Jackpot : 3,2 millions de dollars volés par un cybercriminel russe

Le blog de TrendMicro, éditeur de solutions de sécurité, revient sur l’incroyable jackpot remporté par un jeune cybercriminel russe. Selon les investigations menées par les équipes de TrendMicro, « Soldier », jeune cybercriminel russe, a réussi à empocher la somme exorbitante de 3,2 millions de dollars en 6 mois (ou 500 000$ par mois) en menant des campagnes de piratage exploitant les malwares Zeus et SpyEye, spécialisés dans le vol de données bancaires (numéros de cartes, identifiants et mot de passe de compte…) à l’aide d’un réseau de « money mules » pour blanchir et sortir l’argent du virtuel ou réel et d’un supposé complice aux Etats-Unis. « Soldier » parvenait également à récolter toutes sortes d’identifiants et mots de passe, du compte Facebook au compte Google en passant par Twitter.

Les internautes américaines seraient les premières victimes de ce cybercriminel (même si des utilisateurs de près de 90 autres pays du monde sont également concernés à plus petite échelle). Près de 25 000 systèmes informatiques ont été compromis par son botnet (réseau de machines dites « zombies » car contrôlées par un cheval de Troie de type Zeus ou SpyEye) dont des systèmes appartenant au gouvernement américain, aux forces armées et à des grandes entreprises internationales. Les cibles n’étaient pas forcément les entreprises ou les institutions en tant que telles mais seulement leurs utilisateurs qui ont, par la même occasion, compromis le réseau de leur organisation…

Encore une fois, ce genre d’investigation nous apprend beaucoup sur le mode opératoire des cybercriminels qui reste assez classique (utilisation d’un botnet basé sur SpyEye) mais diablement efficace. Les chiffres impressionnants nous sensibilisent et nous rappellent que ce business, très rentable, mérite qu’on y consacre un peu plus de moyens afin de lutter plus efficacement contre ces réseaux organisés de (cyber)criminels.

Source orginale :

ARTICLES SIMILAIRES

Coupe du Monde : les pièges numériques à éviter !

La Coupe du Monde 2026 attire les supporters du monde entier, mais aussi les cybercriminels.

18 juin 2026

Phishing : l’IA réduit le volume des attaques mais décuple leur efficacité

Le phishing recule en volume mais gagne en efficacité grâce à l’intelligence artificielle. Les nouvelles

18 juin 2026

Mise à jour de sécurité Android juin 2026 : une faille critique corrigée

La mise à jour sécurité Android de juin 2026 corrige 124 vulnérabilités dont 18 critiques.

9 juin 2026

Les données volées, carburant discret des cyberattaques

Les fuites de données ne représentent plus seulement la conséquence d’une cyberattaque. Selon Synacktiv, ces

6 juin 2026

Google va verser 135 millions de dollars aux utilisateurs Android

Google fait face à un règlement significatif qui impulse une nouvelle dynamique en matière de

29 mai 2026

Craintes grandissantes après la fuite Adobe

La récente fuite massivement médiatisée chez Adobe a suscité une onde de choc dans la

21 mai 2026