Sébastien Raoult, auparavant étudiant en informatique, avait créé le groupe les ShinyHunters avec deux autres personnes de nationalité française. Le groupe s’en prenait principalement à de grandes entreprises. Le 31 mai 2022, Sébastien Raoult a été arrêté au Maroc, à l’aéroport de Rabat-Salé, sur demande de la justice américaine. Le jeune homme de 22 ans était accusé d’appartenir aux ShinyHunters, un groupe de cybercriminels. Il a ensuite été extradé du Maroc vers les États-Unis où il encourt jusqu’à 116 années d’emprisonnement. En effet, le cumul des peines encourues des neuf chefs d’accusation (fraude informatique, usurpation d’identité, association de malfaiteurs, etc.) pourrait atteindre ce chiffre. Aux alentours de 2020, les ShinyHunters ont commencé à faire parler d’eux au travers de vols de données de grandes entreprises. Les noms de ces entreprises ne sont pas précisés, cependant, Microsoft en aurait fait les frais avec le vol de 500 Go de code source d’un dépôt GitHub privé. L’entreprise d’e-commerce indonésienne Tokopedia serait également l’une de leurs victimes. Une fois les piratages effectués, le groupe vendait les données dérobées sur le dark web. Au total, environ soixante entreprises auraient été la cible des cybercriminels. Les ShinyHunters piégeaient les entreprises en les incitants à partager des informations confidentielles au moyen de techniques de phishing par mail ou de faux sites recopiant des sites connus. Le groupe est aussi accusé d’avoir effectué du chantage auprès de certaines de leurs victimes. En contrepartie de rançons en cryptomonnaies, les ShinyHunters s’abstenaient de mettre les données confidentielles de leurs victimes en ligne. Selon les autorités américaines, l’identification des ShinyHunters se serait faite grâce à des adresses IP, des comptes reliés et des discussions présentes sur des forums. La défense se met en place Le 27 janvier, Sébastien Raoult a comparu devant la justice américaine, à Seattle. Son avocat commis d’office a rapporté que le jeune homme plaidait non-coupable. La prochaine audience est fixée pour l’instant au 3 avril 2023. Étant donné les craintes de l’accusation de voir l’accusé quitter le pays, Sébastien Raoult sera maintenu en détention jusque-là. Pour l’instant, la famille du jeune homme se mobilise afin de le défendre. L’avocat de Sébastien Raoult a quant à lui demandé qu’une enquête judiciaire soit ouverte en France. Cela induirait un mandat d’arrêt et donc une extradition vers la France. De plus, l’avocat avance le fait que les cyberattaques ont eu lieu depuis la France, ce qui impliquerait un jugement sur le sol français. Cela même si certaines des entreprises victimes sont américaines. Reste à voir si la justice française décidera de prendre part à l’affaire ou non. En attendant, le jeune homme doit rester aux États-Unis et attendre la prochaine audition fixée au 3 avril prochain.