Un ingénieur de 26 ans soupçonné d’avoir rançonné son employeur, Cap Gemini
Le 18 juillet 2024 à 15h20
2 min
Droit
Droit
Un ingénieur en informatique de 26 ans a été interpelé dans son appartement toulousain en mai, mis en examen par un juge d'instruction parisien pour extorsion en bande organisée, et placé en détention provisoire, révèle Le Parisien.
Formé à l'Épitech, il travaillait pour Cap Gemini depuis 2021. Or, son employeur avait été victime d'une attaque de rançongiciel le 2 octobre dernier. Les données d'un de ses serveurs, contenant des informations sensibles au sujet d'un récepteur nouvelle génération portant sur la navigation par satellite, avaient été chiffrées.
« Les experts en cybersécurité soupçonnent aussitôt un hacker russophone », explique Le Parisien, au motif que, d'après un spécialiste de cybercriminalité, les attaques par rançongiciel sont menées par des cracks, ne « sont pas du tout à la portée du premier venu », et parce qu' « il faut faire partie d'un réseau » d'affiliés à un gang, souvent d'origine russophone.
Étrangement, eu égard au chiffre d'affaires du géant de l'informatique (3,5 milliards d'euros l'an passé), la demande de rançon n'était pourtant que de 5 000 dollars en bitcoin, « non négociable », à payer dans les quatre jours, sous peine de voir les données revendues. Un montant qui ne colle pas vraiment avec celui que réclame les gangs russophones ciblant les grandes entreprises.
L'enquête a été confiée à la brigade de lutte contre la cybercriminalité (BL2C), le service spécialisé de la police judiciaire parisienne pionnier dans la lutte contre les rançongiciels. Elle a finalement débouché, 6 mois plus tard, sur l'interpellation de l'employé toulousain de Cap Gemini.
Interrogé par le juge d'instruction, il aurait nié être l'auteur de cette attaque, mais n'en a pas moins été, malgré son casier judiciaire vierge, placé en détention provisoire en attendant la fin de l'instruction à la prison de la Santé.
L'ingénieur est soupçonné d'avoir récupéré le rançongiciel utilisé, Knight, « pour allumer un contre-feu en faisant croire que l'ennemi venait de loin », résume Le Parisien.
Le 18 juillet 2024 à 15h20
Commentaires (15)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 18/07/2024 à 15h31
Le 18/07/2024 à 16h09
Modifié le 18/07/2024 à 16h22
je sais pas d'où sortent ces experts, mais on est proche de la blague en fait ....tellement de poncif en 1 phrase xD
Les attaques par rançongiciel peuvent être mené par le premier glandu, grâce au RaaS, quelques $$ et voilà ta cible est chiffrée.
Le 18/07/2024 à 17h19
Le 19/07/2024 à 00h18
Le 19/07/2024 à 10h02
Pour faire de l'expertise, on se base sur les faits et rien d'autre. On n'annonce pas non plus quelque chose qui n'est pas avéré, sinon c'est la débandade.
Je pense que c'est plutôt le manager/commercial de chez Cap qui a balancé ce genre de connerie. Ça leur ressemble bien. Aucune hésitation, toujours droit devant, je pense donc je sais! 🐴
Le 19/07/2024 à 10h11
Modifié le 18/07/2024 à 18h09
Le 18/07/2024 à 18h31
Le 18/07/2024 à 18h21
Le 18/07/2024 à 19h27
Le 19/07/2024 à 09h14
Le 19/07/2024 à 07h27
Le 19/07/2024 à 11h15
Modifié le 19/07/2024 à 11h45
On lance pas en prod un vendredi.