Rançongiciels : un blanchisseur russe arrêté à Paris après s’être vanté d’avoir fait un marathon
Le 14 décembre 2023 à 06h50
2 min
Droit
Droit
Un Russe de 43 ans a été interpellé la semaine passée à Paris grâce aux investigations des enquêteurs et ingénieurs de l’Office anti-cybercriminalité (Ofac) et son antenne bordelaise, rapporte Sud Ouest.
Il avait été identifié parce que ses portefeuilles (wallets) de cryptoactifs avaient vu transiter plus de 3 millions de paiements de rançons liées au « ransomware-as-a-service » Hive, démantelé en janvier 2023 par le FBI, Europol et les polices de 13 pays, dont la France.
- Guéguerre des polices dans le cyber (OFAC et ComCyberMi)
- Rançongiciels : le FBI, qui avait infiltré Hive en juillet 2022, vient de le démanteler
« Très présent sur les réseaux sociaux », précise Sud Ouest, le Russe « s’est trahi bêtement en affichant ses performances sportives sur des applications », mais également en y partageant sa participation au dernier marathon de Valence, en Espagne, avant d'être repéré et localisé, le lendemain, à Paris.
Le marathonien russe a été mis en examen pour « blanchiment aggravé, extorsion en bande organisée, accès frauduleux à un système automatisé de données et association de malfaiteurs », et placé en détention provisoire.
Une perquisition à son domicile, dans une station balnéaire chypriote, a permis de récupérer sur un téléphone portable 570 000 euros en cryptomonnaies, correspondant à « son fonds de roulement », précise l'AFP.
Hive, actif depuis 2021, avait ciblé « plus de 1 500 victimes dans plus de 80 pays du monde entier, notamment des hôpitaux, des districts scolaires, des entreprises financières et des infrastructures critiques », ainsi que la holding financière du groupe Altice de Patrick Drahi, et « reçu plus de 100 millions de dollars en paiements de rançons ».
Le 14 décembre 2023 à 06h50
Commentaires (7)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 14/12/2023 à 09h45
Le 14/12/2023 à 12h34
Le 14/12/2023 à 14h54
Quelqu'un m'explique car l'article de Sud-Ouest est réservé aux abonnés.
Le 14/12/2023 à 17h31
Le 14/12/2023 à 21h01
Le 15/12/2023 à 12h37
Merci à tous les 2.
Le 20/12/2023 à 14h32
Voir la page Gitlab de l'extension. Il faut l'installer à la main.