Connexion
Abonnez-vous

Un ingénieur de 26 ans soupçonné d’avoir rançonné son employeur, Cap Gemini

Un ingénieur de 26 ans soupçonné d’avoir rançonné son employeur, Cap Gemini

Le 18 juillet 2024 à 15h20

Un ingénieur en informatique de 26 ans a été interpelé dans son appartement toulousain en mai, mis en examen par un juge d'instruction parisien pour extorsion en bande organisée, et placé en détention provisoire, révèle Le Parisien.

Formé à l'Épitech, il travaillait pour Cap Gemini depuis 2021. Or, son employeur avait été victime d'une attaque de rançongiciel le 2 octobre dernier. Les données d'un de ses serveurs, contenant des informations sensibles au sujet d'un récepteur nouvelle génération portant sur la navigation par satellite, avaient été chiffrées.

« Les experts en cybersécurité soupçonnent aussitôt un hacker russophone », explique Le Parisien, au motif que, d'après un spécialiste de cybercriminalité, les attaques par rançongiciel sont menées par des cracks, ne « sont pas du tout à la portée du premier venu », et parce qu' « il faut faire partie d'un réseau » d'affiliés à un gang, souvent d'origine russophone.

Étrangement, eu égard au chiffre d'affaires du géant de l'informatique (3,5 milliards d'euros l'an passé), la demande de rançon n'était pourtant que de 5 000 dollars en bitcoin, « non négociable », à payer dans les quatre jours, sous peine de voir les données revendues. Un montant qui ne colle pas vraiment avec celui que réclame les gangs russophones ciblant les grandes entreprises.

L'enquête a été confiée à la brigade de lutte contre la cybercriminalité (BL2C), le service spécialisé de la police judiciaire parisienne pionnier dans la lutte contre les rançongiciels. Elle a finalement débouché, 6 mois plus tard, sur l'interpellation de l'employé toulousain de Cap Gemini.

Interrogé par le juge d'instruction, il aurait nié être l'auteur de cette attaque, mais n'en a pas moins été, malgré son casier judiciaire vierge, placé en détention provisoire en attendant la fin de l'instruction à la prison de la Santé.

L'ingénieur est soupçonné d'avoir récupéré le rançongiciel utilisé, Knight, « pour allumer un contre-feu en faisant croire que l'ennemi venait de loin », résume Le Parisien.

Le 18 juillet 2024 à 15h20

Commentaires (15)

votre avatar
Si c'est vraiment lui, c'est pas très très malin de sa part.
votre avatar
Clairement, ça parait bizarre de prendre autant de risque pour ce qui est probablement moins de 3 mois de salaire.
votre avatar
« Les experts en cybersécurité soupçonnent aussitôt un hacker russophone », explique Le Parisien, au motif que, d'après un spécialiste de cybercriminalité, les attaques par rançongiciel sont menées par des cracks, ne « sont pas du tout à la portée du premier venu », et parce qu' « il faut faire partie d'un réseau » d'affiliés à un gang, souvent d'origine russophone.

je sais pas d'où sortent ces experts, mais on est proche de la blague en fait ....tellement de poncif en 1 phrase xD

Les attaques par rançongiciel peuvent être mené par le premier glandu, grâce au RaaS, quelques $$ et voilà ta cible est chiffrée.
votre avatar
C'est tellement ça, tout comme lire que l'attaque vient de Russie par un "expert"... Une attaque pa réseau pouvant venir de n'importe où mais surtout faire croire qu'elle de telle ou telle destination, c'est limite le plus simple dans l'histoire....
votre avatar
Sauf que le premier glandu n’a pas franchement accès au RaaS. Ça ne se trouve pas chez OVH ou AWS…
votre avatar
Bon est-on vraiment sûr que ce sont les "experts" qui ont parlé des russes?
Pour faire de l'expertise, on se base sur les faits et rien d'autre. On n'annonce pas non plus quelque chose qui n'est pas avéré, sinon c'est la débandade.
Je pense que c'est plutôt le manager/commercial de chez Cap qui a balancé ce genre de connerie. Ça leur ressemble bien. Aucune hésitation, toujours droit devant, je pense donc je sais! 🐴
votre avatar
Ouais, parfois l’expert même senior est un gars qui sort des études, sans expérience sur le produit qu'il doit dépanner, à qui on filé un pdf de 700 pages vendredi avant intervention chez le client le lundi...
votre avatar
la demande de rançon n'était pourtant que de 5 000 dollars en bitcoin, « non négociable », à payer dans les quatre jours, sous peine de voir les données revendues. Un montant qui ne colle pas vraiment avec celui que réclame les gangs russophones ciblant les grandes entreprises.
Pour sa défense, si c'est bien cet employé de Cap Gemini, comme ils payent au lance-pierre (vécu) on peut comprendre la confusion sur les montants. 5000 dollars était bien une somme colossale pour ce genre de référentiel.
votre avatar
Je me disais qu'il tentait peut-être de négocier une vraie augmentation de son salaire.
votre avatar
Ca me fait penser à cette vidéo de Micode
votre avatar
Un ingénieur de 26 ans soupçonné d’avoir rançonné son employeur, Cap Gemini
C'est surprenant parce que d'habitude c'est l'inverse
votre avatar
Vrai.
votre avatar
Entre celui qui se fait coincer par le FBI et celui-là, je dirais méfiez-vous de vos employés formés par l'Epitech.
votre avatar
le mec aurait dû taper dans les 20 millions pour être crédible ...
votre avatar
Il y a un employé de Microsoft qui tente de faire la même chose on dirait.....
On lance pas en prod un vendredi.

Un ingénieur de 26 ans soupçonné d’avoir rançonné son employeur, Cap Gemini

Fermer