More

    IntelBroker : le cybercriminel britannique arrêté en France en 2025

    États-Unis, Royaume-Uni, France

    Avec la montée en puissance de la dépendance aux données numériques, le nom « IntelBroker » s’est imposé comme l’une des figures les plus redoutables du monde du cybercrime ces dernières années.

    De 2023 à 2025, ce pseudonyme a incarné un modèle singulier d’attaques informatiques sophistiquées, reposant sur la fuite de données massives et l’exploitation de vulnérabilités critiques.

    Les enquêteurs américains ont identifié “IntelBroker” sous sa véritable identité : Kai West, un citoyen britannique accusé d’avoir perpétré des attaques contre de grandes entreprises et des agences gouvernementales, provoquant une onde de choc mondiale quant à la sécurité des informations.

    De l’ombre à la lumière

    Le sobriquet « IntelBroker » a suscité l’inquiétude parmi les grandes sociétés et institutions gouvernementales à travers le monde. Il ne s’agissait pas d’un hacker traditionnel, mais d’un courtier en informations sensibles opérant à grande échelle.

    Son activité dépassait le simple vol de données, impliquant la divulgation de failles de sécurité majeures au sein des systèmes informatiques, causant des pertes financières estimées à plus de 25 millions de dollars pour ses victimes.

    IntelBroker a commencé ses activités en 2021, ciblant initialement de petites organisations peu connues. Sa renommée a explosé en 2023 après l’attaque du service « !Weee ».

    Il s’est fait connaître sur le forum « BreachForums » fin 2022, où il a développé sa réputation en vendant et diffusant des données volées. Entre 2024 et 2025, il en a même assuré la gestion en tant que propriétaire.

    • Au moins 158 sujets créés pour échanger ou vendre des données compromises.
    • Plus de 335 publications et 2100 commentaires démontrant une implication intense.

    Au début 2023, IntelBroker a rejoint le groupe de hacking « CyberNiggers », qu’il a conduit dans plusieurs cyberattaques.

    Il exploitait également GitHub pour publier le code source d’un ransomware nommé « Endurance », et utilisait cette plateforme pour obtenir des informations sensibles, notamment lors du piratage de Cisco.

    Par ailleurs, il communiquait ses exploits sur la plateforme X, revendiquant notamment le vol du code source d’outils internes d’Apple.

    Après son retrait de BreachForums, il s’est montré plus actif dans d’autres communautés de hackers, y compris des plateformes inattendues telles que celle du jeu Minecraft.

    En 2025, son identité réelle fut confirmée après des accusations déposées par des procureurs fédéraux, dévoilant Kai West comme le cerveau derrière IntelBroker.

    De la conception de ransomwares à la revente de données

    IntelBroker misait sur l’exploitation de failles de sécurité publiques ainsi que sur les données dérobées via des programmes de capture d’informations.

    Plutôt que d’agir ponctuellement, il employait des techniques avancées pour maintenir un accès prolongé aux réseaux compromis et élargir ses privilèges afin de maximiser ses gains.

    Ses cibles de choix étaient celles offrant des données à forte valeur, qu’il transformait en argent via la revente directe ou le chantage, exigeant des paiements exclusivement en cryptomonnaie Monero.

    Pour rester discret, il utilisait des outils d’anonymisation et plusieurs adresses courriel pour enregistrer ses comptes sur divers services.

    Au départ, il utilisait le ransomware Endurance pour cibler des agences gouvernementales américaines, avant d’abandonner cette activité pour se focaliser sur la commercialisation des données dérobées et l’accès aux systèmes compromis.

    Son objectif principal semblait être la réalisation d’importants bénéfices financiers, revendiquant un gain dépassant 100 000 dollars dès sa première année d’activité.

    Les attaques majeures attribuées à IntelBroker

    Sa témérité sans précédent l’a conduit à viser des entités à haute sensibilité sécuritaire :

    • Agences gouvernementales américaines
    • Entreprises de défense
    • Géants de la technologie
    • Institutions médicales essentielles

    Parmi ses exploits :

    • Infiltration de la base de données du système CRM de l’aéroport international de Los Angeles, compromettant 2,5 millions de dossiers et 1,9 million d’adresses électroniques.
    • Accès aux données des agences d’immigration et des services de citoyenneté, affectant les informations de plus de 100 000 citoyens américains.
    • Compromission de sociétés telles que Hewlett Packard Enterprise, Verizon, HSBC, Accor, Home Depot, Facebook, et différents organismes gouvernementaux américains.
    • Intrusion dans le service !Weee!, révélant les données personnelles de plus de 11 millions de clients.
    • Pirate du fournisseur d’assurance santé DC Health Link, exposant les contacts et numéros de sécurité sociale de plusieurs membres du Congrès américain.
    • Vol de données sensibles chez General Electric et l’agence DARPA.
    • Atteinte aux bases d’Europol, avec la fuite de plus de 9 000 enregistrements confidentiels, code source et documents stratégiques.
    • Intrusions dans Acuity, la société de contrats techniques gouvernementaux, exposant des secrets liés au réseau Five Eyes et à l’armée américaine via GitHub.
    • Compromission du site chinois d’e-commerce Pandabuy et vente des données de plus de 3 millions de clients.
    • Vol du code source et données sensibles chez AMD, Cisco, et autres grandes entreprises comme Apple et Microsoft.

    La chute d’IntelBroker

    Après plusieurs années d’activité, une coordination juridique internationale a permis de localiser et arrêter IntelBroker en France en 2025.

    Il est actuellement en attente d’extradition vers les États-Unis pour répondre des accusations qui lui sont reprochées.

    Les dommages causés à ses victimes sont évalués à plus de 25 millions de dollars, et en cas de condamnation, il risque jusqu’à 25 ans de prison.

    Son arrestation a été facilitée par un agent infiltré en 2023, qui a réussi à le convaincre d’accepter un paiement en bitcoins pour des données volées. Cette transaction a permis aux enquêteurs de suivre l’adresse bitcoin associée et de faire le lien avec Kai West.

    source:https://www.aljazeera.net/tech/2025/8/5/%d8%a7%d9%84%d9%83%d8%b4%d9%81-%d8%b9%d9%86-%d9%87%d9%88%d9%8a%d8%a9-%d8%a5%d9%86%d8%aa%d9%84-%d8%a8%d8%b1%d9%88%d9%83%d8%b1-%d8%a7%d9%84%d8%b4%d8%a8%d8%ad-%d8%a7%d9%84%d8%b1%d9%82%d9%85%d9%8a

    LAISSER UN COMMENTAIRE

    S'il vous plaît entrez votre commentaire!
    S'il vous plaît entrez votre nom ici

    Actualités

    L’acteur de Friends, Matthew Perry, décède à 54 ans

    "Matthew Perry, célèbre pour son rôle de Chandler Bing dans Friends, décède à 54 ans. Acteur très apprécié, sa mort suscite l'émotion mondiale."

    Entité sioniste déploie des navires de guerre en Mer Rouge selon un expert militaire

    Entité sioniste déploie des navires de guerre en Mer Rouge pour contrer les Houthis au Yémen, une manœuvre vue comme une démonstration de force envers l'Iran.

    L’affaire des SMS entre Pfizer et la Commission européenne : ce qu’il faut savoir

    En avril 2021, le New York Times a révélé...

    Le Retour de Microsoft avec Bing et Edge : Une Menace pour Google ?

    Depuis moins de trois mois, ChatGPT a déjà créé...

    Banque suisse : Credit Suisse en chute libre après la faillite de la SVB

    L'action de Credit Suisse a dévissé de plus de...

    Hébron : des blessés palestiniens lors d’attaques de l’armée et de colons sionistes

    Dix Palestiniens ont été pris en charge à Hébron. D’autres incidents, arrestations et sièges de maisons ont été signalés en Cisjordanie.

    Syrie : une enquête annoncée après l’hospitalisation de Mohamed Ghmira

    Les autorités de Lattaquié annoncent une enquête après l’hospitalisation de Mohamed Ghmira. Le cas d’Abd al-Salam Akko ravive aussi le débat sur les détenus en Syrie.

    Liban : 11 morts après des frappes de l’État sioniste dans le Sud

    L’armée de l’État sioniste affirme avoir tué un commandant du Hezbollah. Les frappes de samedi ont fait 11 morts et 19 blessés, d’après le bilan rapporté.

    Iran : deux médiations en attente autour du détroit d’Ormuz

    Mascate travaille avec Téhéran sur l’organisation du trafic maritime, tandis qu’une initiative pakistanaise vise à rétablir un canal politique avec Washington.

    Syrie : des milliers de dounams agricoles endommagés à Quneitra

    La direction de l’agriculture de Quneitra évalue à plus de 4 800 dounams les pâturages, cultures d’hiver et vergers endommagés après des épandages signalés en janvier.

    Détroit d’Ormuz : condamnations du Golfe après trois attaques contre des navires d’ADNOC

    Trois navires d’ADNOC ont été visés dans le détroit d’Ormuz en deux soirs. Les pays du Golfe ont condamné les attaques.

    Gaza : une délégation du Hamas attendue au Caire pour discuter de l’accord

    Conduite par Khalil al-Hayya, une délégation du Hamas est attendue au Caire pour discuter de l’accord de cessez-le-feu à Gaza.

    Coupe du Roi d’Arabie saoudite : les 32es de finale lancent la 40e édition

    La Coupe du Roi d’Arabie saoudite lance ses 32es de finale sur quatre jours, avec 32 clubs engagés dans cette 40e édition.

    à Lire

    Categories