Notes de la toile noire : Analyse des discussions sur l'Ukraine dans les principaux forums
Au cours de la semaine dernière, les analystes de TRM ont suivi les discussions sur divers forums du dark web afin d'identifier l'humeur générale des membres du forum concernant le conflit en Ukraine et, plus particulièrement, toute discussion par les acteurs de la menace sur les sanctions et leur impact potentiel sur l'activité criminelle, et toute discussion sur les crypto-monnaies en tant que moyen de contourner les sanctions.
Principaux enseignements :
- Les acteurs de la menace sur de nombreux forums, principalement russophones, ont discuté de la possibilité et de l'impact de la coupure de la Russie de SWIFT ;
- Comme dans d'autres périodes de conflits géopolitiques, les forums eux-mêmes ont tenté de maintenir un vernis de neutralité.
- Cependant, plusieurs acteurs individuels de la menace ont exprimé le souhait d'aider leurs "collègues" ukrainiens.
- Certains acteurs de la menace ont également exprimé une préoccupation générale à l'égard de l'économie russe, y compris le sort du marché boursier russe, ce qui indiquerait qu'ils résident en Russie ou qu'ils sont personnellement concernés par le sort de l'économie russe.
- Les sanctions auront un impact négatif sur la capacité des acteurs de la menace à retirer les fonds volés, car les services tels que les échanges de crypto-monnaies et les banques n'enverront pas de fonds sur les comptes des banques russes.
- Les acteurs de la menace estiment que les crypto-monnaies devraient être officiellement légalisées en Russie afin de contourner les sanctions à l'encontre de ce pays.
Bien que certains acteurs de la menace aient pris parti dans le conflit, les forums de langue russe s'efforcent de rester neutres par rapport à la guerre en Ukraine. Le groupe Rançonlogiciel Conti a notoirement menacé de s'en prendre à toute personne en conflit avec la Russie. Certains acteurs de la menace ont publié ce qu'ils prétendent être des données internes d'une entreprise de défense russe pour protester contre l'invasion de l'Ukraine par la Russie.
Mais dans l'ensemble, les acteurs de la menace sur les forums du dark web ont discuté de la perspective que la Russie soit coupée de SWIFT et de l'impact que cela aurait sur l'économie de la Russie et du monde. Certains d'entre eux prévoient que si la Russie est coupée de SWIFT, le monde sera divisé en deux centres de gravité géopolitiques : Chine/Russie et Europe/États-Unis.
D'autres encore ont émis l'hypothèse que la Russie sera coupée, mais que les gens commenceront à faire passer des transactions SWIFT par l'Ukraine. En d'autres termes, les acteurs criminels russes devront probablement avoir des partenaires en Ukraine qui les aideront à traiter les transactions bancaires.
En effet, bien que certains membres du forum aient exprimé leur désir d'aider les Ukrainiens, allant même jusqu'à leur offrir de la nourriture et un abri dans des pays tels que la Roumanie, la plupart des acteurs de la menace semblent avant tout préoccupés par l'impact que les nouveaux changements auront sur leurs activités illégales.
Lorsqu'un acteur de la menace demande s'il est toujours utile d'essayer de voler des cartes de crédit étrangères et si les acteurs russes de la menace seront toujours en mesure de monétiser les cartes étrangères, un autre acteur de la menace répond que l'individu ne sera probablement pas en mesure de retirer de la crypto-monnaie en utilisant des cartes émises par des banques russes parce que les bourses ne l'autoriseront pas. Il précise également que cela dépend de chaque banque et nomme une banque qui "tient encore le coup".
En général, de nombreux membres de forums ont déclaré qu'ils ne détenaient pas de fonds dans les banques parce qu'ils étaient plus en sécurité dans les crypto-monnaies. Un modérateur d'un forum suggère qu'un passage généralisé à l'utilisation des crypto-monnaies aiderait à contourner les sanctions contre la Russie et que la Russie devrait légaliser immédiatement les crypto-monnaies.
D'autres discussions portent sur les actions et les marchés boursiers russes, sur l'opportunité d'acheter des dollars (le consensus général est qu'il est trop tard pour le faire aux taux de change actuels), sur l'inflation et sur d'autres sujets susceptibles d'intéresser particulièrement les personnes résidant en Russie à l'heure actuelle.
Dans l'ensemble, en examinant les données des forums du dark web, les analystes de TRM ont constaté que si les acteurs de la menace sont préoccupés par le conflit et la façon dont il affectera leur capacité à déplacer les produits de l'activité illégale, il ne semble pas y avoir de preuve d'une participation active significative des acteurs de la menace dans le conflit.
TRM Labs continuera de suivre la situation, en particulier en ce qui concerne l'utilisation des crypto-monnaies dans la cybercriminalité et l'évasion potentielle des sanctions. Nous surveillerons également tout changement dans les TTP (outils, techniques et procédures) utilisés par les acteurs de la menace pour tirer parti du conflit ou pour en atténuer les effets sur leurs activités.
Accédez à notre couverture de TRON, Solana et 23 autres blockchains
Remplissez le formulaire pour parler à notre équipe des services professionnels d'investigation.