modifier - modifier le code - modifier Wikidata
| Fondation |
|---|
| Type |
Groupe de hackers |
|---|
Scattered Spider, aussi connu sous le nom de UNC3944[1] et plus récemment identifié sous le nom de ShinyHunters, est un groupe de hackers composé principalement d'adolescents et de jeunes adultes vivant aux États-Unis et au Royaume-Uni[2],[3]. Le nom le plus couramment utilisé par le groupe dans les communiqués de presse et par les journalistes est « Scattered Spider », bien que de nombreux autres noms lui aient été attribués, c'est nottament le cas de Star Fraud, Octo Tempest, Scatter Swine et Muddled Libra[1],[4].
Scattered Spider fait partie d'une communauté de hackers mondiale plus vaste, connue sous le nom de « The Community » ou « The Com », ou plus précisément à Hacker Com, un sous-ensemble de The Com, qui compte elle-même des membres ayant piraté de grandes entreprises technologiques américaines[4],[5],[6].
Le groupe acquiert sa notoriété pour son implication dans le piratage et l'extorsion de Caesars Entertainment et MGM Resorts International, deux des plus grandes sociétés de Casino et jeux de hasard aux États-Unis. Scattered Spider aurait également ciblé Visa, Marks & Spencer, PNC Financial Services, Transamerica, New York Life Insurance, Synchrony Financial, Truist Bank, Twilio[7] et JLR[8].
Des membres du groupe Scattered Spider ont été impliqués dans des attaques informatiques contre des clients du service de stockage cloud Snowflake aux États-Unis[9],[10],[11]. Plus récemment, des membres de Scattered Spider ont été liés aux piratages informatiques visant Qantas, la compagnie aérienne nationale australienne[12],[13],[14].
Un collectif de groupes de cybercriminalité, comprenant Scattered Spider, Lapsus$ et ShinyHunters, est créé en 2025[14],[15].
Le collectif Scattered Spider aurait été fondé en mai 2022, lorsque le groupe se concentrait sur des attaques contre des entreprises de télécommunications. Le groupe utilisait principalement les arnaques par échange de carte SIM, des attaques par fatigue d'authentification multifactorielle et le phishing par SMS et Telegram[1]. Le groupe exploitait aussi la faille de sécurité CVE-2015-2291, un problème de cybersécurité dans le logiciel anti- DoS de Windows[16], pour éteindre le logiciel de sécurité et échapper à la détection. Le groupe est réputé posséder une connaissance approfondie de Microsoft Azure, la capacité de mener des reconnaissances sur des plateformes de cloud computing alimentées par Google Workspace et AWS, et utiliser des outils d'accès à distance légitimes[1].
Le groupe s'est ensuite fait connaître pour avoir ciblé des infrastructures critiques avant de passer aux piratages de casinos de 2023[17]. En 2025, DataBreaches.net rapporte que Scattered Spider avait fusionné avec ShinyHunters ou vice versa[18],[19].
Scattered Spider s'introduit sur les systèmes de Caesars et de MGM grâce à l'ingénierie sociale. Le groupe parvint à contourner les technologies d'authentification multifactorielle en obtenant les identifiants de connexion et les mots de passe à usage unique[20],[21]. Le groupe affirme avoir ciblé MGM parce que cette dernière l'avait surpris en train de tenter de truquer des machines à sous[22].
En 2023, Caesars Entertainment paye une rançon de 15 millions de dollars à Scattered Spider, la moitié de leur demande initiale de 30 millions de dollars. Scattered Spider a pu accéder aux numéros de permis de conduire et peut-être aux numéros de sécurité sociale d'un « nombre important » de clients de Caesars. Dans un communiqué, Caesars a indiqué que, même si la société ne pouvait garantir la suppression des informations obtenues par Scattered Spider, l'exploitant du casino prendrait toutes les mesures nécessaires pour y parvenir[2].
Les sources divergent quant à savoir si Scattered Spider était le groupe qui a ciblé le Caesars ; certains pensent qu’il s’agissait du groupe anglo-américain, tandis que d’autres affirment que les auteurs n’appartenaient pas à ce groupe ou qu’ils sont inconnus[23],[24],[22].
Scattered Spider a collaboré avec ALPHV, une équipe de développement logiciel qui fournit des rançongiciels. Scattered Spider a contacté le service d'assistance de MGM en se faisant passer pour un employé (trouvé sur LinkedIn) afin d'obtenir un accès interne. Le groupe obtient l'accès le 11 septembre 2023[20].
MGM Resorts dévoile pour la première fois la cyberattaque le 12 septembre 2023 dans un rapport Form 8-K déposé auprès de la SEC le lendemain[25],[26]. La société a déclaré que, bien qu'elle ait « géré » la cyberattaque, de nombreux systèmes informatiques de ses complexes hôteliers restaient hors service. L'attaque a également mis hors service les distributeurs automatiques de billets sur place ainsi que les clés de chambre à distance et a empêché MGM de facturer le stationnement aux clients[21].
En juillet 2024, un pirate informatique de 17 ans originaire du Royaume-Uni est arrêté en lien avec le piratage et la tentative de rançon. Il es libéré sous caution en attendant son procès[27]. L'arrestation est coordonnée par les forces de l'ordre locales et internationales.
Suite à l'attaque, l'opérateur de MGM met temporairement son site web hors service[3]. L'agence Moody's Corporation déclare qu'en raison de la forte dépendance de MGM à l'égard des ordinateurs pour une grande partie de ses opérations, sa cote de crédit pourrait baisser à la suite de la cyberattaque[17]. Suite à l'annonce des attaques contre les deux sociétés, les cours des actions de Caesars et de MGM chutent[4].
En septembre 2023, MGM et Caesars ont tous deux fait l'objet de recours collectifs intentés par des clients suite aux piratages informatiques, tous affirmant que le manquement des deux opérateurs de casinos à sécuriser adéquatement leurs données constituait une rupture de contrat. Les clients des cabinets d'avocats ont également tous exigé un procès devant jury[28],[29]. En janvier 2025, MGM a accepté de verser 45 millions de dollars d'indemnités aux victimes de la violation de données[30],[31].
Deux membres du groupe sont impliqués dans des piratages informatiques visant des clients du service de cloud computing Snowflake. Les cybercriminels accèdent aux données des clients et les volent, exigeant des millions de dollars. Près d'une centaine de victimes sont ciblées, dont AT&T, Ticketmaster, Advance Auto Parts, LendingTree et Neiman Marcus[9],[32].
En janvier 2024, Noah Michael Urban, membre du groupe[33] et nottament connu sous les pseudonymes de « Sosa », « King Bob », « Elijah » est arrêté en Floride pour le vol cumulatif d'environ 800 000 $ en cryptomonnaie[34]. Sosa utilise des techniques d'échange de carte SIM pour compromettre les adresses électroniques et les comptes financiers de ses victimes.
En juin 2024, le chef présumé du groupe, Tyler Buchanan (alias TylerB), est arrêté en Espagne alors qu'il tentait d'embarquer sur un vol à destination de l'Italie[35],[36]. Au moment de son arrestation, la police espagnole affirme qu'il possédait 27 millions de dollars en Bitcoin.
En juillet 2024, la police des West Midlands, avec l'aide du FBI, arrête un mineur de 17 ans en lien avec les cyberattaques contre MGM. Le suspect, résidant à Walsall et dont le nom n'a pas été publié, est libéré sous caution pendant que les forces de l'ordre examinaient son materiel informatique[37].
En novembre 2024, Remington Ogletree, âgé de 19 ans, est arrêté pour son implication présumée dans le groupe[38].
Le 17 septembre 2025, un suspect mineur impliqué dans l'affaire du piratage des casino s'est rendu au centre de détention pour mineurs du comté de Clark[39].
Le 10 avril 2026, Peter Stokes, un Estonien-Américain de 19 ans possédant la double nationalité et connu sous le pseudonyme en ligne de « Bouquet », est appréhendé à l'aéroport d'Helsinki en Finlande alors qu'il tentait d'embarquer sur un vol à destination du Japon. Les procureurs fédéraux américains ont demandé son extradition vers Chicago, l'accusant de fraude électronique, de complot et d'intrusion informatique dans au moins quatre opérations de Scattered Spider[40],[41].
accès url » utilisé avec la valeur souscription inconnue. (en-US) Frank Fernandez, « Palm Coast teen accused in cryptocurrency scheme seeks jail release as he awaits trial », sur Daytona Beach News-Journal Online, (consulté le )
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.