Le Département du Trésor américain sanctionne l'« Opération Zéro » de la Russie : révélation d'une affaire de vol d'outils informatiques du gouvernement américain

L’Office of Foreign Assets Control (OFAC) du Département du Trésor américain a annoncé le 25 février qu’il avait imposé des sanctions contre le courtier en exploitation de vulnérabilités russes Sergei Zelenyuk et sa société de Saint-Pétersbourg, Matrix LLC (également appelée « Opération Zéro »), pour avoir vendu des outils de cybersurveillance volés du gouvernement américain. Il s’agit du premier cas d’application de la loi sur la protection de la propriété intellectuelle américaine pour lutter contre le vol de secrets commerciaux numériques.

Mode de fonctionnement de « l’Opération Zéro » et cibles des sanctions

美國制裁俄羅斯零號行動

(Source : Département du Trésor américain)

L’« Opération Zéro » a été lancée en 2021, utilisant une récompense publique pour acheter des vulnérabilités de sécurité dans les principaux systèmes d’exploitation et applications de communication cryptée, avec plusieurs récompenses publiées sur la plateforme X. Parmi les récompenses connues, on compte 500 000 dollars pour 26 vulnérabilités iOS en novembre 2025, et 4 millions de dollars pour une vulnérabilité complète de la chaîne d’attaque de Telegram en mars 2025.

L’OFAC indique que « l’Opération Zéro » vend des exploits permettant aux attaquants d’obtenir un accès non autorisé aux systèmes cibles, de voler des informations ou de prendre le contrôle à distance des appareils. La clientèle est « limitée aux organisations privées et gouvernementales russes », et l’objectif est de rechercher des outils de sécurité offensifs et des logiciels liés.

Les sanctions incluent également deux personnes : Oleg Vyacheslavovich Kucherov, soupçonné d’être membre du groupe cybercriminel Trickbot, et Marina Evgenyevna Vasanovich, décrite comme l’assistante de Zelenyuk.

Affaire de vol de secrets par un entrepreneur australien : 1,3 million de dollars en cryptomonnaies comme preuve clé

Ces sanctions font suite à une enquête du Département de la Justice et du FBI sur Peter Williams, citoyen australien. Williams, ancien employé d’un sous-traitant de la défense américaine, aurait volé entre 2022 et 2025 huit « exploits de vulnérabilités zero-day » pour des secrets commerciaux, qu’il aurait vendus à « l’Opération Zéro » pour 1,3 million de dollars en cryptomonnaies. Williams a reconnu en octobre 2025 deux chefs d’accusation de vol de secrets commerciaux.

Le Département d’État a souligné dans une déclaration indépendante que les outils volés étaient destinés à être vendus uniquement au gouvernement américain et à ses alliés spécifiques, et que leur revente non autorisée représentait une menace directe pour la capacité de renseignement des États-Unis. Le Département du Trésor a également révélé que « l’Opération Zéro » développait des logiciels espions et des outils alimentés par l’IA pour voler des informations personnelles, et recrutait des hackers via les réseaux sociaux pour établir des contacts avec des agences de renseignement étrangères.

Informations clés sur ces sanctions

Cibles des sanctions : Sergei Zelenyuk, Matrix LLC (« Opération Zéro »), Kucherov, Vasanovich

Base légale : Loi sur la protection de la propriété intellectuelle américaine (Protecting American Intellectual Property Act), première application à des cas de vol de secrets commerciaux numériques

Outils volés : Huit outils de cybersurveillance propriétaires du gouvernement américain, initialement destinés uniquement à l’usage du gouvernement et de ses alliés

Paiements en cryptomonnaies : Peter Williams a vendu les exploits zero-day volés pour 1,3 million de dollars en cryptomonnaies

Montant maximal de récompense : « Opération Zéro » a offert jusqu’à 4 millions de dollars pour l’achat d’une vulnérabilité complète de la chaîne d’attaque de Telegram

Questions fréquentes

Quelle est la signification historique de la base légale de ces sanctions par le Département du Trésor ?

Ces sanctions sont effectuées en vertu de la loi sur la protection de la propriété intellectuelle américaine, pour la première fois appliquée à des cas de vol et de vente de secrets commerciaux numériques. L’OFAC indique que cela marque une extension des outils d’application de la loi américaine contre le vol d’outils en ligne vers le cadre juridique des secrets commerciaux, établissant un précédent important.

Qu’est-ce que « l’Opération Zéro » et comment fonctionnent ses transactions d’exploitation de vulnérabilités ?

« L’Opération Zéro » est une agence russe de courtage en exploits, dirigée par Sergei Zelenyuk, qui achète des vulnérabilités de sécurité dans les systèmes d’exploitation et applications cryptées via des récompenses publiques. Sa clientèle est limitée à des organisations privées et gouvernementales russes. Avec des récompenses pouvant atteindre 4 millions de dollars, ses transactions sont publiques, notamment via la plateforme X.

Quelle implication pour la régulation des cryptomonnaies dans l’utilisation de paiements en cryptomonnaies dans cette affaire ?

Peter Williams a utilisé 1,3 million de dollars en cryptomonnaies pour acheter des exploits zero-day volés au gouvernement américain, faisant des cryptomonnaies le moyen de paiement central dans cette affaire de cyberespionnage transnationale. Cela soulève de nouveau des questions pour les régulateurs sur le rôle des cryptomonnaies dans la criminalité de sécurité nationale, tout en soulignant l’importance des outils de traçage en chaîne et des mécanismes anti-blanchiment pour lutter contre ce type de transactions.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Le sénateur américain : Examen préalable du projet de loi « CLARITY », le différend sur les stablecoins dans le secteur bancaire touche à sa résolution

Selon CoinDesk, dans son article du 30 avril, le sénateur républicain américain Thom Tillis a déclaré mercredi aux journalistes que le « CLARITY Act » était prêt à être inscrit à l’ordre du jour pour une audition au sein de la commission bancaire du Sénat (Senate Banking Committee). CoinDesk indique également qu’avant les élections de mi-mandat, il ne resterait qu’environ 11 semaines à l’agenda du Sénat.

MarketWhisperIl y a 3m

La FTC impose un règlement de $10 million et une interdiction à vie de la crypto à l'ancien PDG de Celsius, Alex Mashinsky

Selon The Block, la Federal Trade Commission a déposé un jugement de 4,7 milliards de dollars contre l'ancien PDG de Celsius, Alex Mashinsky, mardi (28 avril), la majeure partie de la sanction étant suspendue. Mashinsky doit payer $10 millions au titre de la restitution, sauf si des actifs supplémentaires non divulgués ou des inexactitudes financières sont découverts.

GateNewsIl y a 2h

Le détenteur de Tether Christopher Harborne a offert à Nigel Farage un don non divulgué de 5 millions de livres en 2024

Selon The Telegraph du 29 avril, Christopher Harborne, milliardaire et détenteur de 12 % de parts de Tether, a fait à Nigel Farage un don de £5 millions non divulgué en 2024 à des fins de sécurité. Le paiement a été structuré comme un don personnel et n’a jamais été officiellement divulgué en vertu des lois britanniques sur le financement des campagnes

GateNewsIl y a 3h

Le sénateur républicain fait activement avancer le « Digital Assets Clarity Act » et laisse entrevoir une lueur d’espoir tandis que le projet passe malgré la controverse sur les stablecoins

ティリーズは、デジタル資産の明確化法案が公聴会段階に入る準備ができており、ステーブルコインのインセンティブ制度が交渉の中核になっていること、そして銀行業界の抵抗も交渉の中で対応されていることを示した。もし5月に上院銀行委員会で審議・可決されれば、法案は全院に進み、大統領の署名へ送られる見通しだ。しかし中期選挙の時期が差し迫っており、公職者の利益に関する禁止規定やDeFiの保護といった他の条項が、依然として変数になる可能性がある。

ChainNewsAbmediaIl y a 3h

Le sénateur américain Thom Tillis fait avancer le Clarity Act vers l’étape de markup en commission des affaires bancaires du Sénat

Selon la journaliste crypto Eleanor Terrett, le sénateur américain Thom Tillis prévoit de faire avancer le Clarity Act jusqu’à l’étape de l’examen en commission (markup) au sein de la commission des affaires bancaires du Sénat, avec déjà un important niveau de consensus. Tillis a déclaré qu’il demandera au président de la commission de programmer la séance de markup après la reprise des travaux du Congrès, et qu’il s’attend à publier le texte législatif sur les dispositions relatives au rendement des stablecoins 4 à 5 jours avant le markup afin de laisser aux parties prenantes du secteur le temps d’examiner le dossier.

GateNewsIl y a 10h

Le Canada envisage une interdiction complète des distributeurs automatiques de cryptomonnaies : il a le plus grand pourcentage de la population au monde et est accusé d’être une voie de passeurs pour des escroqueries

Le gouvernement libéral canadien propose d’interdire complètement les guichets de cryptomonnaies dans tout le pays, au motif que les risques d’arnaque et de blanchiment d’argent sont élevés, selon une analyse interne de la FINTRAC. Dans l’ensemble du pays, environ 4 000 guichets ATM, avec le plus grand nombre par habitant au monde, et un manque de supervision dédiée ; l’interdiction est conçue pour remplacer le recours par des canaux de transactions en points de vente physiques réglementés. Si elle est mise en œuvre, elle deviendra le premier cas du G7 d’interdiction d’ATM, envoyant un signal fort à l’ensemble du secteur mondial.

ChainNewsAbmediaIl y a 13h
Commentaire
0/400
Aucun commentaire