📰 Contexte

Source : KrebsOnSecurity, publiĂ© le 21 avril 2026. L’article couvre le plaidoyer de culpabilitĂ© de Tyler Robert Buchanan, ressortissant britannique de 24 ans originaire de Dundee (Écosse), membre senior du groupe cybercriminel Scattered Spider.

đŸ‘€ Profil de l’acteur

Buchanan, connu sous le pseudonyme Tylerb, figurait Ă  la 65e place d’un classement Telegram de SIM-swappers. Il est actuellement en dĂ©tention fĂ©dĂ©rale amĂ©ricaine depuis avril 2025, aprĂšs avoir Ă©tĂ© arrĂȘtĂ© par les autoritĂ©s espagnoles en juin 2024 alors qu’il tentait de prendre un vol vers l’Italie, puis extradĂ© vers les États-Unis.

🎯 MĂ©thodes d’attaque

  • Phishing par SMS (smishing) : Dizaines de milliers d’attaques SMS en 2022 ciblant des employĂ©s de grandes entreprises technologiques
  • IngĂ©nierie sociale : Usurpation d’identitĂ© d’employĂ©s ou de prestataires pour tromper les helpdesks IT
  • SIM-swapping : Transfert frauduleux de numĂ©ros de tĂ©lĂ©phone pour intercepter OTP et liens de rĂ©initialisation de mot de passe
  • Vol de cryptomonnaies : Au moins 8 millions de dollars dĂ©robĂ©s Ă  des investisseurs individuels aux États-Unis

🏱 Victimes identifiĂ©es

Entreprises compromises lors des attaques de 2022 :

  • Twilio
  • LastPass
  • DoorDash
  • Mailchimp
  • Marks & Spencer (attaque ransomware ultĂ©rieure)
  • Au moins une douzaine d’autres entreprises technologiques majeures

🔍 ÉlĂ©ments d’investigation

Le FBI a relié Buchanan aux attaques via :

  • Un nom d’utilisateur et une adresse e-mail identiques utilisĂ©s pour enregistrer de nombreux domaines de phishing
  • Le registrar NameCheap a confirmĂ© que le compte ayant enregistrĂ© ces domaines s’Ă©tait connectĂ© depuis une adresse IP britannique moins d’un mois avant la campagne
  • La police Ă©cossaise a confirmĂ© que cette adresse IP Ă©tait louĂ©e par Buchanan tout au long de 2022
  • Un appareil retrouvĂ© Ă  son domicile Ă©cossais contenait des donnĂ©es volĂ©es Ă  des victimes de phishing SMS et des seed phrases de portefeuilles crypto

⚖ Situation judiciaire

  • Charges retenues : Complot de fraude Ă©lectronique (wire fraud conspiracy) et vol d’identitĂ© aggravĂ©
  • Peine maximale : 22 ans de prison fĂ©dĂ©rale
  • Audience de condamnation : 21 aoĂ»t 2026
  • Buchanan est le deuxiĂšme membre de Scattered Spider Ă  plaider coupable

đŸ‘„ Autres membres de Scattered Spider

Nom Alias Statut
Noah Michael Urban Sosa Condamné à 10 ans, 13M$ de restitution
Ahmed Hossam Eldin Elbadawy AD Charges en cours
Evans Onyeaka Osiebo — Charges en cours
Joel Martin Evans joeleoli Charges en cours
Owen Flowers — ProcĂšs UK prĂ©vu juin 2026
Thalha Jubair — ProcĂšs UK prĂ©vu juin 2026

🌐 Écosystùme criminel

Scattered Spider est associĂ© Ă  la communautĂ© cybercriminelle “The Com”, active sur Telegram et Discord, oĂč les membres se vantent publiquement de vols de cryptomonnaies issus d’attaques dĂ©butant systĂ©matiquement par de l’ingĂ©nierie sociale.

📋 Type d’article

Article de presse spĂ©cialisĂ©e relatant une opĂ©ration judiciaire (plaidoyer de culpabilitĂ©) concernant un membre identifiĂ© d’un groupe cybercriminel notoire, avec reconstitution factuelle des techniques d’attaque et de l’enquĂȘte.

🧠 TTPs et IOCs dĂ©tectĂ©s

Acteurs de menace

TTP

  • T1566.002 — Phishing: Spearphishing Link (Initial Access)
  • T1598.003 — Phishing for Information: Spearphishing Link (Reconnaissance)
  • T1078 — Valid Accounts (Defense Evasion)
  • T1586.001 — Compromise Accounts: Social Media Accounts (Resource Development)
  • T1656 — Impersonation (Defense Evasion)
  • T1621 — Multi-Factor Authentication Request Generation (Credential Access)
  • T1539 — Steal Web Session Cookie (Credential Access)
  • T1496 — Resource Hijacking (Impact)

🟱 Indice de vĂ©rification factuelle : 65/100 (haute)

  • ✅ krebsonsecurity.com — source reconnue (liste interne) (20pts)
  • ✅ 5408 chars — texte complet (fulltext extrait) (15pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC Ă  vĂ©rifier (0pts)
  • ✅ 8 TTPs MITRE identifiĂ©es (15pts)
  • ✅ date extraite du HTML source (10pts)
  • ✅ acteur(s) identifiĂ©(s) : Scattered Spider (5pts)
  • ⬜ pas de CVE Ă  vĂ©rifier (0pts)

🔗 Source originale : https://krebsonsecurity.com/2026/04/scattered-spider-member-tylerb-pleads-guilty/