Berliner Boersenzeitung - Coup d'arrêt pour le service First VPN, prisé des cybercriminels

EUR -
AED 4.238267
AFN 75.0137
ALL 91.850368
AMD 420.283899
ANG 2.066179
AOA 1058.267988
ARS 1740.213385
AUD 1.619521
AWG 2.077298
AZN 1.964098
BAM 1.955732
BBD 2.323239
BDT 142.016261
BGN 1.942783
BHD 0.434792
BIF 3448.939091
BMD 1.154055
BND 1.467861
BOB 13.322592
BRL 5.938533
BSD 1.15347
BTN 110.686607
BWP 15.611724
BYN 3.502508
BYR 22619.470537
BZD 2.319839
CAD 1.606455
CDF 2665.865954
CHF 0.944288
CLF 0.027935
CLP 1102.895467
CNY 7.744287
CNH 7.746972
COP 3594.095382
CRC 516.186411
CUC 1.154055
CUP 30.582447
CVE 110.260664
CZK 24.291292
DJF 205.403703
DKK 7.475331
DOP 67.828802
DZD 154.339792
EGP 59.92221
ERN 17.310819
ETB 188.41074
FJD 2.551574
FKP 0.855305
GBP 0.855899
GEL 3.016939
GGP 0.855305
GHS 13.247594
GIP 0.855305
GMD 85.399668
GNF 10142.73299
GTQ 8.805844
GYD 241.322602
HKD 9.053143
HNL 30.958453
HRK 7.536091
HTG 150.757338
HUF 365.739538
IDR 20400.223504
ILS 3.509884
IMP 0.855305
INR 110.634081
IQD 1511.073314
IRR 1586334.628035
ISK 139.964061
JEP 0.855305
JMD 181.673643
JOD 0.818249
JPY 178.869811
KES 149.530655
KGS 100.921847
KHR 4672.876985
KMF 491.627179
KPW 1038.649524
KRW 1568.533162
KWD 0.356118
KYD 0.961283
KZT 515.900889
LAK 25814.320432
LBP 103292.733273
LKR 380.529982
LRD 201.396443
LSL 18.758069
LTL 3.407623
LVL 0.698076
LYD 7.328744
MAD 10.905813
MDL 20.053646
MGA 4978.86893
MKD 61.527581
MMK 2422.886165
MNT 4154.058028
MOP 9.319935
MRU 46.185184
MUR 54.344388
MVR 17.784687
MWK 2000.13868
MXN 19.797143
MYR 4.667691
MZN 73.743622
NAD 18.758069
NGN 1529.987744
NIO 42.448883
NOK 10.787814
NPR 177.104709
NZD 2.004033
OMR 0.443733
PAB 1.15347
PEN 3.870798
PGK 5.214863
PHP 72.443504
PKR 319.770582
PLN 4.33973
PYG 6865.73002
QAR 4.204535
RON 5.259253
RSD 117.354648
RUB 97.352542
RWF 1694.470075
SAR 4.331254
SBD 9.25494
SCR 15.853377
SDG 694.173223
SEK 11.27419
SGD 1.468333
SHP 0.854824
SLE 28.447624
SLL 24199.938968
SOS 659.202639
SRD 43.585175
STD 23886.600591
STN 24.499355
SVC 10.092603
SYP 15005.018453
SZL 18.763669
THB 38.421931
TJS 10.640674
TMT 4.039191
TND 3.378996
TOP 2.778686
TRY 56.132985
TTD 7.82776
TWD 36.785468
TZS 3053.199161
UAH 51.493075
UGX 4532.821756
USD 1.154055
UYU 46.388377
UZS 13570.760339
VES 970.77227
VND 29963.874134
VUV 136.279767
WST 3.152298
XAF 655.957
XAG 0.018244
XAU 0.00027
XCD 3.11889
XCG 2.078845
XDR 0.815976
XOF 655.957
XPF 119.331742
YER 272.962742
ZAR 18.774749
ZMK 10387.873873
ZMW 22.521407
ZWL 371.605117
SSP 6516.057594
MXV 2.244869
  • AEX

    -2.5300

    1095.87

    -0.23%

  • BEL20

    -5.1600

    5724.35

    -0.09%

  • PX1

    -27.6000

    8090.28

    -0.34%

  • ISEQ

    -102.4500

    14126.68

    -0.72%

  • OSEBX

    3.1600

    2113.06

    +0.15%

  • PSI20

    66.6000

    9446.63

    +0.71%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -81.6800

    4612.85

    -1.74%

  • N150

    0.8500

    4250.27

    +0.02%

Coup d'arrêt pour le service First VPN, prisé des cybercriminels
Coup d'arrêt pour le service First VPN, prisé des cybercriminels / Photo: THOMAS SAMSON - AFP/Archives

Coup d'arrêt pour le service First VPN, prisé des cybercriminels

Les autorités judiciaires viennent de porter un nouveau coup aux cybercriminels en démantelant First VPN, un réseau virtuel privé utilisé pour dissimuler leur identité, après avoir neutralisé en mars le service Socks Escort leur permettant d'attaquer dans l'ombre.

Taille du texte:

First VPN a été démantelé mardi au cours d'une opération internationale diligentée par les autorités judiciaires françaises et néerlandaises, avec l'appui notamment d'Eurojust et Europol, a annoncé jeudi la procureure de Paris Laure Beccuau.

"Trente-trois serveurs ont été saisis dans différents pays d'Europe" et "le principal administrateur, localisé en Ukraine, y a été entendu à la demande du juge d'instruction français, en présence des enquêteurs de la brigade de lutte contre la cybercriminalité", a-t-elle ajouté dans un communiqué.

Une enquête avait été ouverte en décembre 2021 par la section de lutte contre la cybercriminalité du parquet de Paris, "devant le constat récurrent de l'utilisation de ce service VPN" pour commettre "de nombreuses infractions au préjudice de victimes françaises".

"Ce dispositif permettant de rediriger les connexions au travers d'un serveur tiers, empêchant ainsi d'en identifier l'origine, se présentait comme mettant ses utilisateurs à l'abri de toute identification, et comme non coopérant avec les services de police", a rappelé la magistrate.

Elle a souligné que le service, qui proposait des "offres tarifaires différentes selon le degré de complexité des relais de connexions", faisait "de la publicité exclusivement sur des forums cybercriminels".

- "5.000 comptes" -

Les investigations diligentées par la brigade de lutte contre la cybercriminalité de la police judiciaire de la préfecture de police de Paris et par l'Ofac (Office anti-cybercriminalité) ont permis d'établir que ce service, qui existait depuis 2014, "avait pu être utilisé par plus de 5.000 comptes" et "de recueillir des éléments intéressant des enquêtes sur des ransomwares, comme Phobos", a encore mentionné Mme Beccuau.

Une information judiciaire, procédure permettant la saisine de juges d'instruction pour superviser les investigations, a été ouverte en mars 2022, notamment pour "complicité d'accès, maintien et introduction frauduleuse de données dans un système de traitement automatisé de données (STAD)", et "complicité d'extorsion en bande organisée et d'association de malfaiteurs en vue de la préparation d'un crime".

L'équipe commune d'enquête mise en place en 2023 avec les Pays-Bas a débouché sur une équipe opérationnelle à Europol, avec l'appui de l'Espagne et de la Suède.

"Au total, 83 dossiers de renseignements concernant 506 usagers ont pu être adressés aux pays partenaires", a précisé la procureure de Paris.

Les Etats-Unis, le Canada et l'Allemagne ont contribué à l'enquête, tandis que l'Ukraine, la Suisse, le Royaume-Uni, le Luxembourg et la Roumanie ont participé à la journée de l'opération.

- Appareils zombies -

En mars, une opération transnationale avait déjà permis de neutraliser un service qui permettait aux cybercriminels d'attaquer dans l'ombre, en profitant des box internet et objets connectés de particuliers.

Au total, "un million de modems infectés ont (...) été déconnectés du réseau criminel. Quarante mille euros ont été saisis en France et trois millions d'euros ont été gelés par les Etats-Unis, en cryptomonnaie", avait précisé la procureure de Paris à l'époque.

La justice française avait là aussi œuvré, au côté de ses homologues américaine et néerlandaise, et avec le soutien d'Europol et d'Eurojust. Les autorités allemandes, autrichiennes, bulgares, hongroises ou encore roumaines avaient aussi été associées à l'opération.

Le but des autorités, "c'est que les attaques informatiques coûtent plus cher à être exécutées, d'où l'intérêt de ce type d'opérations" qui s'en prennent aux infrastructures, avait expliqué à l'AFP l'expert Baptiste Robert, président de Predicta Lab, société spécialisée dans le domaine.

Socks Escort reposait sur des centaines de milliers de box internet, routeurs et autres objets connectés, appartenant à des particuliers et infectés à leur insu par un virus informatique, avait indiqué à l'AFP la commissaire de police Julie Benoit, à la manœuvre à l'Ofac.

Ces appareils zombies étaient loués à des cybercriminels, pour qu'ils puissent dissimuler leur véritable adresse IP, celle qui permet d'identifier chaque internaute, et commettre divers délits, attaques informatiques ou même échanges de fichiers pédopornographiques.

(H.Schneide--BBZ)