Balance de la justice

Rançongiciels : un blanchisseur russe arrêté à Paris après s’être vanté d’avoir fait un marathon

Balance de la justice

Un Russe de 43 ans a été interpellé la semaine passée à Paris grâce aux investigations des enquêteurs et ingénieurs de l’Office anti-cybercriminalité (Ofac) et son antenne bordelaise, rapporte Sud Ouest.

Il avait été identifié parce que ses portefeuilles (wallets) de cryptoactifs avaient vu transiter plus de 3 millions de paiements de rançons liées au « ransomware-as-a-service » Hive, démantelé en janvier 2023 par le FBI, Europol et les polices de 13 pays, dont la France.

« Très présent sur les réseaux sociaux », précise Sud Ouest, le Russe « s’est trahi bêtement en affichant ses performances sportives sur des applications », mais également en y partageant sa participation au dernier marathon de Valence, en Espagne, avant d'être repéré et localisé, le lendemain, à Paris.

Le marathonien russe a été mis en examen pour « blanchiment aggravé, extorsion en bande organisée, accès frauduleux à un système automatisé de données et association de malfaiteurs », et placé en détention provisoire.

Une perquisition à son domicile, dans une station balnéaire chypriote, a permis de récupérer sur un téléphone portable 570 000 euros en cryptomonnaies, correspondant à « son fonds de roulement », précise l'AFP.

Hive, actif depuis 2021, avait ciblé « plus de 1 500 victimes dans plus de 80 pays du monde entier, notamment des hôpitaux, des districts scolaires, des entreprises financières et des infrastructures critiques », ainsi que la holding financière du groupe Altice de Patrick Drahi, et « reçu plus de 100 millions de dollars en paiements de rançons ».

Commentaires (7)


Il court, mais pas assez vite :transpi:
Sacrée OPSEC dites donc...
Je dois être mal réveillé mais je ne comprends pas le lien entre afficher ses performances sportives sur les réseaux sociaux et se faire pincer pour blanchiment d'argent...
Quelqu'un m'explique car l'article de Sud-Ouest est réservé aux abonnés.
Supposition : ça a permis de le localiser. On ne cherche pas le gars en permanence mais quand il dit qu'il vient de faire un marathon à Paris on est plus vigilant ? Ou on prédit vu son historique qu'il va vouloir faire un marathon à Paris.

xlp

Supposition : ça a permis de le localiser. On ne cherche pas le gars en permanence mais quand il dit qu'il vient de faire un marathon à Paris on est plus vigilant ? Ou on prédit vu son historique qu'il va vouloir faire un marathon à Paris.
ou alors, la police ne connaissait que son pseudonyme, mais avec le marathon (tonton jules), ils ont pu obtenir son identité...

Albirew

ou alors, la police ne connaissait que son pseudonyme, mais avec le marathon (tonton jules), ils ont pu obtenir son identité...
La nuit portant conseil, mon cerveau s'est remis en marche et avec vos explications, tout est plus clair.
Merci à tous les 2.
Je suis abonné à quelques journaux papier/en ligne que je lis de manière régulière et j’encourage chacun à le faire dans la mesure de ses moyens. En revanche, quand je tombe tout les 36 du mois sur un article ou je souhaite lire un texte vite fait (comme ici Sud Ouest) , j'utilise l’extension "Bypass Paywalls Firefox Clean" sur Firefox. Ca permet de passer le paywall et le lire l'article.

Voir la page Gitlab de l'extension. Il faut l'installer à la main.
Fermer