{"id":676057,"date":"2023-04-06T09:05:08","date_gmt":"2023-04-06T11:05:08","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-fbi-sevit-sur-genesis-market-119-personnes-arretees-dans-le-cadre-de-la-repression-de-la-cybercriminalite\/"},"modified":"2023-04-06T09:05:11","modified_gmt":"2023-04-06T11:05:11","slug":"le-fbi-sevit-sur-genesis-market-119-personnes-arretees-dans-le-cadre-de-la-repression-de-la-cybercriminalite","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-fbi-sevit-sur-genesis-market-119-personnes-arretees-dans-le-cadre-de-la-repression-de-la-cybercriminalite\/","title":{"rendered":"Le FBI s\u00e9vit sur Genesis Market\u00a0: 119 personnes arr\u00eat\u00e9es dans le cadre de la r\u00e9pression de la cybercriminalit\u00e9"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une op\u00e9ration internationale coordonn\u00e9e d&#8217;application de la loi a d\u00e9mantel\u00e9 Genesis Market, un march\u00e9 en ligne ill\u00e9gal sp\u00e9cialis\u00e9 dans la vente d&#8217;informations d&#8217;identification vol\u00e9es associ\u00e9es \u00e0 des e-mails, des comptes bancaires et des plateformes de m\u00e9dias sociaux.<\/p>\n<p>Co\u00efncidant avec la saisie des infrastructures, la r\u00e9pression majeure, qui a impliqu\u00e9 les autorit\u00e9s de 17 pays, a abouti \u00e0 119 arrestations et 208 perquisitions dans 13 pays.  Cependant, le <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/alpha_centauri3\/status\/1643550246583107584\" target=\"_blank\">.onion miroir du march\u00e9<\/a> semble \u00eatre toujours op\u00e9rationnel.<\/p>\n<p>Le \u00ab sans pr\u00e9c\u00e9dent \u00bb <a rel=\"nofollow noopener\" href=\"https:\/\/www.nationalcrimeagency.gov.uk\/news\/notorious-criminal-marketplace-selling-victim-identities-taken-down-in-international-operation\" target=\"_blank\">loi<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/NCA_UK\/status\/1643589717605199872\" target=\"_blank\">mise en vigueur<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.politie.nl\/nieuws\/2023\/april\/5\/operation-cookiemonster-nl.html\" target=\"_blank\">exercer<\/a> a \u00e9t\u00e9 nomm\u00e9 <strong>Op\u00e9ration Cookie Monster<\/strong>.<\/p>\n<p>Genesis Market, depuis sa cr\u00e9ation en mars 2018, est devenu une plaque tournante majeure pour les activit\u00e9s criminelles, offrant un acc\u00e8s aux donn\u00e9es vol\u00e9es sur plus de 1,5 million d&#8217;ordinateurs compromis \u00e0 travers le monde, totalisant plus de 80 millions d&#8217;informations d&#8217;identification.<\/p>\n<p>La majorit\u00e9 des infections associ\u00e9es aux logiciels malveillants li\u00e9s \u00e0 Genesis Market ont \u00e9t\u00e9 d\u00e9tect\u00e9es aux \u00c9tats-Unis, au Mexique, en Allemagne, en Turquie, en Su\u00e8de, en Italie, en France, en Espagne, en Pologne, en Ukraine, en Arabie saoudite, en Inde, au Pakistan et en Indon\u00e9sie, entre autres, selon les donn\u00e9es. r\u00e9unis par <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-us\/about\/newsroom\/stories\/research\/genesis-market-no-longer-feeds-the-evil-cookie-monster.html\" target=\"_blank\">Treillis<\/a>.<\/p>\n<p>Certains <a rel=\"nofollow noopener\" href=\"https:\/\/socradar.io\/5-things-you-should-know-about-genesis-marketplace\/\" target=\"_blank\">principales familles de logiciels malveillants<\/a> distribu\u00e9s via le service pour compromettre les victimes comprennent AZORult, Raccoon, RedLine et DanaBot, qui sont tous capables de voler des informations sensibles des syst\u00e8mes des utilisateurs.  \u00c9galement livr\u00e9 via DanaBot est une extension Chrome malveillante con\u00e7ue pour siphonner les donn\u00e9es du navigateur.<\/p>\n<p>&#8220;Les informations d&#8217;identification d&#8217;acc\u00e8s au compte annonc\u00e9es \u00e0 la vente sur Genesis Market comprenaient celles li\u00e9es au secteur financier, aux infrastructures critiques et aux agences gouvernementales f\u00e9d\u00e9rales, \u00e9tatiques et locales&#8221;, a d\u00e9clar\u00e9 le minist\u00e8re am\u00e9ricain de la Justice (DoJ). <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/opa\/pr\/criminal-marketplace-disrupted-international-cyber-operation\" target=\"_blank\">a dit<\/a> dans un rapport.<\/p>\n<p>Le DoJ a qualifi\u00e9 Genesis Market de \u00ab l&#8217;un des \u00ab courtiers d&#8217;acc\u00e8s initial (IAB) les plus prolifiques dans le monde de la cybercriminalit\u00e9 \u00bb.<\/p>\n<p>Outre les informations d&#8217;identification, Genesis a \u00e9galement colport\u00e9 les empreintes digitales des appareils &#8211; qui incluent des identifiants uniques et des cookies de navigateur &#8211; afin d&#8217;aider les acteurs de la menace \u00e0 contourner les syst\u00e8mes de d\u00e9tection anti-fraude utilis\u00e9s par de nombreux sites Web.<\/p>\n<p>&#8220;La combinaison des identifiants d&#8217;acc\u00e8s vol\u00e9s, des empreintes digitales et des cookies a permis aux acheteurs d&#8217;assumer l&#8217;identit\u00e9 de la victime en faisant croire \u00e0 des sites Web tiers que l&#8217;utilisateur de Genesis Market \u00e9tait le v\u00e9ritable propri\u00e9taire du compte&#8221;, a ajout\u00e9 le DoJ.<\/p>\n<p>Documents judiciaires <a rel=\"nofollow noopener\" href=\"https:\/\/www.courtlistener.com\/docket\/67142991\/united-states-v-three-domain-names-that-are-stored-at-premises-owned\/\" target=\"_blank\">r\u00e9v\u00e9ler<\/a> que le Federal Bureau of Investigation (FBI) des \u00c9tats-Unis a eu acc\u00e8s aux serveurs principaux de Genesis Market \u00e0 deux reprises en d\u00e9cembre 2020 et mai 2022, permettant \u00e0 l&#8217;agence d&#8217;acc\u00e9der aux informations relatives \u00e0 environ 59 000 utilisateurs du bazar de la cybercriminalit\u00e9.<\/p>\n<p>Selon <a rel=\"nofollow noopener\" href=\"https:\/\/www.europol.europa.eu\/media-press\/newsroom\/news\/takedown-of-notorious-hacker-marketplace-selling-your-identity-to-criminals\" target=\"_blank\">Europol<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/www.eurojust.europa.eu\/news\/takedown-online-market-sold-stolen-account-credentials-Operation-Cookie-Monster\" target=\"_blank\">Eurojust<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhtTpzj6XP7V3Kzlw6ZecjoV5UI1Q5BOd6Sg1M0bZIS1K1RkzdNfIfENOiL01cM2kfNL003vqgRMuw4YyZJwjBWgW3aP4EhjWmKj0jdZpJBBDS6WwH64KHrJpWW67oC4sTFPHspL96Xug6S-t_2FyXgQm5mRRVGn6DslQ9R7OidaPxZ15xeqR8BVgpY\/s728-e365\/market.png\" alt=\"March\u00e9 de la Gen\u00e8se\" border=\"0\" data-original-height=\"431\" data-original-width=\"728\" title=\"March\u00e9 de la Gen\u00e8se\"\/><\/div>\n<p>&#8220;Le plus cher contiendrait des informations financi\u00e8res qui permettraient d&#8217;acc\u00e9der \u00e0 des comptes bancaires en ligne&#8221;, a not\u00e9 Europol, affirmant que les criminels qui achetaient les donn\u00e9es disposaient \u00e9galement d&#8217;outils suppl\u00e9mentaires pour les utiliser sans attirer l&#8217;attention.<\/p>\n<p>&#8220;Les acheteurs ont re\u00e7u un navigateur personnalis\u00e9 qui imitait celui de leur victime. Cela a permis aux criminels d&#8217;acc\u00e9der au compte de leur victime sans d\u00e9clencher aucune des mesures de s\u00e9curit\u00e9 de la plate-forme sur laquelle se trouvait le compte.&#8221;<\/p>\n<p>Le navigateur propri\u00e9taire bas\u00e9 sur Chromium, appel\u00e9 navigateur Genesium, est multiplateforme, les mainteneurs revendiquant des fonctionnalit\u00e9s telles que la &#8220;navigation anonyme&#8221; et d&#8217;autres fonctionnalit\u00e9s avanc\u00e9es qui permettent \u00e0 ses utilisateurs de contourner les syst\u00e8mes anti-fraude.<\/p>\n<p>Genesis Market, contrairement \u00e0 Hydra et \u00e0 d&#8217;autres march\u00e9s illicites, \u00e9tait \u00e9galement accessible sur le clearnet, abaissant ainsi la barri\u00e8re d&#8217;entr\u00e9e pour les acteurs de la menace moins qualifi\u00e9s cherchant \u00e0 obtenir des identit\u00e9s num\u00e9riques afin de violer les comptes individuels et les syst\u00e8mes d&#8217;entreprise.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 s\u00e9curiser le p\u00e9rim\u00e8tre d&#8217;identit\u00e9 &#8211; Strat\u00e9gies \u00e9prouv\u00e9es<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Am\u00e9liorez la s\u00e9curit\u00e9 de votre entreprise gr\u00e2ce \u00e0 notre prochain webinaire sur la cybers\u00e9curit\u00e9 dirig\u00e9 par des experts\u00a0: Explorez les strat\u00e9gies de p\u00e9rim\u00e8tre d&#8217;identit\u00e9\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>Le <a rel=\"nofollow noopener\" href=\"https:\/\/flashpoint.io\/blog\/genesis-market-seized-by-law-enforcement\/\" target=\"_blank\">descendre<\/a> est <a rel=\"nofollow noopener\" href=\"https:\/\/www.zerofox.com\/blog\/genesis-market-fbi-seizure\/\" target=\"_blank\">attendu<\/a> d&#8217;avoir un &#8220;effet d&#8217;entra\u00eenement dans l&#8217;ensemble de l&#8217;\u00e9conomie souterraine&#8221; alors que les acteurs de la menace recherchent des alternatives pour combler le vide laiss\u00e9 par Genesis Market.<\/p>\n<p>Genesis Market est le dernier d&#8217;une longue s\u00e9rie de services ill\u00e9gitimes qui ont \u00e9t\u00e9 supprim\u00e9s par les forces de l&#8217;ordre.  Il arrive \u00e9galement exactement un an apr\u00e8s le d\u00e9mant\u00e8lement d&#8217;Hydra, qui a \u00e9t\u00e9 abattu par les forces de l&#8217;ordre en avril 2022 et a cr\u00e9\u00e9 un &#8220;changement sismique dans le paysage du march\u00e9 du darknet en langue russe&#8221;.<\/p>\n<p>&#8220;Pr\u00e8s d&#8217;un an apr\u00e8s le d\u00e9mant\u00e8lement d&#8217;Hydra, cinq march\u00e9s &#8211; Mega, Blacksprut, Solaris, Kraken et OMG!OMG! Market &#8211; sont devenus les plus grands acteurs en fonction du volume d&#8217;offres et du nombre de vendeurs&#8221;, Flashpoint <a rel=\"nofollow noopener\" href=\"https:\/\/flashpoint.io\/blog\/crypto-cashouts-and-closures-the-darknet-ecosystem-after-hydra-market\/\" target=\"_blank\">a dit<\/a> dans un nouveau rapport.<\/p>\n<p>Le d\u00e9veloppement fait \u00e9galement suite au lancement d&#8217;un nouveau march\u00e9 du dark web connu sous le nom de STYX, principalement ax\u00e9 sur la fraude financi\u00e8re, le blanchiment d&#8217;argent et le vol d&#8217;identit\u00e9.  Il aurait ouvert ses portes vers le 19 janvier 2023.<\/p>\n<p>&#8220;Quelques exemples d&#8217;offres de services sp\u00e9cifiques commercialis\u00e9es sur STYX incluent les services d&#8217;encaissement, les vidages de donn\u00e9es, les cartes SIM, le DDOS, le contournement 2FA\/SMS, les documents d&#8217;identit\u00e9 falsifi\u00e9s et vol\u00e9s, les logiciels malveillants bancaires, et bien plus encore&#8221;, a d\u00e9clar\u00e9 Resecurity. <a rel=\"nofollow noopener\" href=\"https:\/\/www.resecurity.com\/blog\/article\/styx-marketplace-emerged-in-dark-web-focused-on-financial-fraud\" target=\"_blank\">a dit<\/a> dans une r\u00e9daction d\u00e9taill\u00e9e.<\/p>\n<p>Comme Genesis Market, STYX propose \u00e9galement des utilitaires con\u00e7us pour contourner les solutions anti-fraude et acc\u00e9der aux comptes compromis en utilisant des identifiants num\u00e9riques granulaires tels que des fichiers de cookies vol\u00e9s, des donn\u00e9es d&#8217;appareils physiques et des param\u00e8tres r\u00e9seau pour usurper les connexions l\u00e9gitimes des clients.<\/p>\n<p>L&#8217;\u00e9mergence de STYX en tant que nouvelle plate-forme dans l&#8217;\u00e9cosyst\u00e8me cybercriminel commercial est un autre signe que le march\u00e9 des services ill\u00e9gaux continue d&#8217;\u00eatre une activit\u00e9 fructueuse, permettant aux acteurs malveillants de profiter du vol d&#8217;identifiants et des donn\u00e9es de paiement.<\/p>\n<p>&#8220;La majorit\u00e9 des fournisseurs de STYX Marketplace se sp\u00e9cialisent dans les services de fraude et de blanchiment d&#8217;argent ciblant les plates-formes bancaires num\u00e9riques populaires, les places de march\u00e9 en ligne, le commerce \u00e9lectronique et d&#8217;autres applications de paiement&#8221;, a not\u00e9 Resecurity.  &#8220;Les zones g\u00e9ographiques cibl\u00e9es par ces acteurs de la menace sont mondiales, couvrant les \u00c9tats-Unis, l&#8217;UE, le Royaume-Uni, le Canada, l&#8217;Australie et plusieurs pays de l&#8217;APAC et du Moyen-Orient.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/fbi-cracks-down-on-genesis-market-119.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une op\u00e9ration internationale coordonn\u00e9e d&#8217;application de la loi a d\u00e9mantel\u00e9 Genesis Market, un march\u00e9 en ligne ill\u00e9gal sp\u00e9cialis\u00e9 dans la vente d&#8217;informations d&#8217;identification vol\u00e9es associ\u00e9es \u00e0 des e-mails, des comptes bancaires et des plateformes de m\u00e9dias sociaux. Co\u00efncidant avec la saisie des infrastructures, la r\u00e9pression majeure, qui a impliqu\u00e9 les autorit\u00e9s de 17 pays, a [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":676058,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[19795,4176,4168,4158,4165,4161,28420,429,29062,13203,4157,4159,4171,4170,4167,12232,4160,4163,4162,1055,17341,4172,4169,14584,60,4166,4164],"class_list":["post-676057","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-arretees","tag-cadre","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cybercriminalite","tag-dans","tag-fbi","tag-genesis","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-market","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-personnes","tag-repression","tag-securite-informatique","tag-securite-internet","tag-sevit","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/676057","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=676057"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/676057\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/676058"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=676057"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=676057"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=676057"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}