{"id":870,"date":"2013-04-23T22:00:52","date_gmt":"2013-04-23T22:00:52","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=870"},"modified":"2020-02-26T15:39:26","modified_gmt":"2020-02-26T15:39:26","slug":"cybercriminalite-des-condamnations-bien-reelles","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/cybercriminalite-des-condamnations-bien-reelles\/870\/","title":{"rendered":"Cybercriminalit\u00e9 : des condamnations bien r\u00e9elles"},"content":{"rendered":"<p>En avril, nous\u00a0 avons pu observer une augmentation des arrestations de cybercriminels. La plupart des cas \u00e9taient directement li\u00e9s \u00e0 des vols d\u2019argent; mais curieusement, les cybercriminels pr\u00e9f\u00e8rent voler des petites sommes sur des centaines de cartes bancaires plut\u00f4t que de voler une grosse somme \u00e0 une unique victime. Ainsi, ils esp\u00e8rent ne pas \u00eatre punis car les torts caus\u00e9s \u00e0 chacune de leurs victimes sont relativement peu importants. Nous verrons n\u00e9anmoins que ces espoirs sont vains : qu\u2019il s\u2019agisse de milliers ou de millions d\u2019euros vol\u00e9s, ils finissent t\u00f4t ou tard en prison.<\/p>\n<p style=\"text-align: center\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2013\/04\/06104129\/top5_title_fr.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-871 aligncenter\" alt=\"cybercriminalit\u00e9_condamnations\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2013\/04\/06104129\/top5_title_fr.png\" width=\"640\" height=\"420\"><\/a><\/p>\n<h3>Pirates du 21\u00e8me si\u00e8cle<\/h3>\n<p>Les films d\u00e9crivent peut-\u00eatre les pirates comme des h\u00e9ros romantiques, mais ils obtiennent leur argent en volant, et \u00e7a n\u2019a pas beaucoup chang\u00e9 de nos jours. En Su\u00e8de, des accusations ont \u00e9t\u00e9 port\u00e9es contre le cofondateur de Pirate Bay, un portail de t\u00e9l\u00e9chargement de torrents c\u00e9l\u00e8bre, et cette fois les all\u00e9gations contre Gottfrid Svartholm Warg n\u2019impliquaient pas de violation de copyright, mais le piratage des mainframes d\u2019IBM, dont l\u2019un deux appartenait \u00e0 Logica Co., une entreprise offrant des services de conseils en comptabilit\u00e9 au gouvernement su\u00e9dois; l\u2019autre mainframe appartenait \u00e0 Nordea Bank. Le procureur, Henrik Olin a d\u00e9clar\u00e9 qu\u2019il s\u2019agissait du plus grand piratage dans l\u2019histoire de la Su\u00e8de. Cependant, les gains des quatre cybercriminels furent modestes. Bien qu\u2019ils avaient cr\u00e9\u00e9 des transactions d\u2019une valeur totale de plus de 900 000$, seulement l\u2019une d\u2019entre elles a abouti, leur rapportant 4300$. N\u00e9anmoins, de nombreuses informations personnelles appartenant \u00e0 Logica ont \u00e9t\u00e9 vol\u00e9es, y compris des num\u00e9ros d\u2019assurance et des informations de v\u00e9hicules. Nous ne savons pas encore comment les pirates allaient utiliser ces informations, mais celles-ci sont toujours tr\u00e8s demand\u00e9es sur le march\u00e9 noir.<\/p>\n<p>Curieusement, Svartholm Warg avait d\u00e9j\u00e0 \u00e9t\u00e9 condamn\u00e9 pour des accusions contre Pirate Bay et s\u2019\u00e9tait enfui au Cambodge afin d\u2019\u00e9chapper aux poursuites. Il a \u00e9t\u00e9 arr\u00eat\u00e9 en septembre 2012 et d\u00e9port\u00e9 en Su\u00e8de. Alors que l\u2019enqu\u00eate progresse, les accusations qui lui sont port\u00e9es ne cessent d\u2019augmenter.<\/p>\n<h3>Des millions de cartes bancaires<\/h3>\n<p>\u00c0 Washington D.C., l\u2019affaire impliquant un c\u00e9l\u00e8bre voleur de cartes bancaires est enfin class\u00e9e. Vladislav Khorokhorin, 30 ans, a \u00e9t\u00e9 condamn\u00e9 \u00e0 sept ans et quatre mois de prison apr\u00e8s avoir vol\u00e9 et revendu des num\u00e9ros de cartes bancaires. Selon le D\u00e9partement de la Justice des Etats-Unis, il aurait vol\u00e9 des millions de cartes bancaires. Outre la vente des donn\u00e9es \u00e0 d\u2019autres criminels, Khorokhorin, qui poss\u00e8de la nationalit\u00e9 russe, ukrainienne et isra\u00e9lienne, a \u00e9galement lui-m\u00eame utilis\u00e9 les cartes. Il aurait vol\u00e9 plus de 120 000$ \u00e0 partir de distributeurs situ\u00e9s \u00e0 Moscou, en utilisant de fausses copies de cartes bancaires. Les autorit\u00e9s am\u00e9ricaines pourchassaient depuis longtemps Khorokhorin alors qu\u2019il se cachait \u00e0 Moscou. En 2010, il s\u2019est rendu \u00e0 Monaco et a \u00e9t\u00e9 arr\u00eat\u00e9 \u00e0 l\u2019a\u00e9roport de Nice. Alors qu\u2019il \u00e9tait en prison en France, Khorokhorin a activement r\u00e9sist\u00e9 \u00e0 l\u2019extradition aux \u00c9tats-Unis, en vendant des biens immobiliers d\u2019une valeur totale de plus de 5 millions de dollars afin de payer ses frais juridiques. Ce qui fut bien s\u00fbr en vain : la prison am\u00e9ricaine est d\u00e9sormais r\u00e9alit\u00e9 pour le criminel.<\/p>\n<h3>La Russie a du talent<\/h3>\n<p>Malheureusement, les crimes \u00e9tudiants ne sont pas non plus inconnus des services de police. \u00c0 Akademgorodok, un campus voisin de Novosibirsk en Russie, un \u00e9tudiant de 22 ans a \u00e9t\u00e9 arr\u00eat\u00e9 alors que les autorit\u00e9s le suspectaient d\u2019avoir achet\u00e9 les donn\u00e9es de six cartes bancaires et d\u2019en avoir cr\u00e9\u00e9 de fausses copies, pour ensuite r\u00e9aliser divers achats dans des magasins. Il aurait d\u00e9pens\u00e9 50 000 roubles (1200\u20ac) provenant des comptes bancaires de ses victimes avant qu\u2019une banque \u00e9trang\u00e8re tire la sonnette d\u2019alarme et bloque les cartes. Ce crime n\u2019est pas tr\u00e8s remarquable en termes de cr\u00e9ativit\u00e9 et de technologies utilis\u00e9es, mais l\u2019\u00e9tudiant pourrait quand m\u00eame \u00eatre condamn\u00e9 \u00e0 10 ans de prison. N\u00e9anmoins, les cours de justice en Russie imposent souvent des condamnations avec sursis pour ce genre de crimes \u2013 une autre raison pour laquelle les cybercriminels font de leur mieux pour rester dans le pays.<\/p>\n<h3>Une n\u00e9gligence qui co\u00fbte des millions<\/h3>\n<p>Un pirate a \u00e9t\u00e9 arr\u00eat\u00e9 \u00e0 S\u00e9bastopol (Ukraine), apr\u00e8s avoir vol\u00e9 un million de hryvnia (94 613 \u20ac) \u00e0 une organisation caritative. En infectant le PC d\u2019un comptable avec une application malveillante, le criminel a pu acc\u00e9der \u00e0 distance au syst\u00e8me et d\u00e9couvrir que malgr\u00e9 une protection bancaire standard, le mot de passe permettant d\u2019acc\u00e9der aux comptes bancaires en ligne de l\u2019organisation \u00e9tait stock\u00e9 dans un fichier public. Il avait donc toutes les cl\u00e9s en main pour r\u00e9aliser le vol. La police ukrainienne a rapidement bloqu\u00e9 le compte et retourn\u00e9 l\u2019argent, et le cybercriminel risque maintenant jusqu\u2019\u00e0 5 ans de prison selon la loi ukrainienne.<\/p>\n<p>Malheureusement, de telles n\u00e9gligences sont loin d\u2019\u00eatre rares, il est donc important de stocker vos <a href=\"https:\/\/www.kaspersky.fr\/blog\/securisez-vos-mots-de-passe-avec-pure-3-0\/\" target=\"_blank\" rel=\"noopener\">mots de passe dans des endroits s\u00fbrs<\/a> et d\u2019utiliser une <a href=\"https:\/\/www.kaspersky.com\/fr\/internet-security\" target=\"_blank\" rel=\"noopener nofollow\">protection anti-virus compl\u00e8te<\/a>.<\/p>\n<h3>On ne plaisante pas avec la s\u00e9curit\u00e9<\/h3>\n<p>Les membres du groupe de pirates, LulzSec, impliqu\u00e9s dans le piratage du r\u00e9seau Sony PlayStation Network et de d\u2019autres donn\u00e9es de la compagnie, sont toujours en proc\u00e8s. Les informations d\u2019environ 100 millions de joueurs ont \u00e9t\u00e9 vol\u00e9es et Sony a \u00e9t\u00e9 oblig\u00e9 de suspendre son r\u00e9seau pendant un mois apr\u00e8s l\u2019attaque.<\/p>\n<p>L\u2019un des accus\u00e9s, Cody Andrew Kretzinger, 25, a \u00e9t\u00e9 jug\u00e9 coupable du piratage \u00e0 plus petite \u00e9chelle de Sony Pictures. Il a \u00e9t\u00e9 condamn\u00e9 \u00e0 un an d\u2019assignation \u00e0 r\u00e9sidence, \u00e0 100 heures de travaux d\u2019int\u00e9r\u00eat g\u00e9n\u00e9ral, ainsi qu\u2019\u00e0 une amende de plus de 600 000$. Rinaldo Riveire, \u00e9galement inculp\u00e9 dans cette affaire, sera jug\u00e9 au mois de mai et risque jusqu\u2019\u00e0 15 ans de prison.<\/p>\n<h3>Le Zeus bi\u00e9lorusse <\/h3>\n<p>Alors que le malware Zeus, qui permet aux voleurs d\u2019avoir acc\u00e8s aux donn\u00e9es de comptes bancaires en ligne, est de moins en moins utilis\u00e9 par les pirates, les accusations qui lui sont port\u00e9es continueront d\u2019occuper les cours de justice pendant encore un certain temps. En Bi\u00e9lorussie, une affaire criminelle a \u00e9t\u00e9 port\u00e9e au bureau du procureur public apr\u00e8s qu\u2019un habitant de Minsk ait \u00e9t\u00e9 accus\u00e9 d\u2019utiliser le cheval de Troie afin de voler les informations bancaires de citoyens fran\u00e7ais, italiens, et d\u2019autres pays de l\u2019Europe de l\u2019est avant de vider leurs comptes bancaires. D\u2019apr\u00e8s les enqu\u00eateurs, il aurait vol\u00e9 un total de 20 000\u20ac. Alors que l\u2019affaire sera examin\u00e9e lors de son proc\u00e8s, l\u2019accus\u00e9 a \u00e9t\u00e9 arr\u00eat\u00e9 et son domicile perquisitionn\u00e9.<\/p>\n<h3>Un ing\u00e9nieur social<\/h3>\n<p>La fonctionnalit\u00e9 de Zeus qui permet de voler non seulement les mots de passe des ordinateurs mais \u00e9galement les codes uniques envoy\u00e9s sur les smartphones est assez compliqu\u00e9e \u00e0 installer, et elle ne fonctionne pas toujours. C\u2019est pourquoi, un cybercriminel russe de la ville de Tolyatti a trouv\u00e9 une supercherie plus compliqu\u00e9e. Il a utilis\u00e9 le cheval de Troie, Carberp, afin d\u2019interf\u00e9rer avec les proc\u00e9d\u00e9s d\u2019authentification des syst\u00e8mes bancaires en ligne des plus grandes banques russes et d\u2019obtenir les num\u00e9ros de t\u00e9l\u00e9phone ainsi que les identifiants des victimes. Ainsi, il pouvait ensuite obtenir une copie frauduleuse de la carte SIM de la victime aupr\u00e8s de l\u2019op\u00e9rateur mobile et activer les confirmations par SMS de la banque en question. Bien que le pirate ait obtenu les d\u00e9tails de 5000 personnes, il aurait r\u00e9ussi \u00e0 voler l\u2019argent d\u2019un nombre bien moins important de victimes. L\u2019enqu\u00eate n\u2019a pas publi\u00e9 de chiffre permettant d\u2019\u00e9valuer les pertes exactes mais <a href=\"https:\/\/threatpost.com\/prolific-russian-bank-fraud-scheme-halted\/\" target=\"_blank\" rel=\"noopener nofollow\">d\u2019autres sources ont avanc\u00e9<\/a> qu\u2019elles pourraient s\u2019\u00e9lever \u00e0 1 milliard de roubles (environ 24 millions d\u2019euros).<\/p>\n<p>Bien s\u00fbr, pour que chacune de ses arrestations soit possible, une <a href=\"https:\/\/www.kaspersky.fr\/blog\/au-coeur-dune-enquete-liee-a-la-cybercriminalite\/\" target=\"_blank\" rel=\"noopener\">enqu\u00eate compliqu\u00e9e<\/a> est n\u00e9cessaire, cela comprend par exemple l\u2019analyse des malwares, la recherche et la neutralisation des serveurs administratifs et encore plus important, la localisation des criminels eux-m\u00eames, qui font de leur mieux pour mener leurs op\u00e9rations loin de chez eux. Heureusement, un <a href=\"https:\/\/eugene.kaspersky.fr\/interpol-rend-visite-a-kaspersky-lab\/\" target=\"_blank\" rel=\"noopener\">nouveau niveau de coop\u00e9ration internationale<\/a> rend possible la condamnation des cybercriminels et ce, m\u00eame dans des cas complexes.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>En avril, nous\u00a0 avons pu observer une augmentation des arrestations de cybercriminels. La plupart des cas \u00e9taient directement li\u00e9s \u00e0 des vols d\u2019argent; mais curieusement, les cybercriminels pr\u00e9f\u00e8rent voler des<\/p>\n","protected":false},"author":32,"featured_media":872,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[101,61],"class_list":{"0":"post-870","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-cybercriminalite","9":"tag-securite"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cybercriminalite-des-condamnations-bien-reelles\/870\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/cybercriminalite\/","name":"cybercriminalit\u00e9"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/870","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/32"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=870"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/870\/revisions"}],"predecessor-version":[{"id":13872,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/870\/revisions\/13872"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/872"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=870"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=870"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=870"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}