ShinyHunters s’oppose à la description par le FBI d’une arrestation récente aux Pays-Bas, affirmant que le professionnel de la cybersécurité détenu ne fait pas partie de son activité actuelle et que le groupe reste insensible à l’enquête.

 

 

Les autorités néerlandaises ont arrêté un homme d’Amsterdam de 24 ans le 15 septembre dans le cadre d’une enquête sur ShinyHunters. Le suspect a été identifié par son ancien employeur et les médias comme étant Pepijn van der Stap, un professionnel de la cybersécurité qui avait auparavant purgé une peine de prison pour des infractions de piratage et d’extorsion.

Le FBI a présenté cette arrestation comme une avancée importante. Brett Leatherman, directeur adjoint de la division cyber, a décrit le suspect comme l’un des prétendus leaders de ShinyHunters et a déclaré que l’individu et ses complices ont été liés à des attaques contre plus de 140 organisations depuis l’année dernière. Le bureau estime que l’opération a collecté au moins 70 millions de dollars en paiements d’extorsion.

ShinyHunters conteste cette caractérisation. Dans des déclarations publiées après l’annonce, le groupe a nié que Van der Stap soit associé à son activité actuelle et a rejeté les suggestions selon lesquelles sa détention représenterait une perturbation majeure.

Le différend est compliqué par l’implication antérieure de Van der Stap dans la cybercriminalité. Il a été arrêté en 2023 puis condamné pour piratage, vol de données et extorsion liés à des activités antérieures de ShinyHunters. Après sa sortie de prison, il s’est publiquement présenté comme réformé et a travaillé dans la cybersécurité offensive.

Le nom de ShinyHunters a également changé de mains et s’est associé au fil des années à des communautés de cybercriminalité qui se chevauchent. Cela complique l’identification des contrôleurs actuels de l’opération que de la traiter comme une organisation conventionnelle avec une structure d’adhésion fixe.

Les enquêteurs néerlandais n’ont pas rendu publiques les preuves reliant Van der Stap aux attaques plus récentes du groupe. Les autorités ont saisi des dispositifs de stockage et examinent leur contenu, tandis qu’un tribunal de Rotterdam lui a ordonné de rester en détention provisoire pour encore 90 jours.

Cette arrestation précède la récente confrontation de ShinyHunters avec le FBI. Van der Stap était déjà en garde à vue lorsque le groupe a publiquement affirmé, le 22 septembre, avoir compromis FBIJobs.gov et volé des informations sensibles du personnel.

ShinyHunters a affirmé que l’intrusion du FBI avait entraîné le vol de plusieurs téraoctets d’informations couvrant agents, employés et candidats à un emploi. Le FBI a reconnu un incident de cybersécurité impliquant FBIJobs.gov et la révélation de certaines informations personnelles d’employés, mais l’ampleur complète des affirmations des hackers n’a pas été confirmée de manière indépendante.

Le groupe a ensuite déclaré qu’il n’avait jamais l’intention de publier ou de vendre les informations du FBI. Il a qualifié l’opération de campagne de publicité visant à contester un avis du FBI que ShinyHunters affirme décrire de manière inexacte ses méthodes.

Le FBI, quant à lui, a adopté une approche très différente après l’arrestation néerlandaise. Leatherman a publiquement encouragé d’autres participants à ShinyHunters à contacter les autorités, tandis que le directeur du FBI, Kash Patel, a déclaré que les enquêteurs poursuivaient d’autres pistes issues de l’affaire.

Pour l’instant, les deux camps présentent des versions radicalement différentes de ce que signifie l’arrestation. Le FBI considère l’homme détenu comme un chef présumé dont l’arrestation pourrait aider à exposer d’autres participants, tandis que ShinyHunters maintient qu’il n’a aucun lien avec son opération actuelle et insiste sur le fait que ses activités restent intactes.

Laisser un commentaire