Sanctions contre le courtier d’exploits russe Operation Zero pour des outils cyber volés aux États-Unis
Les sanctions contre le courtier d’exploits russe Operation Zero pour des outils cyber volés aux États-Unis ont été annoncées par le Département du Trésor américain, qui a désigné Sergey Sergeyevich Zelenyuk et Matrix LLC (également connu sous le nom d’Operation Zero), ainsi qu’Oleg Vyacheslavovich Kucherov et Marina Evgenyevna Vasanovich, pour commerce d’outils cyber volés au gouvernement américain. Le département a déclaré que cette mesure vise le courtier, son entité associée, et les individus nommés pour leur rôle dans l’offre et l’achat d’exploits. Il s’agit de la première utilisation de la loi Protecting American Intellectual Property Act contre le vol et la vente de secrets commerciaux numériques.
L’activité d’Operation Zero se concentre sur le commerce d’« exploits », qui sont des techniques exploitant des vulnérabilités logicielles pour obtenir un accès non autorisé ou le contrôle. L’entreprise offrait des primes pour des vulnérabilités dans des logiciels conçus aux États-Unis, avec des primes remarquables comme 500 000 $ pour Apple iOS 26 et 4 millions $ pour des exploits « full chain » de Telegram.
Les clients étaient décrits comme « uniquement des organisations russes privées et gouvernementales », recherchant des outils de sécurité offensive. Selon les citations, l’acquisition de zero-day est à la fois lucrative et plus sûre que les primes aux bugs traditionnelles, étant une « pratique courante dans de nombreux pays aujourd’hui ».
Le département d’État a déclaré que cette action faisait suite à une enquête du ministère de la Justice et du FBI qui a révélé que l’Opération Zero avait volé au moins huit outils cybernétiques propriétaires développés pour l’usage exclusif du gouvernement américain et de certains alliés. L’enquête a identifié Peter Williams, un ressortissant australien et ancien employé d’un sous-traitant de la défense américain, qui aurait volé huit exploits zero-day secrets commerciaux entre 2022 et 2025. Williams a vendu ces exploits à l’Opération Zero en échange de 1,3 million de dollars en paiements en crypto-monnaies. Il a plaidé coupable en octobre dernier à deux chefs de vol de secrets commerciaux. Le ministère de la Justice et le FBI ont mené l’enquête et le département d’État l’a reliée à l’action du Trésor.
L’action de sanctions du Trésor américain visait l’Opération Zero ainsi que des individus et entités affiliés pour le commerce d’outils cybernétiques américains volés. Les responsables ont invoqué de nouvelles autorités légales appliquées pour traiter le vol de secrets commerciaux numériques, soulignant la coopération transfrontalière des forces de l’ordre et les implications internationales. Cette démarche signale des efforts plus larges pour freiner les marchés cybercriminels illicites et protéger les technologies propriétaires au niveau international via des mesures coordonnées et une diplomatie soutenue.


