S'inscrire

Cybersécurité - 09/11/2024

Le fondateur de Bitcoin Fog condamné à 12 ans de prison pour blanchiment d’argent en cryptomonnaie

Hacker utilisant un outil de cybersécurité

Le fondateur de 36 ans du mixeur de crypto-monnaie Bitcoin Fog a été condamné à 12 ans et six mois de prison pour avoir facilité des activités de blanchiment d’argent entre 2011 et 2021.

Roman Sterlingov, un ressortissant russo-suédois, a plaidé coupable de blanchiment d’argent et d’exploitation d’une entreprise de transfert d’argent sans licence au début du mois de mars.

Le ministère américain de la Justice (DoJ) a décrit Bitcoin Fog comme le mélangeur de crypto-monnaie le plus ancien du darknet , permettant aux cybercriminels de dissimuler la source de leurs revenus de crypto-monnaie.

« Au cours de ses dix années d’activité, Bitcoin Fog a acquis une notoriété en tant que service de blanchiment d’argent de référence pour les criminels cherchant à cacher leurs produits illicites aux forces de l’ordre et a traité des transactions portant sur plus de 1,2 million de bitcoins, évalués à environ 400 millions de dollars au moment où les transactions ont eu lieu », a déclaré le DoJ .

« La majeure partie de cette cryptomonnaie provenait des marchés du darknet et était liée au trafic de stupéfiants, aux délits informatiques, au vol d’identité et aux contenus pédopornographiques. »

En plus de sa peine de prison, Sterlingov a été condamné à confisquer 395,56 millions de dollars, ainsi que des cryptomonnaies et des actifs monétaires saisis d’une valeur d’environ 1,76 million de dollars. Il a également été condamné à confisquer ses intérêts dans le portefeuille Bitcoin Fog, qui contient actuellement 1 345 bitcoins (103 millions de dollars).

« Roman Sterlingov a blanchi plus de 400 millions de dollars de produits criminels grâce à Bitcoin Fog, son service de « mixage » de cryptomonnaies qui était ouvert aux criminels cherchant à cacher de l’argent sale », a déclaré Nicole M. Argentieri, procureure générale adjointe principale et chef de la division criminelle du ministère de la Justice.

« Grâce à son opération de blanchiment d’argent illicite, Sterlingov a aidé des criminels à blanchir les produits du trafic de drogue, de la criminalité informatique, du vol d’identité et de l’exploitation sexuelle des enfants. »

Cette évolution intervient un jour après que le ministère de la Justice a également condamné un ressortissant nigérian, Babatunde Francis Ayeni, 33 ans, à dix ans de prison fédérale pour son rôle dans une conspiration de cyberfraude massive qui a fait plus de 400 victimes aux États-Unis, entraînant une perte cumulée de près de 20 millions de dollars.

Ayeni et d’autres conspirateurs étaient « impliqués dans un système sophistiqué de compromission de courrier électronique commercial ciblant des transactions immobilières aux États-Unis », a-t-il déclaré .

« Plus de 400 personnes aux États-Unis ont été victimes de cette conspiration. Parmi elles, 231 n’ont pas pu annuler les transactions à temps et ont perdu la totalité de leur transaction. La perte collective de ces 231 victimes s’est élevée à 19 599 969,46 dollars. »

La semaine dernière, le ministère de la Justice a également condamné Kolade Akinwale Ojelade, un Nigérian de 34 ans, à plus de 26 ans de prison pour avoir trompé des acheteurs potentiels et d’autres personnes en leur demandant des acomptes en utilisant une attaque de phishing et d’usurpation d’identité par courrier électronique de type « adversaire du milieu » (AitM) qui a conduit à l’acheminement de transferts d’argent vers des comptes bancaires sous son contrôle. On estime que cette opération frauduleuse a entraîné des pertes totales d’environ 12 millions de dollars.

« M. Ojelade a envoyé des courriels de phishing à des entreprises immobilières, a obtenu un accès non autorisé à plusieurs de leurs comptes et a surveillé leur trafic de courrier électronique pour déterminer quand des transactions importantes étaient sur le point d’avoir lieu », a déclaré le DoJ .

« Il a ensuite intercepté les instructions de virement bancaire, modifié les informations et renvoyé les e-mails via des adresses e-mail usurpées qui imitaient les adresses des expéditeurs d’origine. »

Cette condamnation fait également suite à l’ arrestation de 130 suspects, dont 113 ressortissants étrangers, principalement d’origine chinoise et malaisienne, et 17 collaborateurs nigérians par la police nigériane pour leur « implication présumée dans des cybercrimes de haut niveau, du piratage informatique et des activités menaçant la sécurité nationale ».

Sujets récents

CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-58644 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 16/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-25089 EXPLOITÉE Fortinet FortiSandbox OS Command Injection Vulnerability 16/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-39808 EXPLOITÉE Fortinet FortiSandbox OS Command Injection Vulnerability 16/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-46817 EXPLOITÉE Oracle E-Business Suite Improper Privilege Management Vulnerability 15/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2023-4346 EXPLOITÉE KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive… 15/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-56155 EXPLOITÉE Microsoft Active Directory Federation Services Insufficient Granularity of Access Control… 14/07/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-56164 EXPLOITÉE Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-58644 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 16/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-25089 EXPLOITÉE Fortinet FortiSandbox OS Command Injection Vulnerability 16/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-39808 EXPLOITÉE Fortinet FortiSandbox OS Command Injection Vulnerability 16/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-46817 EXPLOITÉE Oracle E-Business Suite Improper Privilege Management Vulnerability 15/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2023-4346 EXPLOITÉE KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive… 15/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-56155 EXPLOITÉE Microsoft Active Directory Federation Services Insufficient Granularity of Access Control… 14/07/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-56164 EXPLOITÉE Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability 14/07/2026