BOSTON, États-Unis – Un hacker russe présumé est désormais en détention aux États-Unis à la suite de son arrestation en Thaïlande l'année dernière et a été inculpé pour avoir facilité une campagne de cyberattaques menée par un groupe pro-russe qui a victimisé de nombreuses entreprises américaines.
Denis Obrezko, 36 ans, a comparu pour la première fois devant un tribunal fédéral à Boston le mardi 9 juin, dans le cadre d'une affaire que les autorités américaines ont qualifiée de vaste campagne de cyberespionnage menée par un groupe connu sous le nom de Void Blizzard.
Il a été inculpé de complot en vue de commettre un accès non autorisé à un ordinateur protégé et est désormais détenu sans caution dans une affaire poursuivie par la Division de la sécurité nationale du Département de la justice des États-Unis.
Le Département de la justice américain et l'avocat commis d'office d'Obrezko n'ont pas immédiatement répondu aux demandes de commentaires mercredi.
Void Blizzard avait été signalé par Microsoft dans un rapport de mai 2025 comme un nouveau groupe qu'il avait observé menant des activités de cyberespionnage contre des organisations importantes pour les objectifs du gouvernement russe.
Actif depuis au moins avril 2024, l'activité de Void Blizzard a principalement ciblé des organisations dans les États membres de l'OTAN et en Ukraine dans de multiples secteurs, notamment le gouvernement, la défense, les transports, les médias, la santé et les organisations non gouvernementales, a indiqué Microsoft.
Un agent du FBI, dans une déclaration sous serment déposée dans le cadre de l'affaire contre Obrezko, a déclaré que l'activité de Void Blizzard s'est principalement concentrée sur la collecte massive d'e-mails dans un large éventail de secteurs et d'industries commerciales américains.
Le FBI a identifié au moins 11 entreprises américaines qui ont été piratées, un nombre qui ne représenterait qu'une fraction des victimes de Void Blizzard, indique le document judiciaire.
Selon les documents d'inculpation, le FBI a lié Obrezko à des transactions en cryptomonnaie effectuées pour acheter un serveur privé virtuel et un nom de domaine qui ont été utilisés pour mener des attaques ciblant des entreprises aux États-Unis et ailleurs. – Rappler.com


