La Russie arrête un troisième groupe de piratage et s’empare des forums de cardage

Russian flag

La Russie a arrêté six personnes aujourd’hui, qui auraient fait partie d’un groupe de piratage informatique impliqué dans le vol et la vente de cartes de crédit volées.

Les médias russes rapportent que les arrestations interviennent à la demande des enquêteurs du ministère de l’Intérieur de la Fédération de Russie.

« Le tribunal de Tverskoï de Moscou a reçu des requêtes de l’enquête pour choisir une mesure de contrainte sous forme de détention contre six personnes soupçonnées d’avoir commis un crime en vertu de la partie 2 de l’article 187 du Code pénal de la Fédération de Russie (« Circulation illégale de moyens de paiement ») », a déclaré la greffière du tribunal de presse Ksenia Rozina dans une déclaration à Agence de presse russe TASS.

Article 187 du « Le Code pénal de la Fédération de Russie» porte sur « la fabrication de cartes de crédit ou de débit contrefaites, ainsi que d’autres titres de paiement, qui ne sont pas des titres, en vue de leur émission ou de leur vente ».

Bien que les forces de l’ordre russes n’aient pas précisé à quels groupes de piratage les individus étaient prétendument affiliés, la Russie a également saisi aujourd’hui les sites Web de Sky-Fraud et de Ferum, deux forums/marchés de cartes russes consacrés au vol et à la vente de cartes de crédit volées.

Les deux sites affichent désormais des avis de saisie prétendant provenir de la direction « K » du BSTM du ministère de l’Intérieur de Russie.

Message de saisie Sky-Fraud par les forces de l'ordre russes
Message de saisie Sky-Fraud par les forces de l’ordre russes

Le message de saisie traduit par Google Translate se lit en anglais comme suit :

CETTE RESSOURCE EST BLOQUEE

La ressource SKYFRAUD a été définitivement fermée lors d’une opération spéciale de maintien de l’ordre.

La direction « K » du BSTM du ministère de l’Intérieur de la Russie met en garde: le vol de fonds sur des cartes bancaires est illégal!

Art. 187 du Code pénal de la Fédération de Russie : Production, acquisition, stockage, transport à des fins d’utilisation ou de vente, ainsi que la vente de cartes de paiement contrefaites, d’ordres de transfert d’argent, de documents ou de moyens de paiement, ainsi que de moyens électroniques , supports électroniques, dispositifs techniques, programmes informatiques, destinés à l’acceptation, l’émission, le transfert de fonds illégaux.

Passible d’une peine d’emprisonnement pouvant aller jusqu’à sept ans.

Chercheur en sécurité Soufiane Tahiri a découvert que les forces de l’ordre russes avaient également laissé un message caché pour d’autres pirates informatiques russes dans le code source de l’avis de saisie de sky-fraud.ru, disant « КТО ИЗ ВАС СЛЕДУЮЩИЙ? »

Traduit en anglais, cet avertissement indique : « LEQUEL DE VOUS EST LE PROCHAIN ? »

Message d'avertissement caché laissé par les forces de l'ordre russes
Message d’avertissement caché laissé par les forces de l’ordre russes
La source: EZpublish-france.fr

Ces arrestations marquent le troisième groupe de piratage informatique arrêté par les autorités russes depuis le début de 2022.

En janvier, la Russie a saisi 6 millions de dollars et arrêté quatorze personnes associées à REvil, une opération de ransomware notoire responsable de nombreuses cyberattaques dans le monde.

À la fin du mois, la Russie a également arrêté le chef de l’Infraud Organization, un groupe de piratage qui a causé plus de 560 millions de dollars de pertes aux entreprises du monde entier.

Ce flux d’arrestations par la Russie est inhabituel car le pays n’a pas l’habitude de coopérer à la répression de la cybercriminalité opérant à l’intérieur de ses frontières.

Cependant, après l’attaque par ransomware de DarkSide sur Colonial Pipeline et l’attaque de REvil sur Kaseya, la Maison Blanche et les représentants russes ont travaillé pour accroître la coopération afin d’endiguer la vague croissante d’activités de piratage en provenance de Russie.

H/T Dmitri Smilyanets