DoJ Seizes Huione Cloud Account Tied to Cyber Scam Money Laundering
Mis à jour :
Démantèlement de l’infrastructure financière de HuiOne Group
Le ministère de la Justice américain (DoJ) a saisi un compte cloud utilisé par le conglomérat cambodgien HuiOne Group. Cette structure servait de plateforme technique centrale pour blanchir des milliards de dollars issus d’escroqueries à l’investissement en cryptomonnaies, de cyber-arnaques et de trafics humains.
Points clés :
- Plateforme illicite : HuiOne Guarantee opérait comme une place de marché Telegram majeure, facilitant des transactions estimées à plus de 31 milliards de dollars entre 2021 et 2025.
- Services criminels : La plateforme proposait des outils de “crimeware” (phishing, deepfakes, clonage vocal), des services de blanchiment d’argent et même des équipements de coercition physique pour les centres d’arnaques en Asie du Sud-Est.
- Adaptation des réseaux : Malgré la fermeture de HuiOne en mai 2025, plus de 30 places de marché concurrentes ont émergé, utilisant des messageries propriétaires pour échapper aux régulations.
- Sanctions globales : Le Trésor américain a sanctionné le Prince Group (classé organisation criminelle transnationale) et plusieurs entités liées, pour leur rôle dans le soutien opérationnel à ces réseaux de fraude.
Vulnérabilités : L’article ne mentionne pas de CVE spécifique, car il s’agit d’une opération de démantèlement d’infrastructure criminelle liée à des activités de blanchiment et d’ingénierie sociale, et non à une exploitation de faille logicielle particulière.
Recommandations :
- Vigilance financière : Les institutions doivent appliquer les mesures du FinCEN visant à couper l’accès des entités liées à HuiOne au système financier américain.
- Lutte contre l’ingénierie sociale : Les organisations doivent renforcer leurs défenses contre les attaques par deepfakes et clonage vocal, outils largement distribués sur ces plateformes.
- Veille sur les menaces : La persistance des places de marché souterraines nécessite une surveillance continue des nouveaux canaux de communication utilisés par les cybercriminels pour remplacer les plateformes démantelées.
