{"id":676467,"date":"2023-04-06T14:10:47","date_gmt":"2023-04-06T16:10:47","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-fondateur-de-breachforums-20-ans-risque-jusqua-5-ans-de-prison\/"},"modified":"2023-04-06T14:10:50","modified_gmt":"2023-04-06T16:10:50","slug":"le-fondateur-de-breachforums-20-ans-risque-jusqua-5-ans-de-prison","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-fondateur-de-breachforums-20-ans-risque-jusqua-5-ans-de-prison\/","title":{"rendered":"Le fondateur de BreachForums, 20 ans, risque jusqu&#8217;\u00e0 5 ans de prison"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Conor Brian Fitzpatrick, le fondateur de 20 ans et l&#8217;administrateur de BreachForums, aujourd&#8217;hui disparu, a \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/www.justice.gov\/opa\/pr\/justice-department-announces-arrest-founder-one-world-s-largest-hacker-forums-and-disruption\" target=\"_blank\">formellement accus\u00e9<\/a> aux \u00c9tats-Unis avec complot en vue de commettre une fraude sur les dispositifs d&#8217;acc\u00e8s.<\/p>\n<p>S&#8217;il est prouv\u00e9 coupable, Fitzpatrick, qui est pass\u00e9 par le surnom en ligne &#8220;pompompurin&#8221;, encourt une peine maximale pouvant aller jusqu&#8217;\u00e0 cinq ans de prison.  Il a \u00e9t\u00e9 arr\u00eat\u00e9 le 15 mars 2023.<\/p>\n<p>&#8220;La cybercriminalit\u00e9 victimise et vole des informations financi\u00e8res et personnelles de millions de personnes innocentes&#8221;, a d\u00e9clar\u00e9 l&#8217;avocate am\u00e9ricaine Jessica D. Aber pour le district oriental de Virginie.  &#8220;Cette arrestation envoie un message direct aux cybercriminels\u00a0: votre conduite abusive et ill\u00e9gale sera d\u00e9couverte et vous serez traduit en justice.&#8221;<\/p>\n<p>Le d\u00e9veloppement survient quelques jours apr\u00e8s que Baphomet, la personne qui avait repris les responsabilit\u00e9s de BreachForums, a ferm\u00e9 le site Web, invoquant des craintes que les forces de l&#8217;ordre aient pu avoir acc\u00e8s \u00e0 son backend.  Le minist\u00e8re de la Justice (DoJ) a depuis confirm\u00e9 avoir men\u00e9 une op\u00e9ration de perturbation qui a entra\u00een\u00e9 la mise hors ligne de la plate-forme criminelle illicite.<\/p>\n<p>BreachForums, selon Fitzpatrick, a \u00e9t\u00e9 cr\u00e9\u00e9 en mars 2022 pour combler le vide laiss\u00e9 par RaidForums, qui avait \u00e9t\u00e9 supprim\u00e9 un mois auparavant dans le cadre d&#8217;une op\u00e9ration internationale de maintien de l&#8217;ordre.<\/p>\n<p>Il servait de place de march\u00e9 pour le commerce de donn\u00e9es pirat\u00e9es ou vol\u00e9es, y compris des informations de compte bancaire, des num\u00e9ros de s\u00e9curit\u00e9 sociale, des outils de piratage et des bases de donn\u00e9es contenant des informations d&#8217;identification personnelle (PII).<\/p>\n<p>En neuf <a rel=\"nofollow noopener\" href=\"https:\/\/www.courtlistener.com\/docket\/67027008\/united-states-v-fitzpatrick\/\" target=\"_blank\">documents judiciaires<\/a> publi\u00e9 le 24 mars 2023, il est apparu que des agents d&#8217;infiltration travaillant pour le Federal Bureau of Investigation (FBI) des \u00c9tats-Unis avaient achet\u00e9 cinq ensembles de donn\u00e9es propos\u00e9s \u00e0 la vente, Fitzpatrick agissant en tant qu&#8217;interm\u00e9diaire pour mener \u00e0 bien les transactions.<\/p>\n<p>Les liens de Fitzpatrick vers pompompurin provenaient de neuf adresses IP associ\u00e9es au fournisseur de services de t\u00e9l\u00e9communications Verizon qu&#8217;il utilisait pour acc\u00e9der au compte sur RaidForums et un important <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Operations_security\" target=\"_blank\">OPSEC<\/a> manquement du d\u00e9fendeur.<\/p>\n<p>&#8220;Les enregistrements RaidForums contenaient \u00e9galement [&#8230;] communication entre pompompurine et omnipotent [the RaidForums administrator] le ou vers le 28 novembre 2020, dans lequel pompompurin mentionne sp\u00e9cifiquement \u00e0 l&#8217;omnipotent qu&#8217;il avait recherch\u00e9 l&#8217;adresse e-mail conorfitzpatrick02@gmail.com et le nom &#8216;conorfitzpatrick&#8217; dans une base de donn\u00e9es de donn\u00e9es pirat\u00e9es de &#8216;Ai.type&#8217; &#8220;, selon le d\u00e9claration sous serment.<\/p>\n<p>Il convient de noter que l&#8217;application de clavier Android Ai.type <a rel=\"nofollow noopener\" href=\"https:\/\/www.bbc.com\/news\/technology-42238574\" target=\"_blank\">subi une violation de donn\u00e9es<\/a> en d\u00e9cembre 2017, entra\u00eenant la fuite accidentelle d&#8217;e-mails, de num\u00e9ros de t\u00e9l\u00e9phone et de lieux appartenant \u00e0 31 millions d&#8217;utilisateurs.<\/p>\n<p>D&#8217;autres donn\u00e9es obtenues de Google ont montr\u00e9 que Fitzpatrick a enregistr\u00e9 un nouveau compte Google avec l&#8217;adresse e-mail conorfitzpatrick2002@gmail.com en mai 2019 pour remplacer conorfitzpatrick02@gmail.com, qui a \u00e9t\u00e9 ferm\u00e9 vers avril 2020.<\/p>\n<p>De plus, une recherche de conorfitzpatrick02@gmail.com sur le service de notification de violation de donn\u00e9es Have I Been Pwned (<a rel=\"nofollow noopener\" href=\"https:\/\/haveibeenpwned.com\/PwnedWebsites#AIType\" target=\"_blank\">HIBP<\/a>) corrobore le fait que l&#8217;ancienne adresse e-mail a bien \u00e9t\u00e9 expos\u00e9e dans la faille Ai.type.<\/p>\n<p>&#8220;L&#8217;adresse e-mail de r\u00e9cup\u00e9ration pour conorfitzpatrick2002@gmail.com \u00e9tait funmc59tm@gmail.com&#8221;, indique l&#8217;affidavit.  &#8220;Les enregistrements d&#8217;abonn\u00e9s pour ce compte r\u00e9v\u00e8lent que le compte a \u00e9t\u00e9 enregistr\u00e9 sous le nom&#8221; aa &#8220;et cr\u00e9\u00e9 le ou vers le 28 d\u00e9cembre 2018 \u00e0 partir de l&#8217;adresse IP 74.101.151.4.&#8221;<\/p>\n<p>&#8220;Les dossiers re\u00e7us de Verizon, \u00e0 leur tour, ont r\u00e9v\u00e9l\u00e9 que l&#8217;adresse IP 74.101.151.4 \u00e9tait enregistr\u00e9e pour un client dont le nom de famille \u00e9tait Fitzpatrick \u00e0 [a residence located on Union Avenue in Peekskill, New York].&#8221;<\/p>\n<p>L&#8217;enqu\u00eate a \u00e9galement r\u00e9v\u00e9l\u00e9 des preuves de la connexion de Fitzpatrick \u00e0 divers fournisseurs de r\u00e9seaux priv\u00e9s virtuels (VPN) de septembre 2021 \u00e0 mai 2022 pour masquer sa v\u00e9ritable localisation et se connecter \u00e0 diff\u00e9rents comptes, y compris le compte Google li\u00e9 \u00e0 conorfitzpatrick2002@gmail.com.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 s\u00e9curiser le p\u00e9rim\u00e8tre d&#8217;identit\u00e9 &#8211; Strat\u00e9gies \u00e9prouv\u00e9es<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Am\u00e9liorez la s\u00e9curit\u00e9 de votre entreprise gr\u00e2ce \u00e0 notre prochain webinaire sur la cybers\u00e9curit\u00e9 dirig\u00e9 par des experts\u00a0: Explorez les strat\u00e9gies de p\u00e9rim\u00e8tre d&#8217;identit\u00e9\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>L&#8217;une de ces adresses IP masqu\u00e9es a en outre \u00e9t\u00e9 utilis\u00e9e pour se connecter \u00e0 un compte Zoom sous le nom de &#8220;pompompurin&#8221; avec une adresse e-mail de pompompurin@riseup.net, r\u00e9v\u00e8lent des enregistrements obtenus par le FBI aupr\u00e8s de Zoom.  Fait int\u00e9ressant, Fitzpatrick aurait utilis\u00e9 l&#8217;adresse e-mail pompompurin@riseup.net pour s&#8217;inscrire sur RaidForums.<\/p>\n<p>L&#8217;agence a \u00e9galement d\u00e9couvert un compte de crypto-monnaie Purse.io qui a \u00e9t\u00e9 enregistr\u00e9 avec l&#8217;adresse e-mail conorfitzpatrick2002@gmail.com et &#8220;a \u00e9t\u00e9 financ\u00e9 exclusivement par une adresse Bitcoin dont pompompurin avait discut\u00e9 dans des publications sur RaidForums&#8221;.  Les enregistrements de Purse.io ont montr\u00e9 que le compte \u00e9tait utilis\u00e9 pour acheter &#8220;plusieurs articles&#8221; et les exp\u00e9dier \u00e0 son adresse \u00e0 Peekskill.<\/p>\n<p>En plus de cela, le FBI a obtenu un mandat pour obtenir la position GPS de son t\u00e9l\u00e9phone portable en temps r\u00e9el aupr\u00e8s de Verizon, permettant aux autorit\u00e9s de d\u00e9terminer qu&#8217;il \u00e9tait connect\u00e9 \u00e0 BreachForums alors que l&#8217;emplacement physique de son t\u00e9l\u00e9phone indiquait qu&#8217;il \u00e9tait chez lui.<\/p>\n<p>Mais ce n&#8217;est pas tout.  Dans une autre erreur OPSEC, Fitzpatrick a commis l&#8217;erreur de se connecter \u00e0 BreachForums le 27 juin 2022, sans utiliser de service VPN ou le navigateur TOR, exposant ainsi la v\u00e9ritable adresse IP (69.115.201.194).<\/p>\n<p>Sur la base des donn\u00e9es re\u00e7ues d&#8217;Apple, la m\u00eame adresse IP a \u00e9t\u00e9 utilis\u00e9e pour acc\u00e9der au compte iCloud environ 97 fois entre le 19 mai 2022 et le 2 juin 2022.<\/p>\n<p>&#8220;Fitzpatrick a utilis\u00e9 les m\u00eames VPN et adresses IP pour se connecter au compte de messagerie conorfitzpatrick2002@gmail.com, au compte Conor Fitzpatrick Purse.io, au compte pompompurin sur RaidForums et au compte pompompurin sur BreachForums, entre autres comptes&#8221;, a d\u00e9clar\u00e9 John du FBI. dit Longmire.<\/p>\n<p>Au lendemain de la publication de l&#8217;affidavit, Baphomet a d\u00e9clar\u00e9 &#8220;vous ne devriez faire confiance \u00e0 personne pour g\u00e9rer votre propre OPSEC&#8221;, ajoutant &#8220;je n&#8217;ai jamais fait cette hypoth\u00e8se en tant qu&#8217;administrateur, et personne d&#8217;autre ne devrait l&#8217;avoir non plus&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/03\/20-year-old-breachforums-founder-faces.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Conor Brian Fitzpatrick, le fondateur de 20 ans et l&#8217;administrateur de BreachForums, aujourd&#8217;hui disparu, a \u00e9t\u00e9 formellement accus\u00e9 aux \u00c9tats-Unis avec complot en vue de commettre une fraude sur les dispositifs d&#8217;acc\u00e8s. S&#8217;il est prouv\u00e9 coupable, Fitzpatrick, qui est pass\u00e9 par le surnom en ligne &#8220;pompompurin&#8221;, encourt une peine maximale pouvant aller jusqu&#8217;\u00e0 cinq ans [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":676468,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[277,152646,4168,4158,4165,4161,5678,828,4157,4159,4171,4170,4167,4160,4163,4162,3036,326,4172,4169,4166,4164],"class_list":["post-676467","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-ans","tag-breachforums","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-fondateur","tag-jusqua","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-prison","tag-risque","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/676467","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=676467"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/676467\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/676468"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=676467"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=676467"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=676467"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}