Jackpot : 3,2 millions de dollars volés par un cybercriminel russe

Le blog de TrendMicro, éditeur de solutions de sécurité, revient sur l’incroyable jackpot remporté par un jeune cybercriminel russe. Selon les investigations menées par les équipes de TrendMicro, « Soldier », jeune cybercriminel russe, a réussi à empocher la somme exorbitante de 3,2 millions de dollars en 6 mois (ou 500 000$ par mois) en menant des campagnes de piratage exploitant les malwares Zeus et SpyEye, spécialisés dans le vol de données bancaires (numéros de cartes, identifiants et mot de passe de compte…) à l’aide d’un réseau de « money mules » pour blanchir et sortir l’argent du virtuel ou réel et d’un supposé complice aux Etats-Unis. « Soldier » parvenait également à récolter toutes sortes d’identifiants et mots de passe, du compte Facebook au compte Google en passant par Twitter.

Les internautes américaines seraient les premières victimes de ce cybercriminel (même si des utilisateurs de près de 90 autres pays du monde sont également concernés à plus petite échelle). Près de 25 000 systèmes informatiques ont été compromis par son botnet (réseau de machines dites « zombies » car contrôlées par un cheval de Troie de type Zeus ou SpyEye) dont des systèmes appartenant au gouvernement américain, aux forces armées et à des grandes entreprises internationales. Les cibles n’étaient pas forcément les entreprises ou les institutions en tant que telles mais seulement leurs utilisateurs qui ont, par la même occasion, compromis le réseau de leur organisation…

Encore une fois, ce genre d’investigation nous apprend beaucoup sur le mode opératoire des cybercriminels qui reste assez classique (utilisation d’un botnet basé sur SpyEye) mais diablement efficace. Les chiffres impressionnants nous sensibilisent et nous rappellent que ce business, très rentable, mérite qu’on y consacre un peu plus de moyens afin de lutter plus efficacement contre ces réseaux organisés de (cyber)criminels.

Source orginale :

ARTICLES SIMILAIRES

Fichiers Epstein : des hackers exploitent les mots de passes actifs

Des révélations récentes entourant les fichiers Epstein exposent une faille majeure de sécurité informatique :

5 février 2026

TA584 : la menace cyber qui évolue sans cesse

Le groupe TA584 redouble d’activité et élargit ses cibles et ses techniques. Avec Tsundere Bot

3 février 2026

La Chine exécute 11 personnes pour escroc en ligne

La Chine a récemment révélé une décision judiciaire marquante : l’exécution de 11 membres d’un

29 janvier 2026

Deux Vénézuéliens condamnés : piratage de distributeurs via logiciels

La condamnation récente de deux Vénézuéliens aux États-Unis marque un épisode marquant dans la lutte

23 janvier 2026

Les cybercriminels créent des pages de phishing en temps réel

Les méthodes des cybercriminels gagnent en complexité avec l’apparition de pages de phishing personnalisées générées

23 janvier 2026

Faux mails de recrutement : attention au phishing !

Chaque début d’année relance les campagnes de recrutement… et les arnaques qui les accompagnent. Bitdefender

23 janvier 2026