Le Département de la Justice américain indique que Peter Stokes, présenté comme un membre présumé du groupe de cybercriminalité Scattered Spider, a été arrêté en Finlande puis extradé vers les États-Unis. Il doit répondre d’accusations, notamment de complot, d’intrusion informatique et d’escroquerie.

Le Département de la Justice des États-Unis a annoncé que Peter Stokes, présenté comme un membre présumé du groupe de cybercriminalité Scattered Spider, a été arrêté en Finlande avant d’être extradé vers les États-Unis. Le DOJ précise qu’il est attendu qu’il fasse l’objet de poursuites pénales incluant un chef de complot, ainsi que des infractions d’intrusion informatique et d’escroquerie. L’affaire s’inscrit dans le cadre d’un dispositif plus large de l’enforcement du FBI contre des groupes de cybercriminalité qui visent des victimes sur le territoire américain. Selon la présentation du dossier, les allégations d’intrusion portent sur la manière dont les criminels parviennent à s’introduire dans des systèmes ou comptes. Les chefs liés à l’escroquerie mettent, eux, en évidence l’objectif final : monétiser des accès compromis en détourant des paiements, en profitant d’investissements d’accès non autorisés et en recourant à d’autres formes de vol. Dans les précédents articles consacrés à Scattered Spider, le groupe est décrit comme visant des victimes à forte valeur à l’aide d’une ingénierie sociale sophistiquée et de méthodes de compromission, ce qui signifie que les attaques ne reposent pas uniquement sur des moyens techniques, mais aussi sur la tromperie. Pour les consommateurs et les organisations, cette affaire illustre pourquoi le risque d’escroquerie augmente après toute compromission de compte : les attaquants basculent souvent rapidement, une fois l’accès obtenu, vers des opérations liées à des paiements, des factures ou encore à un usage abusif d’identités. Mettre en place des mécanismes de vérification solides pour les modifications financières, détecter rapidement les connexions inhabituelles et signaler sans délai toute intrusion suspectée peuvent diminuer la probabilité que l’accès dérobé se traduise directement par une perte financière.