- Shakerz
- Posts
- đą Faux piratage : un deÌveloppeur eÌcope de 6 ans de prison
đą Faux piratage : un deÌveloppeur eÌcope de 6 ans de prison
Shake ă°ïž 20 Mai 2023
Salut đ, voici ce quâon te propose de retenir du digital et de la cyber cette semaine.
Ă la une :
đą 6 ans de prison pour avoir tentĂ© de faire chanter son employeur,
DĂ©code lâactu :
đŸ RA Group : DĂ©jĂ 2,5 TO de donnĂ©es volĂ©es par ce nouveau groupe de ransomware
đ”đ° Face aux manifestations, le Pakistan coupe internet,
đ°đ” Les pirates informatiques nord-corĂ©ens frappent encore,
đŠđș LâAustralie investit 86,5 millions de dollars dans la lutte contre les spams et scams,
On tâexplique tout ça plus bas.
Retrouve le mag :
đ Guide de rĂ©cupĂ©ration dâun compte piratĂ©,
đ§ Face Ă lâIA, le plan dâaction de la CNIL,
đ Des ingrĂ©dients Ă la carte pour remixer tes propres cocktails cyber Ă la maison ou au bureau, et, roulement de tambour⊠la question de la semaine !
Bonne lecture !
Signé - Aurélien, Sylvan et toute la Shakerz core team
ă°ïž La reco du barman ă°ïž
đą Faux piratage : un dĂ©veloppeur Ă©cope de 6 ans de prison

La société Ubiquiti (USA), 1300 collaborateurs, commercialise des équipements de télécommunication sans fil. Un ancien employé a été condamné à une peine de six ans de prison aprÚs avoir plaidé coupable dans une affaire d'extorsion de cryptomonnaies d'une valeur de 2 millions de dollars.
Rappel de cette affaire pour le moins originale
Nickolas Sharp, ùgé de 37 ans, alors développeur principal au sein de l'entreprise au moment des faits, s'était fait passer à la fois pour le pirate anonyme et le dénonciateur.
En dĂ©cembre 2020, en utilisant son accĂšs privilĂ©giĂ© au rĂ©seau de lâentreprise, Sharp a volĂ© des des gigaoctets de donnĂ©es confidentielles. Ensuite, tout en prĂ©tendant travailler Ă remĂ©dier Ă la faille de sĂ©curitĂ© qu'il avait créée, Sharp a envoyĂ© un e-mail anonyme Ă Ubiquiti, exigeant le paiement dâune rançon de 50 bitcoins en Ă©change des informations dĂ©robĂ©es. Cependant, au lieu de cĂ©der Ă la demande de rançon, la sociĂ©tĂ© a contactĂ© les autoritĂ©s. La police a pu identifier Sharp en remontant une connexion VPN jusqu'Ă un compte Surfshark qu'il avait achetĂ© avec son compte PayPal.
Le ministÚre américain de la Justice a déclaré que Sharp avait abusé à plusieurs reprises de son accÚs administrateur pour télécharger d'importantes quantités de données confidentielles, en modifiant les noms des fichiers de session pour tenter de détourner les soupçons vers ses collÚgues.
En plus de ses fausses déclarations, l'accusé a également manipulé les traces informatiques et d'autres fichiers pour dissimuler ses activités illicites sur le réseau de l'entreprise. Sharp a travaillé chez Ubiquiti d'août 2018 à fin mars 2021.
Tout le monde est perdant
En plaidant coupable, il a admis avoir répandu de fausses informations selon lesquelles l'entreprise avait été piratée, provoquant ainsi une baisse de 20 % du cours des actions d'Ubiquiti en mars 2021 et entraßnant une perte de plus de 4 milliards de dollars de capitalisation boursiÚre.
En plus de sa peine de 6 ans de prison, Sharp a également été condamné à trois ans de liberté surveillée et à payer une amende de 1 590 487 dollars. Ses biens personnels utilisés dans le cadre de ces infractions ont également été confisqués.
đ Guide de rĂ©cupĂ©ration dâun compte piratĂ©
La perte d'accÚs à un compte en ligne (messagerie, réseau social, banque, etc.) peut générer beaucoup de stress. Cette infographie présente des conseils pour minimiser les dommages et vous aider à retrouver l'accÚs à vos comptes.

ă°ïž Vos shots ă°ïž
đŸ RA Group : dĂ©jĂ 2,5 TO de donnĂ©es volĂ©es par ce nouveau groupe de ransomware
A moins dâun mois dâexistence, le groupe de rançongiciel âRA GROUPâ revendique dĂ©jĂ le vol de 2,5 tĂ©raoctets de donnĂ©es. Les analystes de Cisco Talos ont rĂ©vĂ©lĂ© que le groupe, utilisant le code source du ransomware Babuk, avait dĂ©jĂ ciblĂ©, les 27 et 28 avril derniers, quatre victimes, dont trois aux Ătats-Unis. DâaprĂšs les notes obtenues par Cisco Talos, les victimes ont reçu des notes de rançon personnalisĂ©es les informant qu'elles avaient trois jours pour payer avant la publication d'un Ă©chantillon, et sept jours avant la publication de l'ensemble de leurs donnĂ©es.
Pour rappel, le code source du rançongiciel Babuk avait Ă©tĂ© divulguĂ© en septembre 2021, et depuis, plusieurs groupes criminels lâexploitent dans leurs activitĂ©s. RA GROUP nâest que le dernier en date Ă en tirer profit. Selon les analystes de Cisco Talos, les rĂ©cents changements mineurs observĂ©s sur le site web de RA GROUP indique que le groupe nâen est quâau dĂ©but de ses opĂ©rations.
đ”đ° Face aux manifestations, le Pakistan coupe Internet
Le gouvernement pakistanais a coupé l'accÚs à l'internet dans tout le pays aprÚs l'arrestation d'Imran Khan, ancien Premier ministre et leader politique. Malgré cette mesure destinée à étouffer le mouvement, les manifestations ont continué à se propager dans les rues du pays et sur internet. Les réseaux sociaux et les sites d'information ont été inondés de vidéos et de messages relatant les manifestations et l'arrestation de Khan, qui sont rapidement devenus viraux.
Selon des traqueurs de la BBC, lâutilisation des services de VPN a connu une augmentation de 1 300 %, permettant aux utilisateurs de contourner les restrictions. Ă certains endroits, les rĂ©seaux mobiles ont Ă©galement Ă©tĂ© bloquĂ©s entraĂźnant une coupure totale de la connectivitĂ©.
Les experts soulignent que la coupure de l'internet est devenue une tactique courante pour les rĂ©gimes autoritaires, en particulier en Asie du sud ces derniĂšres annĂ©es, afin de contrĂŽler le flux d'informations et de rĂ©primer les manifestations. Ă ce jour, il sâagit probablement de la mesure de censure la plus sĂ©vĂšre observĂ©e au Pakistan.
đ°đ” Japon, la cible prĂ©fĂ©rĂ©e des pirates nord-corĂ©ens
Selon une étude du fournisseur britannique d'analyses de blockchain Elliptic, des pirates informatiques affiliés à la Corée du Nord ont dérobé 721 millions de dollars en cryptomonnaie au Japon depuis 2017. Ce montant représente environ 30 % de ses pertes causées par de telles attaques dans le monde.
La CorĂ©e du Nord aurait ciblĂ© les actifs japonais en cryptomonnaies pour obtenir des devises Ă©trangĂšres utilisĂ©es dans son programme de missiles, ce qui soulĂšve des inquiĂ©tudes quant Ă la sĂ©curitĂ© dans la rĂ©gion. L'analyse d'Elliptic rĂ©vĂšle Ă©galement que la CorĂ©e du Nord a volĂ© au total 2,3 milliards de dollars en cryptomonnaie Ă des entreprises entre 2017 et 2022. Sur cette somme, le Japon a reprĂ©sentĂ© la plus grande partie, suivi du Vietnam (540 millions de dollars), des Ătats-Unis (497 millions de dollars) et de Hong Kong (281 millions de dollars). Cette information survient aprĂšs que les ministres des finances et les gouverneurs des banques centrales du G7 ont exprimĂ© leur soutien Ă des mesures visant Ă contrer les activitĂ©s illicites des acteurs Ă©tatiques, notamment le vol de crypto-actifs.
đŠđș LâAustralie investit 86,5 millions de dollars dans la lutte contre les spams et scams
Le budget fĂ©dĂ©ral 2023 du gouvernement Australien vient dâĂȘtre publiĂ© et deux aspects importants ont Ă©tĂ© relevĂ©s concernant la cybersĂ©curitĂ©.
En effet, le gouvernement a alloué 86,5 millions de dollars sur quatre ans pour combattre les escroqueries en ligne. Cette somme comprend 58 millions de dollars pour la création d'un centre national de lutte contre les arnaques, 17,6 millions de dollars pour renforcer les capacités de la Commission australienne des valeurs mobiliÚres et des investissements (Australian Securities and Investments Commission) dans l'identification et la suppression des sites web frauduleux et de phishing, ainsi que 10,9 millions de dollars pour la mise en place d'un registre d'identification des expéditeurs de SMS.
Ce registre vise Ă empĂȘcher les fraudeurs de se faire passer pour des marques de l'industrie et du gouvernement dans les en-tĂȘtes de SMS. Ces mesures tĂ©moignent de l'importance croissante accordĂ©e Ă la cybersĂ©curitĂ© et Ă la protection des citoyens australiens contre les menaces en ligne, notamment les cyberattaques et les escroqueries.
Par ailleurs, l'agence australienne d'espionnage à l'étranger (ASIS), bénéficiera d'un financement de 468,8 millions de dollars pour sa modernisation. Les détails de cette modernisation restent pour le moment confidentiels.
ă°ïž DĂ©gustation ă°ïž
đ§ Face Ă lâIA, le plan dâaction de la CNIL
En réponse aux récentes actualités concernant l'intelligence artificielle, notamment les IA génératives telles que ChatGPT, la CNIL a élaboré un plan d'action visant à promouvoir le déploiement de systÚmes d'intelligence artificielle respectueux de la vie privée des individus.

Un plan dâaction en 4 points :
Mieux appréhender les nouveaux défis posés par les systÚmes d'IA et leurs impacts sur la vie privée des individus. Ces défis incluent la transparence des traitements de données, la protection des données accessibles sur le Web, la collecte et le traitement des données des utilisateurs, les droits des individus sur leurs données, la lutte contre les biais et les discriminations, ainsi que les enjeux de sécurité. La CNIL prévoit de prioriser ces aspects dans ses travaux.
Accompagner et encadrer le développement de systÚmes d'IA respectueux des données personnelles. La CNIL propose déjà des ressources pédagogiques et des guides pour aider les professionnels à se conformer aux réglementations, notamment en ce qui concerne l'entraßnement des IA génératives. Elle prévoit également de publier des documents sur divers aspects, tels que le partage et la réutilisation des données, la conception des systÚmes d'IA, la gestion des droits des personnes, la durée de conservation des données et les questions éthiques.
Fédérer et accompagner les acteurs innovants de l'écosystÚme de l'IA en France et en Europe. La CNIL propose un programme d'accompagnement, des appels à projets et des initiatives spécifiques pour soutenir les acteurs de l'IA. La CNIL souhaite également établir un dialogue avec les équipes de recherche et les entreprises afin de garantir la conformité aux rÚgles de protection des données.
Mettre en place des mesures d'audit et de contrÎle des systÚmes d'IA pour protéger les individus. Elle effectuera des contrÎles pour vérifier le respect des réglementations, notamment en ce qui concerne l'usage de la vidéosurveillance augmentée et l'utilisation de l'IA dans la lutte contre la fraude. Elle traitera également les plaintes déposées, y compris celles concernant des services comme ChatGPT, et s'assurera que les acteurs respectent les mesures de protection des données.
ă°ïž Cul sec - La question ă°ïž
đ«đ· Quelle personnalitĂ© politique française a rĂ©cemment Ă©tĂ© identifiĂ©e comme Ă©coutĂ©e par Pegasus, le logiciel espion de la sociĂ©tĂ© NSO Group (IsraĂ«l) ?
A - MarlĂšne Schiappa, SecrĂ©taire d'Ătat chargĂ©e de lâĂ©conomie sociale et solidaire et de la vie associative
B - Pap Ndiaye, Ministre de l'Ăducation nationale et de la Jeunesse
C - Florence Parly, Ministre des armĂ©es sous le premier quinquennat dâEmmanuel Macron entre 2017 et 2022
D - Anne Hidalgo, Maire de Paris
â> RĂ©ponse Ă la sortie du bar.
ă°ïž Ă La carte ă°ïž
đ Insolite - Caryn Marjorie, 23 ans et 1,8 million dâabonnĂ©s sur Snapchat, a lancĂ© une intelligence artificielle imitant sa voix, sa personnalitĂ© et son comportement pour devenir la petite amie virtuelle de ses abonnĂ©s moyennant 1 dollar la minute. Conçue pour ĂȘtre initialement âdragueuse et funâ, lâIA a trĂšs vite Ă©tĂ© dĂ©tournĂ©e Ă des fins sexuelles par les abonnĂ©s. Au point ou la vraie Caryn a demandĂ© Ă la mettre hors ligne.
đ Statistique - Lors de la confĂ©rence IT Infrastructure, Operations & Cloud Strategies Conference 2023 Ă Sydney, Richard Addiscott, analyste directeur senior chez Gartner, a dĂ©voilĂ© une baisse de 21 % des incidents liĂ©s aux rançongiciels en 2022 par rapport Ă 2021. Selon lui, cette baisse est justifiĂ©e par les sanctions Ă lâencontre de la Russie qui rendent plus difficile la tĂąche des gangs de rançongiciels basĂ©s en Russie.
đš Pas de temps Ă perdre - Seulement 24h aprĂšs la publication de preuve de concept (PoC) de la vulnĂ©rabilitĂ© XSS affectant un plugin Wordpress (on vous en a parlĂ©), des acteurs de la menace ont commencĂ© Ă lâexploiter. Câest ce quâindique la sociĂ©tĂ© Akamai, qui a dĂ©couvert la vulnĂ©rabilitĂ©.
đ€ NouveautĂ© - Depuis quelques jours, le service de stockage Google Drive affiche un dossier Spam similaire Ă celui de Gmail, oĂč les Ă©lĂ©ments prĂ©sents dans le dossier sont supprimĂ©s au bout de 30 jours. Drive y place automatiquement tous les documents âfortement suspectĂ©sâ dâĂȘtre indĂ©sirable.
ă°ïž Cul sec - RĂ©ponse ă°ïž
Réponse C - Florence Parly
Le juge d'instruction chargé du dossier Pegasus au tribunal judiciaire de Paris a révélé, dans un "avis à victimes" daté du 11 mai, que Florence Parly, ancienne cheffe des armées lors du premier quinquennat d'Emmanuel Macron de 2017 à 2022, figure parmi les ministres français espionnés.
Selon l'Agence nationale de la sécurité des systÚmes d'information (ANSSI) et la Direction générale de la Sécurité intérieure (DGSI), qui ont mené des investigations, cela porte désormais à 7, le nombre total de ministres français visés par le logiciel espion Pegasus.
Outre Florence Parly, Jean-Michel Blanquer (éducation nationale), François de Rugy (transition écologique), Jacqueline Gourault (cohésion des territoires), Julien Denormandie (agriculture), Emmanuelle Wargon (logement) et Sébastien Lecornu (outre-mer) ont également été espionnés par Pegasus.
ă°ïž Digestif ă°ïž
Quand on ne comprends pas, il nây a rien Ă faireâŠ
Ignorer les signaux dâalertes, mĂȘme quand câest dans une langue que lâon connaĂźt⊠đ©A la dĂ©charge du personnage principal de cette vidĂ©o (lâhumain), le visuel de lâaffichette nâest pas explicite. đŠ
Merci dâĂȘtre passĂ© ! Rendez-vous samedi prochain pour ton nouveau Shake de lâactu cyber et digitale ! đ
LâĂ©quipe travaille dur. đ On a besoin de ton soutien pour diffuser Ă tous la culture de sĂ©curitĂ© et responsabilitĂ© digitale.
Rejoins Shakerz, abonne-toi pour recevoir la newsletter hebdo. Tu aimes les Shake et tu veux en faire profiter tes potos ? Alors⊠đđđ
Des questions ou un avis Ă partager ? Câest simple, il suffit de rĂ©pondre Ă cet email et dâenvoyer tes quelques lignes.
âShake it, donât fake itâ
Reply