Les autorités fédérales enquêtent sur des groupes de pirates adolescents, dont un connu sous le nom de « Scattered Spider », qui ciblent des entreprises du Fortune 500 dans des attaques de rançongiciels depuis 2022, accumulant des dommages estimés à 1 000 milliards de dollars. Ces groupes, qui recrutent souvent par le biais d'offres d'emploi en ligne d'apparence anodine, attirent des élèves du collège et du lycée avec des promesses d'argent rapide et de formation sur le tas, selon des experts en cybersécurité.
Le processus de recrutement, comme en témoigne une publication publique sur la chaîne Telegram le 15 décembre, cible des personnes inexpérimentées, même celles en dehors des États-Unis, en offrant une formation et un paiement en cryptomonnaie. La publication recherchait spécifiquement des candidates sans fort accent, promettant 300 dollars par appel réussi, avec une disponibilité requise de 12 h à 18 h HNE en semaine.
Ce recrutement serait prétendument pour « The Com », abréviation de « The Community », une organisation comprenant environ 1 000 personnes impliquées dans diverses activités cybercriminelles. Ces activités comprennent des attaques de rançongiciels orchestrées par des groupes tels que Scattered Spider, ShinyHunters, Lapsus et SLSH, entre autres. Allison Nixon, une chercheuse en cybersécurité, a noté que ces associations sont fluides et en constante évolution.
L'essor de ces groupes met en évidence la sophistication et l'accessibilité croissantes de la cybercriminalité. L'IA joue un rôle à la fois dans les attaques et dans la défense. Sur le plan offensif, l'IA peut automatiser l'analyse des vulnérabilités, personnaliser les attaques de phishing et même générer du code malveillant. Sur le plan défensif, l'IA est utilisée pour la détection des menaces, l'analyse des anomalies et la réponse automatisée aux incidents.
Les implications pour la société sont importantes. Les attaques perturbent les opérations commerciales, compromettent les données sensibles et érodent la confiance dans l'infrastructure numérique. L'implication d'adolescents soulève des préoccupations éthiques quant à la culpabilité et à la réhabilitation. En outre, l'utilisation de cryptomonnaies facilite l'anonymat et rend difficile le suivi et la récupération des fonds volés.
Les forces de l'ordre ont du mal à suivre l'évolution des tactiques de ces groupes. La nature décentralisée d'Internet et l'utilisation de technologies de chiffrement posent des défis importants à l'enquête et aux poursuites. Le FBI et d'autres agences s'efforcent d'améliorer leurs capacités d'enquête sur la cybercriminalité et de collaborer avec des partenaires internationaux pour démanteler ces réseaux criminels.
L'enquête est en cours et les autorités s'efforcent d'identifier et d'appréhender les personnes impliquées dans ces attaques. L'objectif n'est pas seulement de poursuivre les auteurs, mais aussi de prévenir de futures attaques en sensibilisant et en améliorant les pratiques de cybersécurité dans tous les secteurs.
Discussion
Join the conversation
Be the first to comment