Un pirate détourne 1 million de serveurs et exploite 9,8 millions de reais en crypto-monnaies

Un pirate détourne 1 million de serveurs et exploite 9,8 millions de reais en crypto-monnaies

Un système de « cryptojacking » a récemment été découvert par la police nationale ukrainienne, révélant comment un un pirate informatique a détourné plus d’un million de serveurs virtuels pour extraire environ 9,8 millions de reais en crypto-monnaies de manière non autorisée.

L’incident a commencé en 2021, lorsque le hacker de 29 ans, utilisant des techniques de force brute, a réussi à accéder à 1 500 comptes clients d’une entreprise nord-américaine de cloud computing.

La force brute, une approche automatisée par essais et erreurs, a été utilisée par le criminel pour déchiffrer les mots de passe et les clés d’accès. Une fois ces informations d’identification obtenues, le pirate informatique a infiltré le serveur de l’entreprise et installé des logiciels malveillants pour exploiter des crypto-monnaies, détournant ainsi les ressources informatiques vers son propre portefeuille virtuel.

De l’argent gratuit pour le hacker, de grosses factures pour les clients du serveur cloud

L’opération, qui a débuté discrètement, a attiré l’attention des autorités lorsque la société anonyme a contacté Europol début 2023, signalant des violations massives de comptes.

Le pirate informatique aurait gagné plus de 2 millions de dollars en crypto-monnaies (environ 9,8 millions de reais) après avoir détourné les serveurs des organisations et détourné les ressources informatiques vers le minage. Pendant ce temps, les cibles ont dû payer des factures élevées pour utiliser le traitement cloud.

Selon une étude de Sysdig, le pirate informatique gagnait environ 1 $ pour chaque tranche de 53 $ dépensée par les entreprises victimes.

En volant les ressources du cloud pour l’extraction de cryptomonnaies, les criminels évitent de payer pour les serveurs et l’énergie nécessaires, dont les coûts dépassent généralement les bénéfices.

Un hacker arrêté en Ukraine

Après qu’Europol ait partagé l’information avec la police ukrainienne, une enquête plus large a été ouverte, révélant l’infiltration du serveur et la participation du pirate informatique résidant en Ukraine.

Une perquisition au domicile du pirate informatique a révélé des preuves de cyberactivités illégales, notamment des appareils électroniques, des cartes de téléphone portable, des cartes bancaires et d’autres supports de stockage.

Le pirate informatique fait désormais face à des poursuites judiciaires et les autorités enquêtent sur d’éventuels complices et liens avec des cybergroupes russes.

Europol a émis un avertissement aux utilisateurs de la plateforme cloud concernant les attaques de cryptojacking. Les recommandations incluent la mise en œuvre d’une sécurité renforcée telle que l’authentification à deux facteurs (2FA), la surveillance des activités et des mises à jour régulières pour renforcer les environnements cloud contre les accès non autorisés.

Sans ces mesures de sécurité, les utilisateurs compromis pourraient être confrontés à des factures de cloud computing exorbitantes qui dépassent la valeur extraite par les pirates.

Dans le communiqué officiel d’Europol, il est précisé que le pirate informatique a été arrêté après des mois de collaboration intensive entre les autorités ukrainiennes, Europol et le fournisseur de cloud, travaillant sans relâche pour identifier et localiser l’individu à l’origine de l’opération de cryptojacking.



Voir l’article original en portugais