{"id":148394,"date":"2022-05-16T06:04:12","date_gmt":"2022-05-16T08:04:12","guid":{"rendered":"https:\/\/teknomers.com\/fr\/un-hacker-ukrainien-emprisonne-pendant-4-ans-aux-etats-unis-pour-avoir-vendu-lacces-a-des-serveurs-pirates\/"},"modified":"2022-05-16T06:04:19","modified_gmt":"2022-05-16T08:04:19","slug":"un-hacker-ukrainien-emprisonne-pendant-4-ans-aux-etats-unis-pour-avoir-vendu-lacces-a-des-serveurs-pirates","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/un-hacker-ukrainien-emprisonne-pendant-4-ans-aux-etats-unis-pour-avoir-vendu-lacces-a-des-serveurs-pirates\/","title":{"rendered":"Un hacker ukrainien emprisonn\u00e9 pendant 4 ans aux \u00c9tats-Unis pour avoir vendu l&#8217;acc\u00e8s \u00e0 des serveurs pirat\u00e9s"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un ressortissant ukrainien de 28 ans a \u00e9t\u00e9 condamn\u00e9 \u00e0 quatre ans de prison pour avoir siphonn\u00e9 des milliers d&#8217;identifiants de connexion \u00e0 un serveur et les avoir vendus sur le dark web pour un gain mon\u00e9taire dans le cadre d&#8217;un stratag\u00e8me de vol d&#8217;identifiants.<\/p>\n<p><b>Glib Oleksandr Ivanov-Tolpintsev<\/b>qui a plaid\u00e9 coupable de ses infractions au d\u00e9but de f\u00e9vrier, a \u00e9t\u00e9 arr\u00eat\u00e9 en Pologne en octobre 2020, avant d&#8217;\u00eatre <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-mdfl\/pr\/ukrainian-cyber-criminal-extradited-decrypting-credentials-thousands-computers-across\" target=\"_blank\">extrad\u00e9 aux \u00c9tats-Unis<\/a> en septembre 2021.<\/p>\n<p>La vente ill\u00e9gale impliquait le trafic d&#8217;identifiants de connexion vers des serveurs situ\u00e9s dans le monde entier et d&#8217;informations personnellement identifiables telles que les dates de naissance et les num\u00e9ros de s\u00e9curit\u00e9 sociale appartenant \u00e0 des r\u00e9sidents am\u00e9ricains sur un march\u00e9 darknet.<\/p>\n<p>Le site sans nom aurait propos\u00e9 plus de 700 000 serveurs compromis \u00e0 vendre, dont au moins 150 000 aux \u00c9tats-Unis seulement.  Consid\u00e9r\u00e9 comme op\u00e9rationnel depuis octobre 2014 environ, le march\u00e9 clandestin a \u00e9t\u00e9 saisi par les forces de l&#8217;ordre le 24 janvier 2019, selon des documents judiciaires.<\/p>\n<p>Cela co\u00efncide exactement avec le d\u00e9mant\u00e8lement du march\u00e9 xDedic \u00e0 la suite d&#8217;une enqu\u00eate d&#8217;un an \u00e0 la m\u00eame date par des agences des \u00c9tats-Unis, de Belgique, d&#8217;Ukraine et d&#8217;Allemagne. <\/p>\n<p>&#8220;Le march\u00e9 xDedic a vendu l&#8217;acc\u00e8s \u00e0 des ordinateurs compromis dans le monde entier ainsi que des donn\u00e9es personnelles&#8221;, Europol <a rel=\"nofollow noopener\" href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/xdedic-marketplace-shut-down-in-international-operation\" target=\"_blank\">mentionn\u00e9<\/a> \u00e0 l&#8217;\u00e9poque, ajoutant que &#8220;les utilisateurs de xDedic pouvaient rechercher des informations d&#8217;identification informatiques compromises selon des crit\u00e8res tels que le prix, l&#8217;emplacement g\u00e9ographique et le syst\u00e8me d&#8217;exploitation&#8221;.<\/p>\n<p>Les victimes couvraient une large gamme de secteurs tels que les gouvernements, les h\u00f4pitaux, les services d&#8217;urgence, les centres d&#8217;appels, les autorit\u00e9s m\u00e9tropolitaines de transport en commun, les cabinets d&#8217;avocats, les fonds de pension et les universit\u00e9s.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/04\/1650021915_454_Haskers-Gang-donne-gratuitement-le-logiciel-malveillant-ZingoStealer-a-dautres.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Une fois achet\u00e9s, les criminels ont utilis\u00e9 ces serveurs pour faciliter un large \u00e9ventail d&#8217;activit\u00e9s ill\u00e9gales, notamment des attaques de ransomwares et des fraudes fiscales&#8221;, a d\u00e9clar\u00e9 le minist\u00e8re am\u00e9ricain de la Justice (DoJ). <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-mdfl\/pr\/cybercriminal-sentenced-federal-prison-decrypting-credentials-thousands-computers\" target=\"_blank\">c&#8217;est not\u00e9<\/a> dans un communiqu\u00e9 de presse.<\/p>\n<p>Ivanov-Tolpintsev aurait obtenu les noms d&#8217;utilisateur et les mots de passe du serveur au moyen d&#8217;un botnet qui a \u00e9t\u00e9 utilis\u00e9 pour des attaques par force brute et par pulv\u00e9risation de mot de passe, mettant en vente ces informations d&#8217;identification pirat\u00e9es sur le march\u00e9 de 2017 \u00e0 2019 et rapportant 82 648 $ en retour.<\/p>\n<p>La condamnation intervient alors que le DoJ a condamn\u00e9 une peine d&#8217;emprisonnement d&#8217;au moins cinq ans \u00e0 un trio de cybercriminels pour complot en vue de commettre une fraude et vol d&#8217;identit\u00e9 aggrav\u00e9.<\/p>\n<p>&#8220;D&#8217;au moins 2015 \u00e0 2020, [Jean Elie Doreus] Jovin, Alessandro Doreus et Djouman Doreus ont conspir\u00e9 pour poss\u00e9der sciemment et avec l&#8217;intention de frauder des dizaines de milliers de dispositifs d&#8217;acc\u00e8s contrefaits et non autoris\u00e9s, y compris les noms, num\u00e9ros de s\u00e9curit\u00e9 sociale, num\u00e9ros de compte, noms d&#8217;utilisateur et mots de passe des victimes d&#8217;usurpation d&#8217;identit\u00e9 &#8221; le d\u00e9partement <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/usao-mdfl\/pr\/trio-cybercriminals-sentenced-conspiracy-commit-fraud-and-aggravated-identity-theft\" target=\"_blank\">mentionn\u00e9<\/a>.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/ukrainian-hacker-jailed-for-4-years-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un ressortissant ukrainien de 28 ans a \u00e9t\u00e9 condamn\u00e9 \u00e0 quatre ans de prison pour avoir siphonn\u00e9 des milliers d&#8217;identifiants de connexion \u00e0 un serveur et les avoir vendus sur le dark web pour un gain mon\u00e9taire dans le cadre d&#8217;un stratag\u00e8me de vol d&#8217;identifiants. Glib Oleksandr Ivanov-Tolpintsevqui a plaid\u00e9 coupable de ses infractions au [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":148395,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[277,507,272,4168,4158,4165,4161,133,13847,3118,23179,4157,4159,4171,4170,6489,4167,4160,4163,4162,275,4394,185,4172,4169,8541,330,1963,4166,4164],"class_list":["post-148394","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-ans","tag-aux","tag-avoir","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-emprisonne","tag-etatsunis","tag-hacker","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-lacces","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pendant","tag-pirates","tag-pour","tag-securite-informatique","tag-securite-internet","tag-serveurs","tag-ukrainien","tag-vendu","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/148394","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=148394"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/148394\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/148395"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=148394"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=148394"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=148394"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}