Spain arrests 34 suspects linked to Black Axe cyber crime
Mis à jour :
Opération anti-cybercriminalité en Espagne : Démantèlement d’un réseau lié à Black Axe
Les autorités espagnoles, avec l’aide de la police bavaroise et d’Europol, ont arrêté 34 personnes soupçonnées d’appartenir à un réseau de cybercriminalité spécialisé dans les escroqueries de type “man-in-the-middle”, notamment les compromissions de messagerie d’entreprise (BEC). Ces individus sont également suspectés d’être liés au groupe Black Axe, connu pour ses activités illicites à travers l’Europe.
Lors de perquisitions menées à Séville, Madrid, Malaga et Barcelone, des fonds en espèces, des appareils électroniques, des véhicules ont été saisis et des comptes bancaires ont été gelés. Les dommages causés par ce réseau au cours des 15 dernières années sont estimés à plus de 6 millions de dollars, dont 3,5 millions liés à cette opération. Le groupe utilisait un réseau de “mules” financières et de prête-noms en Europe pour dissimuler la provenance des fonds.
Quatre des principaux suspects ont été placés en détention provisoire et font face à des accusations de fraude aggravée, appartenance à une organisation criminelle, blanchiment d’argent, faux en écriture et obstruction à la justice. L’enquête est toujours en cours et d’autres arrestations sont possibles.
Points clés :
- Arrestation de 34 individus en Espagne.
- Lien présumé avec le groupe criminel Black Axe.
- Spécialisation dans les escroqueries “man-in-the-middle” et les compromissions de messagerie d’entreprise (BEC).
- Saisie de fonds, d’appareils électroniques et gel de comptes bancaires.
- Dommages financiers estimés à plus de 6 millions de dollars sur 15 ans.
- Utilisation d’un réseau de “mules” financières et de prête-noms.
- Quatre suspects en détention provisoire.
- Enquête en cours.
Vulnérabilités exploitées :
- Man-in-the-middle (MITM) : Interception et modification de communications légitimes pour détourner des informations et des paiements.
- Business Email Compromise (BEC) : Compromission ou usurpation de comptes de messagerie d’entreprise pour intercepter des communications, modifier des détails bancaires et détourner des paiements.
Recommandations implicites :
Bien que l’article ne détaille pas de recommandations spécifiques, le contexte met en évidence la nécessité pour les entreprises de renforcer leurs mesures de sécurité autour de la messagerie électronique, d’authentifier rigoureusement les demandes de modification de détails bancaires, et de sensibiliser les employés aux techniques d’ingénierie sociale. La vigilance accrue et la détection des transactions financières suspectes sont également cruciales.
