đ° Contexte
Source : KrebsOnSecurity, publiĂ© le 21 avril 2026. L’article couvre le plaidoyer de culpabilitĂ© de Tyler Robert Buchanan, ressortissant britannique de 24 ans originaire de Dundee (Ăcosse), membre senior du groupe cybercriminel Scattered Spider.
đ€ Profil de l’acteur
Buchanan, connu sous le pseudonyme Tylerb, figurait Ă la 65e place d’un classement Telegram de SIM-swappers. Il est actuellement en dĂ©tention fĂ©dĂ©rale amĂ©ricaine depuis avril 2025, aprĂšs avoir Ă©tĂ© arrĂȘtĂ© par les autoritĂ©s espagnoles en juin 2024 alors qu’il tentait de prendre un vol vers l’Italie, puis extradĂ© vers les Ătats-Unis.
đŻ MĂ©thodes d’attaque
- Phishing par SMS (smishing) : Dizaines de milliers d’attaques SMS en 2022 ciblant des employĂ©s de grandes entreprises technologiques
- IngĂ©nierie sociale : Usurpation d’identitĂ© d’employĂ©s ou de prestataires pour tromper les helpdesks IT
- SIM-swapping : Transfert frauduleux de numéros de téléphone pour intercepter OTP et liens de réinitialisation de mot de passe
- Vol de cryptomonnaies : Au moins 8 millions de dollars dĂ©robĂ©s Ă des investisseurs individuels aux Ătats-Unis
đą Victimes identifiĂ©es
Entreprises compromises lors des attaques de 2022 :
- Twilio
- LastPass
- DoorDash
- Mailchimp
- Marks & Spencer (attaque ransomware ultérieure)
- Au moins une douzaine d’autres entreprises technologiques majeures
đ ĂlĂ©ments d’investigation
Le FBI a relié Buchanan aux attaques via :
- Un nom d’utilisateur et une adresse e-mail identiques utilisĂ©s pour enregistrer de nombreux domaines de phishing
- Le registrar NameCheap a confirmĂ© que le compte ayant enregistrĂ© ces domaines s’Ă©tait connectĂ© depuis une adresse IP britannique moins d’un mois avant la campagne
- La police écossaise a confirmé que cette adresse IP était louée par Buchanan tout au long de 2022
- Un appareil retrouvé à son domicile écossais contenait des données volées à des victimes de phishing SMS et des seed phrases de portefeuilles crypto
âïž Situation judiciaire
- Charges retenues : Complot de fraude Ă©lectronique (wire fraud conspiracy) et vol d’identitĂ© aggravĂ©
- Peine maximale : 22 ans de prison fédérale
- Audience de condamnation : 21 août 2026
- Buchanan est le deuxiĂšme membre de Scattered Spider Ă plaider coupable
đ„ Autres membres de Scattered Spider
| Nom | Alias | Statut |
|---|---|---|
| Noah Michael Urban | Sosa | Condamné à 10 ans, 13M$ de restitution |
| Ahmed Hossam Eldin Elbadawy | AD | Charges en cours |
| Evans Onyeaka Osiebo | â | Charges en cours |
| Joel Martin Evans | joeleoli | Charges en cours |
| Owen Flowers | â | ProcĂšs UK prĂ©vu juin 2026 |
| Thalha Jubair | â | ProcĂšs UK prĂ©vu juin 2026 |
đ ĂcosystĂšme criminel
Scattered Spider est associĂ© Ă la communautĂ© cybercriminelle “The Com”, active sur Telegram et Discord, oĂč les membres se vantent publiquement de vols de cryptomonnaies issus d’attaques dĂ©butant systĂ©matiquement par de l’ingĂ©nierie sociale.
đ Type d’article
Article de presse spĂ©cialisĂ©e relatant une opĂ©ration judiciaire (plaidoyer de culpabilitĂ©) concernant un membre identifiĂ© d’un groupe cybercriminel notoire, avec reconstitution factuelle des techniques d’attaque et de l’enquĂȘte.
đ§ TTPs et IOCs dĂ©tectĂ©s
Acteurs de menace
- Scattered Spider (cybercriminal) â orkl.eu · Malpedia · MITRE ATT&CK
TTP
- T1566.002 â Phishing: Spearphishing Link (Initial Access)
- T1598.003 â Phishing for Information: Spearphishing Link (Reconnaissance)
- T1078 â Valid Accounts (Defense Evasion)
- T1586.001 â Compromise Accounts: Social Media Accounts (Resource Development)
- T1656 â Impersonation (Defense Evasion)
- T1621 â Multi-Factor Authentication Request Generation (Credential Access)
- T1539 â Steal Web Session Cookie (Credential Access)
- T1496 â Resource Hijacking (Impact)
đą Indice de vĂ©rification factuelle : 65/100 (haute)
- â krebsonsecurity.com â source reconnue (liste interne) (20pts)
- â 5408 chars â texte complet (fulltext extrait) (15pts)
- ⏠aucun IOC extrait (0pts)
- ⏠pas d’IOC Ă vĂ©rifier (0pts)
- â 8 TTPs MITRE identifiĂ©es (15pts)
- â date extraite du HTML source (10pts)
- â acteur(s) identifiĂ©(s) : Scattered Spider (5pts)
- ⏠pas de CVE à vérifier (0pts)
đ Source originale : https://krebsonsecurity.com/2026/04/scattered-spider-member-tylerb-pleads-guilty/