Le Trésor sanctionne un courtier russe pour avoir échangé des cyber-outils volés aux États-Unis

Le Trésor sanctionne un courtier russe pour avoir échangé des cyber-outils volés aux États-Unis

En résumé

  • Le Trésor américain a sanctionné Sergey Zelenyuk et sa société Operation Zero pour avoir acheté huit exploits gouvernementaux pour 1,3 million de dollars en crypto.
  • Operation Zero offrait jusqu'à 4 millions de dollars pour les exploits Telegram et 500 000 dollars pour les vulnérabilités iOS, ouvertement publiées sur X.
  • Ces sanctions marquent la première utilisation de la loi sur la protection de la propriété intellectuelle pour lutter contre le vol et la vente de secrets commerciaux numériques.

Le département du Trésor américain a annoncé mardi avoir sanctionné un courtier russe spécialisé dans le trading d'exploits, l'accusant de vendre des cyberoutils volés au gouvernement américain.

Les sanctions visaient Sergueï Sergueïevitch Zeleniouk et sa société Matrix LLC, basée à Saint-Pétersbourg, également connue sous le nom d'« Opération Zéro ».

Ces sanctions marquent la première utilisation de la loi américaine sur la protection de la propriété intellectuelle pour lutter contre le vol et la vente de secrets commerciaux numériques, selon l'Office of Foreign Assets Control (OFAC).

« Zelenyuk et Operation Zero échangent des exploits, des morceaux de code ou des techniques qui tirent parti des vulnérabilités d'un programme informatique pour permettre aux utilisateurs d'obtenir un accès non autorisé, de voler des informations ou de prendre le contrôle d'un appareil électronique », a déclaré l'OFAC dans un communiqué mardi.

L'OFAC a ajouté qu'Operation Zero offrait des récompenses à quiconque fournissait des exploits pour des logiciels développés aux États-Unis.

Le Trésor a également sanctionné Oleg Vyacheslavovich Kucherov, membre présumé du gang de cybercriminalité Trickbot, et Marina Evgenyevna Vasanovich, décrite comme l'assistante de Zelenyuk.

Lancée en 2021, Operation Zero a offert des récompenses de plusieurs millions de dollars pour les vulnérabilités des systèmes d'exploitation et des applications de messagerie cryptées.

Operation Zero n'a pas caché ses primes, dont beaucoup ont été ouvertement publiées sur X. Une publication de prime en novembre offrait jusqu'à 500 000 $ pour un exploit ciblant l'iOS 26 d'Apple. Une prime de mars 2025 offrait jusqu'à 4 millions de dollars pour les exploits Telegram « en chaîne complète ».

Les clients d'Operation Zero sont « uniquement des organisations privées et gouvernementales russes », pour ceux qui cherchent à acquérir « des recherches, des produits et des codes logiciels dans le domaine de la sécurité offensive », selon une traduction approximative du site Internet de l'entreprise.

« L'acquisition d'exploits Zero Day est aujourd'hui une pratique populaire et courante dans de nombreux pays », a déclaré la société dans sa FAQ. « Non seulement c'est beaucoup plus lucratif que de travailler avec des programmes et des fournisseurs de bug bounty, mais c'est aussi plus sûr », ajoutant qu'un chercheur travaillant avec Operation Zero ne devrait pas avoir à sacrifier sa vie privée et sa sécurité pour de l'argent.

Selon le Département du Trésor, l'Opération Zéro a volé au moins huit « cyber-outils » exclusifs développés pour un usage exclusif par le gouvernement américain et certains alliés.

Le Département d'État américain a déclaré mardi dans un communiqué distinct que cette action fait suite à une enquête menée par le ministère de la Justice et le FBI sur Peter Williams, un citoyen australien et ancien employé d'un sous-traitant américain de la défense, qui aurait volé « huit exploits zero-day avec des secrets commerciaux » de 2022 à 2025.

« Ces composants étaient destinés à être vendus exclusivement au gouvernement américain et à certains alliés », a indiqué le Département d'Etat. « Il les a vendus à Operation Zero en échange de 1,3 million de dollars en paiements en cryptomonnaies. » Williams a plaidé coupable en octobre de l'année dernière à deux chefs d'accusation de vol de secrets commerciaux.

Le Trésor a noté que la société russe a également travaillé au développement de logiciels espions et d'outils basés sur l'intelligence artificielle pour extraire des informations personnellement identifiables et d'autres données sensibles. De même, il a utilisé les réseaux sociaux pour recruter des pirates informatiques et établir des relations avec des agences de renseignement étrangères.

Le département du Trésor et Operation Zero n’ont pas immédiatement répondu aux demandes de commentaires. Décrypter.

Débriefing quotidien Bulletin

Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.

Voir l’article original en espagnol

Audible
🎧 Découvrez le plaisir de l’écoute avec Audible d’Amazon ! Cliquez maintenant et obtenez votre premier livre audio GRATUIT. Ne manquez pas cette chance de transformer vos trajets en aventures épiques ! 📚