Opération Nervone : arrestation d’un important pirate en Cote d’Ivoire
Les autorités ivoiriennes, Afripol et Interpol ont mis fin aux agissement d’un pirate informatique soupçonné d’avoir volé plus de 10 millions de dollars.
La Coté d’Ivoire, aidée par Afripol et Interpol semble avoir mis la main sur un pirate informatique, membre du groupe Opera1er. Ce malveillant est soupçonné d’avoir volé plusieurs millions de dollars à des banques et des sociétés télécoms dans 15 pays [principalement en Afrique de l’Ouest, au Bengladesh et en Amérique latine : Argentine et Paraguay].
Selon les experts Russes de la société IB et d’Orange, entre 2018 et 2022, les attaquants ont mené plus de 35 attaques, dont environ un tiers en 2020. Cinq banques ont été attaquées au Burkina Faso, au Bénin, en Côte d’Ivoire et au Sénégal.
Dans le même temps, les pirates ont conservé des accès aux réseaux compromis pendant 3 à 12 mois (l’infrastructure de nombreuses victimes a été piratée deux fois, pour ensuite être utilisée pour attaquer d’autres organisations). Le groupe, qui n’avait pas de compétence particulière, s’est engagé dans du phishing « latéral », étudiant la documentation interne de l’entreprise afin de comprendre les procédures de transfert d’argent et les mécanismes de protection.
Les pirates, qui évoluent sur le web depuis 2016 sous différentes identités (Common Raven, Desktop-Group et NXSMS), ont volé au moins 11 millions de dollars aux banques et aux fournisseurs de télécommunications, et les dommages réels de ces attaques sont estimés à 30 millions de dollars.
Les experts de Symantec avaient identifié, en janvier 2022, un lien entre les groupes Bluebottle et OPERA1ER
Dans un cas étudié, les mules Opera1er ont utilisé un réseau de plus de 400 comptes pour encaisser des fonds volés en quelques heures.