Les pirates informatiques du groupe HUNTERS, des spécialistes du chantage numérique, annonce posséder des milliers de documents volés à l’entité judiciaire américaine Us Marshals. ZATAZ a constaté plus de 300 00 documents sensibles !
✨ LES INFOS DE LA SEMAINE, CHAQUE SAMEDI, PAR COURRIEL ! ✨
✨ Ne manquez rien ! Abonnez-vous et restez informé ! ✨
Fin février 2023, ZATAZ vous révélait que le US Marshals Service, la plus ancienne agence fédérale américaine chargée de l’application de la loi, annoncé avoir été victime d’une cyberattaque majeure. Lors de cet incident, des pirates informatiques ont réussi à s’introduire dans un système informatique autonome, dérobant des données sensibles. Ce système contenait des enregistrements relatifs aux cibles des enquêtes en cours, des informations personnelles sur les employés de l’agence, ainsi que des processus internes.
Un point crucial à noter est que ce système n’incluait pas les données personnelles des individus inscrits au programme fédéral de protection des témoins, dont la divulgation pourrait mettre leur vie en danger. Le US Marshals Service a assuré que ce système était isolé du réseau principal et qu’il a été rapidement désactivé une fois la brèche découverte.
A l’époque plusieurs questions demeuraient sans réponse. ZATAZ expliquait que l’agence n’avait pas précisé si les attaquants avaient exigé une rançon en échange des données volées, ni comment les pirates avaient pu continuer à accéder à ses dossiers après la violation.
Il était également incertain si cette cyberattaque impliquait un ransomware, dans lequel les fichiers sont chiffrés par les pirates, mais sans qu’une demande de paiement n’ait été faite. Cette absence de demande de rançon pourrait indiquer que l’objectif des attaquants n’était pas financier, mais peut-être politique.
RECEVEZ LES INFOS ZATAZ DIRECTEMENT SUR VOTRE TÉLÉPHONE ✨✨
Abonnez-vous maintenant et restez à la pointe de l’info ! ✨
An plus tard, US Marshals leak le retour !
Plus d’un an plus tard, des informations annonçaient comme appartenir aux US Marshals viennent de ressortir du Darkweb. Les pirates informatiques du groupe Hunters indiquent diffuser des contenus sensibles à la fin du mois d’août.
L’incident soulevait également à l’époque la possibilité que les pirates aient infiltré le système pour collecter des informations qu’ils pourraient ensuite revendre à des organisations criminelles, telles que des mafias, des triades ou des cartels. Jusqu’à présent, aucun groupe de pirates russes ou chinois ne s’était vanté de cette attaque, laissant planer le doute sur l’identité et les motivations des responsables.
ZATAZ a pu constater des copies d’écrans que les hackers malveillants ont baptisé « Gang Files » ; « Confidential » ou encore « Electronic Surveillance ». Il y a en tout, 338 180 fichiers.
Cette cyberattaque s’inscrit dans un contexte de menaces croissantes contre les agences fédérales américaines. En effet, peu avant cette intrusion en 2023, le bureau local du FBI à New York avait également été la cible d’une attaque similaire. Dans les fichiers que souhaitent diffuser HUNTERS, un dossier baptisé « FBI Docs » !
Début 2024, le groupe SNATCH, aujourd’hui disparu, annonçait vouloir se venger de l’Oncle SAM (mais aussi de toute la planéte !) en diffusant des documents sensibles des agences fédérales US.
Des « fuites » comme arme pour perturber les prochaines élections américaines ?
Hunters International
Ce groupe de hackers malveillants Hunters International est avant tout un pirate de type brokers de données. Même si des cas de prise d’otage par ransomware (rançongiciels) sont connus, ils agissent plutôt comme des brokers, des revendeurs de données volées par d’autres. En France l’enseigne Intersport en avait fait les frais. Des données exfiltrées par les pirates du groupe HIVE. Fichiers copiés qui finiront, plusieurs mois plus tard dans les mains de Hunters.