Zürcher Nachrichten - Coup d'arrêt pour le service First VPN, prisé des cybercriminels

EUR -
AED 4.211192
AFN 74.534894
ALL 91.798294
AMD 418.583419
ANG 2.052982
AOA 1051.508635
ARS 1734.686313
AUD 1.61298
AWG 2.06403
AZN 1.9526
BAM 1.95619
BBD 2.324263
BDT 142.088317
BGN 1.930374
BHD 0.435087
BIF 3451.587861
BMD 1.146684
BND 1.469493
BOB 12.688529
BRL 5.908976
BSD 1.15403
BTN 110.738069
BWP 15.652119
BYN 3.504498
BYR 22474.997001
BZD 2.320963
CAD 1.604761
CDF 2648.838265
CHF 0.945767
CLF 0.027702
CLP 1093.84416
CNY 7.690122
CNH 7.690783
COP 3593.924023
CRC 516.202873
CUC 1.146684
CUP 30.387113
CVE 110.286979
CZK 24.326834
DJF 205.500954
DKK 7.475132
DOP 68.123576
DZD 153.519917
EGP 59.858023
ERN 17.200253
ETB 188.498165
FJD 2.569431
FKP 0.852762
GBP 0.856842
GEL 2.98718
GGP 0.852762
GHS 13.253641
GIP 0.852762
GMD 84.854456
GNF 10147.022181
GTQ 8.809756
GYD 241.438116
HKD 8.996082
HNL 30.973173
HRK 7.534514
HTG 150.830059
HUF 364.99048
IDR 20354.779172
ILS 3.486142
IMP 0.852762
INR 109.959209
IQD 1511.801284
IRR 1576202.500407
ISK 139.803249
JEP 0.852762
JMD 182.116294
JOD 0.813022
JPY 178.606852
KES 149.045502
KGS 100.277358
KHR 4672.93126
KMF 490.780837
KPW 1032.015533
KRW 1586.488226
KWD 0.354061
KYD 0.961692
KZT 513.142263
LAK 25832.007893
LBP 103332.632108
LKR 382.464534
LRD 200.219901
LSL 18.786488
LTL 3.385858
LVL 0.693617
LYD 7.329461
MAD 10.882269
MDL 20.118343
MGA 4989.994447
MKD 61.537264
MMK 2407.651041
MNT 4124.449997
MOP 9.324758
MRU 46.206208
MUR 54.650852
MVR 17.670513
MWK 2001.098795
MXN 19.762248
MYR 4.697937
MZN 73.304886
NAD 18.788044
NGN 1525.960921
NIO 42.468463
NOK 10.806425
NPR 177.18131
NZD 2.000826
OMR 0.4409
PAB 1.15403
PEN 3.871672
PGK 5.21804
PHP 71.954853
PKR 319.861345
PLN 4.363635
PYG 6828.360812
QAR 4.195236
RON 5.263736
RSD 117.372257
RUB 96.606803
RWF 1702.739336
SAR 4.244305
SBD 9.174055
SCR 15.903892
SDG 689.732465
SEK 11.282193
SGD 1.463151
SHP 0.856533
SLE 28.254038
SLL 24045.370772
SOS 659.531437
SRD 43.290166
STD 23734.033729
STN 24.504884
SVC 10.098012
SYP 14909.179425
SZL 18.785744
THB 38.252789
TJS 10.645722
TMT 4.013392
TND 3.378573
TOP 2.760939
TRY 55.814717
TTD 7.824559
TWD 36.571523
TZS 3045.508853
UAH 51.464956
UGX 4517.900364
USD 1.146684
UYU 46.42905
UZS 13605.711457
VES 969.469258
VND 29808.611456
VUV 135.660782
WST 3.145254
XAF 655.957
XAG 0.017967
XAU 0.000266
XCD 3.098969
XCG 2.079814
XDR 0.810765
XOF 655.957
XPF 119.331742
YER 271.362267
ZAR 18.723823
ZMK 10321.524262
ZMW 22.647513
ZWL 369.231626
SSP 6488.13688
MXV 2.240628
  • AEX

    0.2200

    1096.14

    +0.02%

  • BEL20

    9.1600

    5733.49

    +0.16%

  • PX1

    50.1600

    8140.59

    +0.62%

  • ISEQ

    213.3200

    14340.23

    +1.51%

  • OSEBX

    10.3500

    2123.43

    +0.49%

  • PSI20

    94.4600

    9540.66

    +1%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -60.8900

    4552.19

    -1.32%

  • N150

    24.2300

    4274.61

    +0.57%

Coup d'arrêt pour le service First VPN, prisé des cybercriminels
Coup d'arrêt pour le service First VPN, prisé des cybercriminels / Photo: THOMAS SAMSON - AFP/Archives

Coup d'arrêt pour le service First VPN, prisé des cybercriminels

Les autorités judiciaires viennent de porter un nouveau coup aux cybercriminels en démantelant First VPN, un réseau virtuel privé utilisé pour dissimuler leur identité, après avoir neutralisé en mars le service Socks Escort leur permettant d'attaquer dans l'ombre.

Taille du texte:

First VPN a été démantelé mardi au cours d'une opération internationale diligentée par les autorités judiciaires françaises et néerlandaises, avec l'appui notamment d'Eurojust et Europol, a annoncé jeudi la procureure de Paris Laure Beccuau.

"Trente-trois serveurs ont été saisis dans différents pays d'Europe" et "le principal administrateur, localisé en Ukraine, y a été entendu à la demande du juge d'instruction français, en présence des enquêteurs de la brigade de lutte contre la cybercriminalité", a-t-elle ajouté dans un communiqué.

Une enquête avait été ouverte en décembre 2021 par la section de lutte contre la cybercriminalité du parquet de Paris, "devant le constat récurrent de l'utilisation de ce service VPN" pour commettre "de nombreuses infractions au préjudice de victimes françaises".

"Ce dispositif permettant de rediriger les connexions au travers d'un serveur tiers, empêchant ainsi d'en identifier l'origine, se présentait comme mettant ses utilisateurs à l'abri de toute identification, et comme non coopérant avec les services de police", a rappelé la magistrate.

Elle a souligné que le service, qui proposait des "offres tarifaires différentes selon le degré de complexité des relais de connexions", faisait "de la publicité exclusivement sur des forums cybercriminels".

- "5.000 comptes" -

Les investigations diligentées par la brigade de lutte contre la cybercriminalité de la police judiciaire de la préfecture de police de Paris et par l'Ofac (Office anti-cybercriminalité) ont permis d'établir que ce service, qui existait depuis 2014, "avait pu être utilisé par plus de 5.000 comptes" et "de recueillir des éléments intéressant des enquêtes sur des ransomwares, comme Phobos", a encore mentionné Mme Beccuau.

Une information judiciaire, procédure permettant la saisine de juges d'instruction pour superviser les investigations, a été ouverte en mars 2022, notamment pour "complicité d'accès, maintien et introduction frauduleuse de données dans un système de traitement automatisé de données (STAD)", et "complicité d'extorsion en bande organisée et d'association de malfaiteurs en vue de la préparation d'un crime".

L'équipe commune d'enquête mise en place en 2023 avec les Pays-Bas a débouché sur une équipe opérationnelle à Europol, avec l'appui de l'Espagne et de la Suède.

"Au total, 83 dossiers de renseignements concernant 506 usagers ont pu être adressés aux pays partenaires", a précisé la procureure de Paris.

Les Etats-Unis, le Canada et l'Allemagne ont contribué à l'enquête, tandis que l'Ukraine, la Suisse, le Royaume-Uni, le Luxembourg et la Roumanie ont participé à la journée de l'opération.

- Appareils zombies -

En mars, une opération transnationale avait déjà permis de neutraliser un service qui permettait aux cybercriminels d'attaquer dans l'ombre, en profitant des box internet et objets connectés de particuliers.

Au total, "un million de modems infectés ont (...) été déconnectés du réseau criminel. Quarante mille euros ont été saisis en France et trois millions d'euros ont été gelés par les Etats-Unis, en cryptomonnaie", avait précisé la procureure de Paris à l'époque.

La justice française avait là aussi œuvré, au côté de ses homologues américaine et néerlandaise, et avec le soutien d'Europol et d'Eurojust. Les autorités allemandes, autrichiennes, bulgares, hongroises ou encore roumaines avaient aussi été associées à l'opération.

Le but des autorités, "c'est que les attaques informatiques coûtent plus cher à être exécutées, d'où l'intérêt de ce type d'opérations" qui s'en prennent aux infrastructures, avait expliqué à l'AFP l'expert Baptiste Robert, président de Predicta Lab, société spécialisée dans le domaine.

Socks Escort reposait sur des centaines de milliers de box internet, routeurs et autres objets connectés, appartenant à des particuliers et infectés à leur insu par un virus informatique, avait indiqué à l'AFP la commissaire de police Julie Benoit, à la manœuvre à l'Ofac.

Ces appareils zombies étaient loués à des cybercriminels, pour qu'ils puissent dissimuler leur véritable adresse IP, celle qui permet d'identifier chaque internaute, et commettre divers délits, attaques informatiques ou même échanges de fichiers pédopornographiques.

W.O.Ludwig--NZN