31 téraoctets de recherche volés et 17 prévenus, mais un seul extradé : les 3,4 milliards de dollars ne sont pas des pertes

Entrée monumentale du Daniel Patrick Moynihan United States Courthouse à Manhattan : de hautes portes de bronze encadrées de piliers de pierre claire, derrière des barrières de chantier.

Un seul des 17 prévenus d’un vaste dossier de piratage visant des universités a été remis à la justice américaine : Amir Barati, extradé du Monténégro le 1er octobre 2026. L’acte d’accusation décrit 31 téraoctets de recherche volés et environ 8 000 comptes universitaires compromis depuis 2013. Quant aux 3,4 milliards de dollars repris partout, ils ne mesurent pas des pertes, mais ce que les universités avaient dépensé pour acquérir les travaux dérobés.

Arrêté à Kotor le 25 juin, remis aux Etats-Unis le 1er octobre

13 000 captures internes de 343 organisations publiées sur GitHub sans aucune attaque : des agents d’IA ont contourné seuls une limite de la CLI

Amir Barati, 39 ans, binational iranien et turc, a été extradé du Monténégro vers les Etats-Unis le 1er octobre 2026, selon Tom’s Hardware, qui a publié le 4 octobre 2026 en citant un reportage de CNN. Il avait été interpellé le 25 juin 2026 à Kotor, sur la côte monténégrine, par la police locale agissant à la demande du FBI, selon Iran International. La Haute Cour de Podgorica a approuvé son extradition selon une procédure dite simplifiée, avant d’en informer le ministère monténégrin de la Justice.

Quatorze chefs d’accusation, dix-sept prévenus, un seul présent

Barati est l’un des 17 prévenus visés par un acte d’accusation déposé devant le tribunal fédéral du district sud de New York, qui regroupe les faits en 14 chefs, dont association de malfaiteurs en vue d’intrusions informatiques, fraude, usurpation d’identité aggravée et extorsion, selon Ynetnews. La peine maximale peut atteindre vingt ans par chef de fraude. L’affaire est devenue publique pour la première fois en 2018, et Iran International relève que le nom de Barati ne figure pas sur la liste publique des neuf pirates iraniens inculpés cette année-là dans le même dossier. Les seize autres prévenus restent hors d’atteinte de la justice américaine.

8 000 comptes universitaires et 31 téraoctets de recherche

La campagne décrite a commencé en 2013. Selon l’acte d’accusation tel que rapporté par Ynetnews, elle a visé environ 8 000 comptes universitaires dans 144 universités américaines et 178 établissements dans le reste du monde, 42 entreprises américaines et 11 entreprises européennes, ainsi que le département du Travail des Etats-Unis, la Federal Energy Regulatory Commission, les Etats de Hawaï et de l’Indiana, l’Organisation des Nations unies et l’Unicef. Les prévenus auraient dérobé 31 téraoctets de travaux de recherche et de propriété intellectuelle. Selon des documents judiciaires cités par Tom’s Hardware, Barati aurait « aidé à suivre l’avancement des piratages d’universités et aidé à constituer des listes de cibles pour le secteur privé ».

3,4 milliards de dollars : un coût d’acquisition, pas une perte

Le chiffre qui circule dans tous les titres mérite une lecture attentive. Selon Ynetnews, les 3,4 milliards de dollars (environ 3,1 milliards d’euros) correspondent au montant estimé que les universités américaines avaient dépensé pour acquérir le matériel académique ensuite exploité, et non à une évaluation de pertes. La police monténégrine, citée par Iran International, le présente pour sa part comme un « dommage estimé à plus de 3,4 milliards de dollars », tandis que Tom’s Hardware écrit qu’il s’agit de « pertes et dommages » : les trois formulations ne disent pas la même chose. Un coût directement constaté existe néanmoins, bien plus modeste : les frais d’enquête et de remise en état de certaines victimes ont dépassé 20 millions de dollars (environ 18,4 millions d’euros).

18,4 millions d’euros promis pour l’eau du Colorado, mais Amazon ne dit pas ce qu’elle prélève dans le bassin qu’elle finance

Du Mabna Institute aux scénarios volés à HBO

Les prévenus sont présentés comme liés au Mabna Institute, entreprise basée à Téhéran qui, selon le ministère de la Justice des Etats-Unis, menait des opérations de piratage pour des entités gouvernementales iraniennes, dont le Corps des gardiens de la révolution islamique. Les données volées et les accès aux comptes compromis auraient été transmis au gouvernement iranien, puis utilisés au profit de ce corps et d’universités iraniennes. Le même dossier comprend un volet distinct : six membres du réseau, dont Behzad Mesri, auraient dérobé des scénarios de la série « Game of Thrones » à HBO, avec une rançon réclamée passée de 5,5 à 6 millions de dollars (environ 5,1 à 5,5 millions d’euros) en bitcoins. Un responsable du volet cyber du FBI a déclaré que cet acte d’accusation rappelle aux adversaires que « le FBI a une longue mémoire ».

Elément du dossierChiffre et attribution
Prévenus inculpés17, dont 1 extradé le 1er octobre 2026
Chefs d’accusation14, selon Ynetnews
Comptes universitaires compromisEnviron 8 000, dans 144 universités américaines
Données dérobées31 téraoctets de recherche et de propriété intellectuelle
3,4 milliards de dollarsCoût d’acquisition des travaux par les universités, selon Ynetnews
Frais d’enquête et de remise en étatPlus de 20 millions de dollars pour certaines victimes

Laisser un commentaire