Les pirates du groupe Hunters menace les US Marshals de diffuser 300 000 documents sensibles !

Les pirates informatiques du groupe HUNTERS, des spécialistes du chantage numérique, annonce posséder des milliers de documents volés à l’entité judiciaire américaine Us Marshals. ZATAZ a constaté plus de 300 00 documents sensibles prêts à être diffusés !

✨ LES INFOS DE LA SEMAINE, CHAQUE SAMEDI, PAR COURRIEL ! ✨
✨ Ne manquez rien ! Abonnez-vous et restez informé !

Fin février 2023, ZATAZ vous révélait que le US Marshals Service, la plus ancienne agence fédérale américaine chargée de l’application de la loi, avait annoncé avoir été victime d’une cyberattaque majeure. Lors de cet incident, des pirates informatiques ont réussi à s’introduire dans un système informatique autonome, dérobant des données sensibles. Ce système contenait des enregistrements relatifs aux cibles des enquêtes en cours, des informations personnelles sur les employés de l’agence, ainsi que des processus internes.

Un point crucial à noter est que ce système n’incluait pas les données personnelles des individus inscrits au programme fédéral de protection des témoins, dont la divulgation pourrait mettre leur vie en danger. Le US Marshals Service a assuré que ce système était isolé du réseau principal et qu’il a été rapidement désactivé une fois la brèche découverte.

A l’époque plusieurs questions demeuraient sans réponse. ZATAZ expliquait que l’agence n’avait pas précisé si les attaquants avaient exigé une rançon en échange des données volées, ni comment les pirates avaient pu continuer à accéder à ses dossiers après la violation.

Il était également incertain si cette cyberattaque impliquait un ransomware, dans lequel les fichiers sont chiffrés par les pirates, mais sans qu’une demande de paiement n’ait été faite. Cette absence de demande de rançon pourrait indiquer que l’objectif des attaquants n’était pas financier, mais peut-être politique.

RECEVEZ LES INFOS ZATAZ DIRECTEMENT SUR VOTRE TÉLÉPHONE ✨✨
Abonnez-vous maintenant et restez à la pointe de l’info ! ✨

Un an plus tard, les fuites du US Marshals Service refont surface !

Plus d’un an plus tard, des informations présentées comme appartenant aux US Marshals viennent de réapparaître sur le Dark Web. Les pirates informatiques du groupe Hunters indiquent diffuser des contenus sensibles à la fin du mois d’août.

L’incident soulevait également à l’époque la possibilité que les pirates aient infiltré le système pour collecter des informations qu’ils pourraient ensuite revendre à des organisations criminelles, telles que des mafias, des triades ou des cartels. Jusqu’à présent, aucun groupe de pirates russes ou chinois ne s’était vanté de cette attaque, laissant planer le doute sur l’identité et les motivations des responsables.

ZATAZ a pu constater des copies d’écrans que les hackers malveillants ont baptisé « Gang Files » ; « Confidential » ou encore « Electronic Surveillance ». Il y a en tout, 338 180 fichiers.

Cette cyberattaque s’inscrit dans un contexte de menaces croissantes contre les agences fédérales américaines. En effet, peu avant cette intrusion en 2023, le bureau local du FBI à New York avait également été la cible d’une attaque similaire. Dans les fichiers que souhaitent diffuser HUNTERS, un dossier baptisé « FBI Docs » !

Début 2024, le groupe SNATCH, aujourd’hui disparu, annonçait vouloir se venger de l’Oncle SAM (mais aussi de toute la planéte !) en diffusant des documents sensibles des agences fédérales US.

Des « fuites » comme arme pour perturber les prochaines élections américaines ?

Hunters International

Ce groupe de hackers malveillants Hunters International est avant tout un pirate de type brokers de données. Même si des cas de prise d’otage par ransomware (rançongiciels) sont connus, ils agissent plutôt comme des brokers, des revendeurs de données volées par d’autres. En France l’enseigne Intersport en avait fait les frais. Des données exfiltrées par les pirates du groupe HIVE. Fichiers copiés qui finiront, plusieurs mois plus tard dans les mains de Hunters.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.