Le Département du Trésor américain sanctionne l'« Opération Zéro » de la Russie : révélation d'une affaire de vol d'outils informatiques du gouvernement américain

L’Office of Foreign Assets Control (OFAC) du Département du Trésor américain a annoncé le 25 février qu’il avait imposé des sanctions contre le courtier en exploitation de vulnérabilités russes Sergei Zelenyuk et sa société de Saint-Pétersbourg, Matrix LLC (également appelée « Opération Zéro »), pour avoir vendu des outils de cybersurveillance volés du gouvernement américain. Il s’agit du premier cas d’application de la loi sur la protection de la propriété intellectuelle américaine pour lutter contre le vol de secrets commerciaux numériques.

Mode de fonctionnement de « l’Opération Zéro » et cibles des sanctions

美國制裁俄羅斯零號行動

(Source : Département du Trésor américain)

L’« Opération Zéro » a été lancée en 2021, utilisant une récompense publique pour acheter des vulnérabilités de sécurité dans les principaux systèmes d’exploitation et applications de communication cryptée, avec plusieurs récompenses publiées sur la plateforme X. Parmi les récompenses connues, on compte 500 000 dollars pour 26 vulnérabilités iOS en novembre 2025, et 4 millions de dollars pour une vulnérabilité complète de la chaîne d’attaque de Telegram en mars 2025.

L’OFAC indique que « l’Opération Zéro » vend des exploits permettant aux attaquants d’obtenir un accès non autorisé aux systèmes cibles, de voler des informations ou de prendre le contrôle à distance des appareils. La clientèle est « limitée aux organisations privées et gouvernementales russes », et l’objectif est de rechercher des outils de sécurité offensifs et des logiciels liés.

Les sanctions incluent également deux personnes : Oleg Vyacheslavovich Kucherov, soupçonné d’être membre du groupe cybercriminel Trickbot, et Marina Evgenyevna Vasanovich, décrite comme l’assistante de Zelenyuk.

Affaire de vol de secrets par un entrepreneur australien : 1,3 million de dollars en cryptomonnaies comme preuve clé

Ces sanctions font suite à une enquête du Département de la Justice et du FBI sur Peter Williams, citoyen australien. Williams, ancien employé d’un sous-traitant de la défense américaine, aurait volé entre 2022 et 2025 huit « exploits de vulnérabilités zero-day » pour des secrets commerciaux, qu’il aurait vendus à « l’Opération Zéro » pour 1,3 million de dollars en cryptomonnaies. Williams a reconnu en octobre 2025 deux chefs d’accusation de vol de secrets commerciaux.

Le Département d’État a souligné dans une déclaration indépendante que les outils volés étaient destinés à être vendus uniquement au gouvernement américain et à ses alliés spécifiques, et que leur revente non autorisée représentait une menace directe pour la capacité de renseignement des États-Unis. Le Département du Trésor a également révélé que « l’Opération Zéro » développait des logiciels espions et des outils alimentés par l’IA pour voler des informations personnelles, et recrutait des hackers via les réseaux sociaux pour établir des contacts avec des agences de renseignement étrangères.

Informations clés sur ces sanctions

Cibles des sanctions : Sergei Zelenyuk, Matrix LLC (« Opération Zéro »), Kucherov, Vasanovich

Base légale : Loi sur la protection de la propriété intellectuelle américaine (Protecting American Intellectual Property Act), première application à des cas de vol de secrets commerciaux numériques

Outils volés : Huit outils de cybersurveillance propriétaires du gouvernement américain, initialement destinés uniquement à l’usage du gouvernement et de ses alliés

Paiements en cryptomonnaies : Peter Williams a vendu les exploits zero-day volés pour 1,3 million de dollars en cryptomonnaies

Montant maximal de récompense : « Opération Zéro » a offert jusqu’à 4 millions de dollars pour l’achat d’une vulnérabilité complète de la chaîne d’attaque de Telegram

Questions fréquentes

Quelle est la signification historique de la base légale de ces sanctions par le Département du Trésor ?

Ces sanctions sont effectuées en vertu de la loi sur la protection de la propriété intellectuelle américaine, pour la première fois appliquée à des cas de vol et de vente de secrets commerciaux numériques. L’OFAC indique que cela marque une extension des outils d’application de la loi américaine contre le vol d’outils en ligne vers le cadre juridique des secrets commerciaux, établissant un précédent important.

Qu’est-ce que « l’Opération Zéro » et comment fonctionnent ses transactions d’exploitation de vulnérabilités ?

« L’Opération Zéro » est une agence russe de courtage en exploits, dirigée par Sergei Zelenyuk, qui achète des vulnérabilités de sécurité dans les systèmes d’exploitation et applications cryptées via des récompenses publiques. Sa clientèle est limitée à des organisations privées et gouvernementales russes. Avec des récompenses pouvant atteindre 4 millions de dollars, ses transactions sont publiques, notamment via la plateforme X.

Quelle implication pour la régulation des cryptomonnaies dans l’utilisation de paiements en cryptomonnaies dans cette affaire ?

Peter Williams a utilisé 1,3 million de dollars en cryptomonnaies pour acheter des exploits zero-day volés au gouvernement américain, faisant des cryptomonnaies le moyen de paiement central dans cette affaire de cyberespionnage transnationale. Cela soulève de nouveau des questions pour les régulateurs sur le rôle des cryptomonnaies dans la criminalité de sécurité nationale, tout en soulignant l’importance des outils de traçage en chaîne et des mécanismes anti-blanchiment pour lutter contre ce type de transactions.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Contourner les règles de la FSC pour acheter des cryptos via la carte bancaire est-il possible ? OdinTing lance un service d’achat de cryptos avec des cartes de débit américaines Wallet Pro

Odin Otter推出OwlPay和Wallet Pro服务,专注于B2B跨境支付,结合稳定币技术与国际金融系统,展现其金融科技转型。通过与MoneyGram合作,Wallet Pro实现现金购买稳定币的跨国转账,并在美国市场运营。该公司的境外模式规避了台湾严格的监管,并在新法草案下挑战市场竞争格局,未来将影响本地业者的合规策略。

CryptoCityIl y a 33m

Encourager l’innovation ! Un juge américain interdit à l’Arizona de réglementer les marchés de prédiction et suspend les poursuites contre Kalshi

Un tribunal fédéral de district américain a statué qu’il était interdit à l’État de l’Arizona de poursuivre la plateforme de marchés de prédiction Kalshi en s’appuyant sur la loi sur les jeux, estimant que la Commodity Futures Trading Commission (CFTC) fédérale dispose d’une compétence exclusive. Cette décision a une incidence sur la ligne de démarcation entre les pouvoirs des États et du gouvernement fédéral en matière de réglementation des marchés financiers, tandis que Kalshi insiste sur le fait que son activité relève des produits financiers plutôt que des jeux de hasard traditionnels. Les décisions des États concernant les marchés de prédiction varient, et la famille de Trump a également exprimé son soutien aux marchés de prédiction.

CryptoCityIl y a 2h

Le cofondateur de Solana toly : il faut construire une monnaie stable de couche de base qui ne peut être gelée que sur autorisation du tribunal.

Le cofondateur de Solana, toly, a déclaré que l’industrie avait besoin d’un stablecoin qui ne peut être gelé que sur ordonnance du tribunal, s’opposant à d’autres facteurs de gel. Il suggère que le protocole émette, sur la couche de base, un stablecoin doté de stratégies de gel personnalisées et renforce les mesures de sécurité. Ce point de vue découle de la réaction récente de Circle à l’incident de piratage du protocole Drift, et a suscité un débat sur les stablecoins centralisés.

GateNewsIl y a 2h

Les premiers émetteurs de stablecoins de Hong Kong sont dévoilés ! Sur 36 demandes, seulement 2 licences ont été accordées : HSBC, Qingdian Financial

L’Autorité monétaire de Hong Kong a annoncé l’octroi de la première série de licences aux émetteurs de stablecoins, la société Point (fintech) soutenue par HSBC Bank et Standard Chartered Bank ayant été approuvée. Ce cadre réglementaire vise à protéger les droits des utilisateurs, à encourager l’adoption de stablecoins conformes, à résoudre des problèmes majeurs dans le secteur financier et à favoriser le développement des actifs numériques à Hong Kong.

CryptoCityIl y a 3h

Contourner les règles de la FSC pour acheter des cryptos par carte bancaire serait-il possible ? OdinThing lance le service Wallet Pro d’achat de cryptos avec des cartes de débit américaines via carte de crédit

Odin-丁 a lancé les services OwlPay et Wallet Pro, en se concentrant sur les paiements transfrontaliers B2B. En combinant la technologie des stablecoins et les systèmes financiers internationaux, la société illustre sa transformation fintech. En passant par son partenariat avec MoneyGram, Wallet Pro permet des virements transfrontaliers par achat de stablecoins en espèces, et opère sur le marché américain. Son modèle offshore contourne la réglementation stricte en vigueur à Taïwan et, dans le cadre des nouveaux projets de loi, remet en question la dynamique concurrentielle du marché ; à l’avenir, cela aura un impact sur les stratégies de conformité des acteurs locaux.

CryptoCityIl y a 3h

Ondo Finance adresse une demande de lettre demandant à la SEC américaine de ne pas engager de mesures d’exécution, concernant les enregistrements on-chain des droits liés aux titres tokenisés

Ondo Finance a déposé une demande auprès de la SEC le 13 avril, sollicitant une confirmation de la conformité, dans certains scénarios, de l’enregistrement des droits de valeur mobilière sous forme tokenisée sur le réseau principal Ethereum. Ondo estime que cet enregistrement on-chain peut améliorer la surveillance des garanties, optimiser les processus et simplifier la conciliation, afin de fonctionner en synergie avec la finance traditionnelle.

GateNewsIl y a 5h
Commentaire
0/400
Aucun commentaire