S'inscrire

Cybersécurité - 12/09/2024

La police de Singapour arrête six pirates informatiques liés à un syndicat mondial de cybercriminalité

Hacker utilisant un outil de cybersécurité

La police de Singapour (SPF) a annoncé l’arrestation de cinq ressortissants chinois et d’un Singapourien pour leur implication présumée dans des activités cybernétiques illicites dans le pays.

Cette évolution intervient après qu’un groupe d’environ 160 agents des forces de l’ordre ont mené une série de raids le 9 septembre 2024, simultanément à plusieurs endroits.

Les six hommes, âgés de 32 à 42 ans, sont soupçonnés d’être liés à un “syndicat mondial” qui mène des activités malveillantes dans le cyberespace. Dans le cadre de l’opération, des appareils électroniques et de l’argent liquide ont été saisis.

Parmi les personnes appréhendées figure un ressortissant chinois de 42 ans de Bidadari Park Drive, qui était en possession d’un ordinateur portable contenant des identifiants permettant d’accéder à des serveurs Web utilisés par des groupes de pirates informatiques connus. L’identité des auteurs de la menace n’a pas été dévoilée.

En outre, cinq ordinateurs portables, six téléphones portables, de l’argent liquide d’une valeur totale de plus de 24 000 S$ (18 400 USD) et des cryptomonnaies d’une valeur d’environ 850 000 USD ont été confisqués à l’individu.

Trois autres ressortissants chinois, arrêtés sur Mount Sinai Avenue, auraient été en possession d’ordinateurs portables contenant des informations personnelles liées à des fournisseurs d’accès Internet étrangers, d’outils de piratage et de « logiciels spécialisés pour contrôler les logiciels malveillants » tels que PlugX , un cheval de Troie d’accès à distance largement utilisé par les groupes parrainés par l’État chinois.

Les autorités ont également saisi sept ordinateurs portables, 11 téléphones portables et de l’argent liquide d’une valeur de plus de 54 600 dollars singapouriens (41 900 dollars américains) auprès des trois hommes.

Un autre ressortissant chinois de 38 ans a été arrêté à Cairnhill Road, soupçonné d’avoir « proposé d’acheter des informations personnelles identifiables qui auraient été obtenues par des moyens illégaux ».

La sixième personne, un ressortissant singapourien de 34 ans résidant à Hougang Avenue, aurait aidé les autres dans leurs activités malveillantes.

Les accusés ont été inculpés d’infractions en vertu de la loi de 1993 sur l’utilisation abusive des ordinateurs pour avoir obtenu un accès non autorisé à du matériel informatique, conservé des informations personnelles sans autorisation et conservé des logiciels qui pourraient être utilisés pour commettre d’autres attaques malveillantes.

Le ressortissant singapourien a également été accusé d’avoir encouragé l’accès non autorisé à des sites Web, une infraction passible d’une amende pouvant aller jusqu’à 5 000 S$ (3 830 USD), ou d’une peine de prison pouvant aller jusqu’à deux ans, ou les deux, pour un premier contrevenant.

Channel News Asia a rapporté qu’un sixième ressortissant chinois a également été arrêté et inculpé mercredi pour avoir demandé à l’homme de Singapour de souscrire à un forfait haut débit de Singtel.

« Il s’agit d’une opération de grande ampleur, car les individus sont soupçonnés de mener des cyberopérations malveillantes à l’échelle mondiale depuis Singapour », a déclaré la SPF. « Nous avons une tolérance zéro à l’égard de l’utilisation de Singapour pour mener des activités criminelles, y compris des activités informatiques illégales. Nous traiterons sévèrement les auteurs de ces actes. »

Sujets récents

CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-0770 EXPLOITÉE Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2021-27137 EXPLOITÉE DD-WRT Stack-Based Buffer Overflow Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-58644 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 16/07/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-0770 EXPLOITÉE Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2021-27137 EXPLOITÉE DD-WRT Stack-Based Buffer Overflow Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-58644 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 16/07/2026