TL;DR : L’essentiel
- La police néerlandaise a arrêté le 15 septembre 2026 à Amsterdam un informaticien de 24 ans, déjà condamné pour cybercriminalité, soupçonné d’avoir participé aux extorsions massives du collectif ShinyHunters.
- Dans les jours suivant son interpellation, des complices ont dérobé les dossiers confidentiels de 5 000 agents du FBI en contournant les protections d’un logiciel de gestion des ressources humaines.
- L’enquête révèle qu’un adolescent rival a délibérément affiché l’ancien pseudonyme du suspect lors de l’intrusion contre le FBI pour faire porter le chapeau au pirate fraîchement interpellé.
Les autorités néerlandaises ont arrêté à Amsterdam un informaticien de 24 ans accusé de participation aux activités criminelles du groupe ShinyHunters. Comme le rapporte KrebsOnSecurity, ce pirate informatique condamné en 2023 se présentait comme repenti et travaillait comme responsable de la sécurité offensive après sa libération. Lors de son interpellation survenue le 15 septembre 2026, les enquêteurs ont saisi son matériel électronique et ont découvert des projets d’assassinats à l’étranger, une affaire criminelle instruite séparément selon les informations de TechCrunch.
Cette interpellation a coïncidé avec une soudaine escalade opérationnelle du groupe, marquée par l’intrusion dans le portail de recrutement du FBI via une vulnérabilité récemment corrigée du progiciel PeopleSoft d’Oracle. Les attaquants ont contourné les règles du pare-feu applicatif grâce à un encodage d’adresses web pour dérober les données professionnelles et médicales de 5 000 fonctionnaires. Selon les éléments d’enquête révélés par la presse spécialisée, cette offensive a été menée sous la houlette d’un adolescent basé en Jordanie, à la tête de la faction rivale ScatteredLapsussHunters. Ce dernier a délibérément intégré le pseudonyme et l’avatar Pokémon fétiche du suspect néerlandais sur le portail défiguré du FBI afin de lui faire porter la responsabilité du piratage.
Le suspect a comparu devant le tribunal de Rotterdam le 29 septembre 2026 et a été placé en détention provisoire pour au moins 90 jours, comme le précise SecurityAffairs, alors qu’aucune charge ne le lie pour l’instant à l’intrusion chez l’opérateur téléphonique Odido ayant touché plus de 6 millions d’abonnés. Face aux provocations de ce collectif dont les gains d’extorsion pourraient approcher 100 millions de dollars en 2026, la direction cyber fédérale américaine a sommé publiquement les membres restants de se rendre sans délai, d’après les déclarations relayées par Nextgov/FCW.
L'essentiel Cybersécurité, IA & Tech
Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.
Pour approfondir le sujet
Le gang ShinyHunters annonce avoir piraté le FBI
Le groupe criminel ShinyHunters affirme détenir les données personnelles d'agents du FBI après avoir pénétré un serveur interne dédié au recrutement. Lire la suite
Scattered Lapsus ShinyHunters : la dérive violente du ransomware
Scattered Lapsus ShinyHunters terrorise les entreprises par le swatting et le harcèlement des familles pour forcer le paiement de rançons non garanties. Lire la suite
Cette veille vous a fait gagner du temps ?
Aidez DCOD à payer ses serveurs et à rester 100% gratuit et indépendant.

