Un hacker russe présumé, extradé de Thaïlande, est actuellement aux mains des autorités américaines. Il est accusé d'avoir facilité une campagne de cyberattaques menée par un groupe affilié à la Russie, ayant visé de nombreuses entreprises aux États-Unis.

Denis Obrezko, arrêté en Thaïlande en novembre dernier, a comparu mardi pour la première fois devant le tribunal fédéral de Boston. Les autorités américaines allèguent qu'il est impliqué dans une vaste opération d'espionnage informatique orchestrée par un groupe connu sous le nom de Void Blizzard.

L'homme de 36 ans a été inculpé de complot en vue d'accéder sans autorisation à un système informatique protégé. Il est maintenu en détention sans caution dans le cadre de cette affaire, poursuivie par la Division de la sécurité nationale du Département de la Justice (DOJ) des États-Unis.

Le Département de la Justice s'est refusé à tout commentaire mercredi, et l'avocat commis d'office d'Obrezko n'a pas répondu aux sollicitations.

Le ministère thaïlandais des Affaires étrangères a déclaré dans un communiqué que la décision d'extrader Obrezko était conforme au droit interne thaïlandais et aux obligations découlant des traités d'extradition, « tout en respectant pleinement les droits de la défense ».

Dans un rapport de mai 2025, Microsoft avait identifié Void Blizzard comme un nouveau groupe menant des activités de cyberespionnage contre des organisations stratégiques pour les objectifs du gouvernement russe.

Actif depuis au moins avril 2024, Void Blizzard cible principalement des organisations dans les États membres de l'Organisation du traité de l'Atlantique Nord (OTAN) et en Ukraine. Ses activités touchent de multiples secteurs, notamment le gouvernement, la défense, les transports, les médias, la santé et les organisations non gouvernementales, selon Microsoft.

Dans un affidavit déposé dans le cadre de l'affaire Obrezko, un agent du Federal Bureau of Investigation (FBI) a précisé que les opérations de Void Blizzard se concentraient principalement sur la collecte massive de courriels à travers un large éventail de secteurs économiques américains.

Le FBI a identifié au moins 11 entreprises américaines victimes de piratage, un chiffre qui ne représenterait qu'une fraction du nombre total de victimes de Void Blizzard, selon les documents judiciaires.

D'après l'acte d'accusation, le FBI a lié Obrezko à des transactions en cryptomonnaies destinées à l'achat d'un serveur privé virtuel (VPS) et d'un nom de domaine utilisés pour mener des attaques contre des entreprises aux États-Unis et à l'étranger.