S'inscrire

Cybersécurité - 30/05/2024

Les États-Unis condamnent un homme de 31 ans à 10 ans de prison pour avoir blanchi 4,5 millions de dollars dans des escroqueries par courrier électronique

Le ministère américain de la Justice (DoJ) a condamné un homme de 31 ans à 10 ans de prison pour avoir blanchi plus de 4,5 millions de dollars grâce à des stratagèmes de compromission de courrier électronique professionnel ( BEC ) et à des escroqueries amoureuses.

Malachi Mullings, 31 ans, de Sandy Springs, en Géorgie, a plaidé coupable des infractions de blanchiment d’argent en janvier 2023.

Selon des documents judiciaires, Mullings aurait ouvert 20 comptes bancaires au nom d’une société inexistante nommée The Mullings Group LLC., qui a servi de canal pour blanchir les produits frauduleux d’au moins 2019 à juillet 2021.

Le stratagème a rapporté des millions de dollars via des attaques BEC ciblant un programme de prestations de santé, des entreprises privées et d’autres entités, ainsi que des stratagèmes de fraude amoureuse ciblant les personnes âgées.

Une escroquerie BEC est une forme de cyberattaque ciblée dans laquelle des acteurs malveillants motivés par des raisons financières incitent des dirigeants et des employés sans méfiance à envoyer de l’argent ou des données sensibles vers des comptes sous leur contrôle en utilisant divers stratagèmes d’ingénierie sociale.

De telles attaques visent à frauder les entreprises en exploitant souvent des comptes compromis pour envoyer des e-mails de phishing aux fournisseurs, les incitant à effectuer un virement bancaire ou à modifier leurs coordonnées bancaires pour de futurs paiements.

“Avec ses co-conspirateurs, Mullings s’est engagé dans des transactions financières destinées à dissimuler les produits de la fraude et a utilisé une partie des bénéfices pour acheter des articles de luxe, tels que des voitures coûteuses et des bijoux”, a déclaré le ministère de la Justice . Cela comprenait une Ferrari achetée après avoir obtenu 260 000 $ grâce à une escroquerie amoureuse.

Cette évolution intervient alors qu’un citoyen russe a été inculpé aux États-Unis pour son rôle de courtier d’accès, s’introduisant dans des réseaux d’entreprise et proposant cet accès initial à la vente à d’autres acteurs sur des forums de cybercriminalité entre février 2019 et mai 2024.

Evgeniy Doroshenko (alias Eugene Doroshenko, FlankerWWH et Flanker), 31 ans, d’Astrkhan, en Russie, a été inculpé d’un chef de fraude électronique et d’un chef de fraude et d’activités connexes liées aux ordinateurs. Dorochenko est toujours en fuite.

Les deux accusations sont passibles d’une peine maximale de 25 ans de prison et d’une amende de 250 000 $ chacune, soit le double du montant brut du gain ou de la perte résultant de l’infraction, selon le montant le plus élevé.

“Les forums de cybercriminalité, comme celui utilisé par Doroshenko pour vendre l’accès aux réseaux informatiques des victimes, sont des forums en ligne où les cybercriminels promeuvent et facilitent une grande variété d’activités criminelles, y compris, entre autres, le piratage informatique et le trafic de données volées”, a déclaré le ministère de la Justice. .

Sujets récents

CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-60004 EXPLOITÉE Gitea Code Injection Vulnerability 25/08/2026 EXPLOIT-DB CVE-2026-42167 EXPLOIT PUBLIC [remote] CVE-2026-42167 - ProFTPD mod_sql post-authentication SQLi - RCE 25/08/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-21962 EXPLOITÉE Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper… 24/08/2026 EXPLOIT-DB EDB-52657 EXPLOIT PUBLIC [remote] PCMan 2.0.7 - Buffer Overflow 18/08/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-73570 EXPLOITÉE Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability 21/08/2026 EXPLOIT-DB EDB-52653 EXPLOIT PUBLIC [webapps] Linuxfabrik monitoring_plugins_6.0.0 - SSRF 18/08/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-72530 EXPLOITÉE TrueConf Server Code Injection Vulnerability 20/08/2026 EXPLOIT-DB EDB-52654 EXPLOIT PUBLIC [webapps] Nodemailer 9.0.0 - File Read/ SSRF 18/08/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-72529 EXPLOITÉE TrueConf Server Missing Authentication for Critical Function Vulnerability 20/08/2026 EXPLOIT-DB EDB-52655 EXPLOIT PUBLIC [webapps] flyto-core 2.26.7 - Arbitrary File Write 18/08/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-64849 EXPLOITÉE MLflow Server-Side Request Forgery Vulnerability 19/08/2026 EXPLOIT-DB EDB-52656 EXPLOIT PUBLIC [dos] NanaZip 6.5 - DoS 18/08/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-33824 EXPLOITÉE Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability 18/08/2026 EXPLOIT-DB EDB-52643 EXPLOIT PUBLIC [remote] D-Link DNS_340L - OS Command Injection 17/08/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-60004 EXPLOITÉE Gitea Code Injection Vulnerability 25/08/2026 EXPLOIT-DB CVE-2026-42167 EXPLOIT PUBLIC [remote] CVE-2026-42167 - ProFTPD mod_sql post-authentication SQLi - RCE 25/08/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-21962 EXPLOITÉE Oracle HTTP Server and Oracle Weblogic Server Proxy Plug-in Improper… 24/08/2026 EXPLOIT-DB EDB-52657 EXPLOIT PUBLIC [remote] PCMan 2.0.7 - Buffer Overflow 18/08/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-73570 EXPLOITÉE Zimbra Collaboration Suite (ZCS) OS Command Injection Vulnerability 21/08/2026 EXPLOIT-DB EDB-52653 EXPLOIT PUBLIC [webapps] Linuxfabrik monitoring_plugins_6.0.0 - SSRF 18/08/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-72530 EXPLOITÉE TrueConf Server Code Injection Vulnerability 20/08/2026 EXPLOIT-DB EDB-52654 EXPLOIT PUBLIC [webapps] Nodemailer 9.0.0 - File Read/ SSRF 18/08/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-72529 EXPLOITÉE TrueConf Server Missing Authentication for Critical Function Vulnerability 20/08/2026 EXPLOIT-DB EDB-52655 EXPLOIT PUBLIC [webapps] flyto-core 2.26.7 - Arbitrary File Write 18/08/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-64849 EXPLOITÉE MLflow Server-Side Request Forgery Vulnerability 19/08/2026 EXPLOIT-DB EDB-52656 EXPLOIT PUBLIC [dos] NanaZip 6.5 - DoS 18/08/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-33824 EXPLOITÉE Microsoft Internet Key Exchange (IKE) Service Extensions Double Free Vulnerability 18/08/2026 EXPLOIT-DB EDB-52643 EXPLOIT PUBLIC [remote] D-Link DNS_340L - OS Command Injection 17/08/2026