d'hébérgement, souvent basé dans des régions peu enclines à coopérer avec les autorités internationales, permet à ses utilisateurs de s'adonner à des activités illégales sans nuisances des forces de l'ordre.

Une infrastructure clé pour les criminels
Les ressortissants russes Aleksandr Grichishkin et Andrei Skvortsov étaient les fondateurs du service, tandis que le Lituanien Aleksandr Skorodumov et l'Estonien Pavel Stassi œuvraient en qualité d'administrateurs. Ils risquent chacun jusqu'à 20 ans de prison. Le site a, entre 2008 et 2015, fourni à de nombreux criminels l'infrastructure nécessaire pour "accéder aux ordinateurs des victimes, former des botnets et voler des identifiants bancaires pour les utiliser dans diverses fraudes", détaille dans une note le ministère.

Parmi les logiciels malveillants hébergés par l'organisation, on retrouve "Zeus, SpyEye, Citadel et le kit d'exploitation Blackhole, qui ont servi à attaquer plusieurs entreprises et institutions financières américaines entre 2009 et 2015 et ont engendré des millions de dollars de pertes". Le FBI a enquêté sur cette affaire avec l'aide de la justice allemande, estonienne et anglaise.

Source puissante de cybercriminalité
Le service s'évertuait à rendre ses clients indétectables auprès des forces de l'ordre grâce à un tour de passe-passe. L'équipe gardait un oeil sur les signalements d'infrastructures techniques utilisées à des fins criminelles. Ils déplaçaient ensuite le contenu "signalé" vers de nouvelles infrastructures et enregistraient le tout sous de fausses identités ou des identités dérobées.

Les hébergeurs de ce type, qualifiés de "bulletproof hosts" en anglais car ils sont difficiles à neutraliser, sont un maillon essentiel de la cybercriminalité, faciliant l'exploitation de botnets, de ransomwares et d'autres activités illégales. La plupart des opérateurs sont basés en Russie ou dans les anciennes républiques soviétiques, les rendant ainsi difficilement identifiables.

SUR LE MÊME SUJET

Sujets associés

NEWSLETTER L'Usine Digitale

Nos journalistes sélectionnent pour vous les articles essentiels de votre secteur.

Votre demande d’inscription a bien été prise en compte.

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes...

Votre email est traité par notre titre de presse qui selon le titre appartient, à une des sociétés suivantes du : Groupe Moniteur Nanterre B 403 080 823, IPD Nanterre 490 727 633, Groupe Industrie Service Info (GISI) Nanterre 442 233 417. Cette société ou toutes sociétés du Groupe Infopro Digital pourront l'utiliser afin de vous proposer pour leur compte ou celui de leurs clients, des produits et/ou services utiles à vos activités professionnelles. Pour exercer vos droits, vous y opposer ou pour en savoir plus : Charte des données personnelles.

ARTICLES LES PLUS LUS