Berliner Boersenzeitung - Coup d'arrêt pour le service First VPN, prisé des cybercriminels

EUR -
AED 4.18552
AFN 74.647701
ALL 93.728703
AMD 417.742685
AOA 1045.097085
ARS 1709.254281
AUD 1.638536
AWG 2.051446
AZN 1.935061
BAM 1.956791
BBD 2.28939
BDT 140.321066
BHD 0.428619
BIF 3399.811331
BMD 1.139692
BND 1.470483
BOB 12.95256
BRL 5.840806
BSD 1.136691
BTN 109.15547
BWP 15.658136
BYN 3.260694
BYR 22337.967089
BZD 2.286088
CAD 1.605553
CDF 2592.79979
CHF 0.932206
CLF 0.027074
CLP 1065.554913
CNY 7.717141
CNH 7.71734
COP 3661.717064
CRC 517.164187
CUC 1.139692
CUP 30.201843
CVE 110.835137
CZK 24.177656
DJF 202.415177
DKK 7.475224
DOP 66.22383
DZD 151.924299
EGP 57.555257
ERN 17.095383
ETB 182.350536
FJD 2.542939
FKP 0.856679
GBP 0.856878
GEL 2.991693
GGP 0.856679
GHS 13.241706
GIP 0.856679
GMD 83.765834
GNF 9977.490839
GTQ 8.693639
GYD 237.760414
HKD 8.939045
HNL 30.623484
HRK 7.532792
HTG 148.559148
HUF 360.784956
IDR 20572.241966
ILS 3.484155
IMP 0.856679
INR 109.090876
IQD 1492.99678
IRR 1567219.234161
ISK 142.187889
JEP 0.856679
JMD 180.001952
JOD 0.808019
JPY 186.397228
KES 147.544756
KGS 99.66564
KHR 4604.356819
KMF 493.486357
KRW 1650.143306
KWD 0.354012
KYD 0.947192
KZT 543.632478
LAK 25762.38646
LBP 101788.39053
LKR 381.968476
LRD 206.825612
LSL 19.101225
LTL 3.365214
LVL 0.689389
LYD 7.292789
MAD 10.6632
MDL 20.119454
MGA 4903.526802
MKD 61.556175
MMK 2393.553282
MNT 4098.141431
MOP 9.18087
MRU 45.705072
MUR 53.998589
MVR 17.608375
MWK 1979.645628
MXN 19.869793
MYR 4.657937
MZN 72.823671
NAD 19.101225
NGN 1555.360467
NIO 41.780805
NOK 11.013621
NPR 174.20299
NZD 1.96806
OMR 0.43821
PAB 1.136676
PEN 3.869261
PGK 5.011397
PHP 69.958292
PKR 316.691997
PLN 4.326727
PYG 6837.552879
QAR 4.153489
RON 5.229705
RSD 117.387176
RUB 89.749973
RWF 1666.365865
SAR 4.278536
SBD 9.209972
SCR 16.069699
SDG 683.815604
SEK 11.032146
SGD 1.472163
SLE 27.609058
SOS 649.631857
SRD 43.139058
STD 23589.327478
STN 24.51306
SVC 9.946168
SZL 19.043967
THB 38.17684
TJS 10.501123
TMT 3.988923
TND 3.372922
TRY 54.012066
TTD 7.731017
TWD 36.963675
TZS 3016.970153
UAH 51.116861
UGX 4291.17327
USD 1.139692
UYU 45.78048
UZS 13721.894368
VES 847.128763
VND 30013.794045
VUV 135.813267
WST 3.135302
XAF 656.298021
XAG 0.019699
XAU 0.000282
XCD 3.080075
XCG 2.048564
XDR 0.816224
XOF 655.898772
XPF 119.331742
YER 271.531422
ZAR 19.056109
ZMK 10258.598066
ZMW 21.256045
ZWL 366.980423
  • AEX

    -4.5900

    1087.86

    -0.42%

  • BEL20

    -17.8100

    5728.35

    -0.31%

  • PX1

    -31.3000

    8427.52

    -0.37%

  • ISEQ

    -60.5100

    13690.85

    -0.44%

  • OSEBX

    -3.3900

    1993.38

    -0.17%

  • PSI20

    -73.0700

    9061.06

    -0.8%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -112.2700

    4396.57

    -2.49%

  • N150

    -1.2700

    4234.8

    -0.03%

Coup d'arrêt pour le service First VPN, prisé des cybercriminels
Coup d'arrêt pour le service First VPN, prisé des cybercriminels / Photo: THOMAS SAMSON - AFP/Archives

Coup d'arrêt pour le service First VPN, prisé des cybercriminels

Les autorités judiciaires viennent de porter un nouveau coup aux cybercriminels en démantelant First VPN, un réseau virtuel privé utilisé pour dissimuler leur identité, après avoir neutralisé en mars le service Socks Escort leur permettant d'attaquer dans l'ombre.

Taille du texte:

First VPN a été démantelé mardi au cours d'une opération internationale diligentée par les autorités judiciaires françaises et néerlandaises, avec l'appui notamment d'Eurojust et Europol, a annoncé jeudi la procureure de Paris Laure Beccuau.

"Trente-trois serveurs ont été saisis dans différents pays d'Europe" et "le principal administrateur, localisé en Ukraine, y a été entendu à la demande du juge d'instruction français, en présence des enquêteurs de la brigade de lutte contre la cybercriminalité", a-t-elle ajouté dans un communiqué.

Une enquête avait été ouverte en décembre 2021 par la section de lutte contre la cybercriminalité du parquet de Paris, "devant le constat récurrent de l'utilisation de ce service VPN" pour commettre "de nombreuses infractions au préjudice de victimes françaises".

"Ce dispositif permettant de rediriger les connexions au travers d'un serveur tiers, empêchant ainsi d'en identifier l'origine, se présentait comme mettant ses utilisateurs à l'abri de toute identification, et comme non coopérant avec les services de police", a rappelé la magistrate.

Elle a souligné que le service, qui proposait des "offres tarifaires différentes selon le degré de complexité des relais de connexions", faisait "de la publicité exclusivement sur des forums cybercriminels".

- "5.000 comptes" -

Les investigations diligentées par la brigade de lutte contre la cybercriminalité de la police judiciaire de la préfecture de police de Paris et par l'Ofac (Office anti-cybercriminalité) ont permis d'établir que ce service, qui existait depuis 2014, "avait pu être utilisé par plus de 5.000 comptes" et "de recueillir des éléments intéressant des enquêtes sur des ransomwares, comme Phobos", a encore mentionné Mme Beccuau.

Une information judiciaire, procédure permettant la saisine de juges d'instruction pour superviser les investigations, a été ouverte en mars 2022, notamment pour "complicité d'accès, maintien et introduction frauduleuse de données dans un système de traitement automatisé de données (STAD)", et "complicité d'extorsion en bande organisée et d'association de malfaiteurs en vue de la préparation d'un crime".

L'équipe commune d'enquête mise en place en 2023 avec les Pays-Bas a débouché sur une équipe opérationnelle à Europol, avec l'appui de l'Espagne et de la Suède.

"Au total, 83 dossiers de renseignements concernant 506 usagers ont pu être adressés aux pays partenaires", a précisé la procureure de Paris.

Les Etats-Unis, le Canada et l'Allemagne ont contribué à l'enquête, tandis que l'Ukraine, la Suisse, le Royaume-Uni, le Luxembourg et la Roumanie ont participé à la journée de l'opération.

- Appareils zombies -

En mars, une opération transnationale avait déjà permis de neutraliser un service qui permettait aux cybercriminels d'attaquer dans l'ombre, en profitant des box internet et objets connectés de particuliers.

Au total, "un million de modems infectés ont (...) été déconnectés du réseau criminel. Quarante mille euros ont été saisis en France et trois millions d'euros ont été gelés par les Etats-Unis, en cryptomonnaie", avait précisé la procureure de Paris à l'époque.

La justice française avait là aussi œuvré, au côté de ses homologues américaine et néerlandaise, et avec le soutien d'Europol et d'Eurojust. Les autorités allemandes, autrichiennes, bulgares, hongroises ou encore roumaines avaient aussi été associées à l'opération.

Le but des autorités, "c'est que les attaques informatiques coûtent plus cher à être exécutées, d'où l'intérêt de ce type d'opérations" qui s'en prennent aux infrastructures, avait expliqué à l'AFP l'expert Baptiste Robert, président de Predicta Lab, société spécialisée dans le domaine.

Socks Escort reposait sur des centaines de milliers de box internet, routeurs et autres objets connectés, appartenant à des particuliers et infectés à leur insu par un virus informatique, avait indiqué à l'AFP la commissaire de police Julie Benoit, à la manœuvre à l'Ofac.

Ces appareils zombies étaient loués à des cybercriminels, pour qu'ils puissent dissimuler leur véritable adresse IP, celle qui permet d'identifier chaque internaute, et commettre divers délits, attaques informatiques ou même échanges de fichiers pédopornographiques.

(H.Schneide--BBZ)