The China Mail - Coup d'arrêt pour le service First VPN, prisé des cybercriminels

USD -
AED 3.672504
AFN 66.503991
ALL 80.629676
AMD 365.091035
AOA 917.000367
ARS 1491.937897
AUD 1.417435
AWG 1.80125
AZN 1.70397
BAM 1.691649
BBD 2.00813
BDT 123.418242
BHD 0.375989
BIF 2985.079791
BMD 1
BND 1.277602
BOB 11.849673
BRL 5.083304
BSD 0.997016
BTN 94.875232
BWP 13.457596
BYN 2.968819
BYR 19600
BZD 2.00519
CAD 1.39515
CDF 2262.50392
CHF 0.80949
CLF 0.023206
CLP 913.315746
CNY 6.747604
CNH 6.743285
COP 3142.844787
CRC 453.228387
CUC 1
CUP 26.5
CVE 95.372573
CZK 20.982104
DJF 177.546166
DKK 6.46804
DOP 58.20179
DZD 132.308956
EGP 49.555853
ERN 15
ETB 160.923669
EUR 0.86495
FJD 2.20855
FKP 0.74148
GBP 0.742583
GEL 2.610391
GGP 0.74148
GHS 11.700039
GIP 0.74148
GMD 73.503851
GNF 8756.649224
GTQ 7.607144
GYD 208.588851
HKD 7.842304
HNL 26.723176
HRK 6.518804
HTG 130.363707
HUF 314.060388
IDR 17801
ILS 2.99985
IMP 0.74148
INR 95.210504
IQD 1306.058902
IRR 1375550.000352
ISK 123.340386
JEP 0.74148
JMD 158.335856
JOD 0.70904
JPY 157.80604
KES 129.014401
KGS 87.450384
KHR 4049.647537
KMF 426.00035
KRW 1407.860383
KWD 0.30866
KYD 0.830861
KZT 467.275008
LAK 22510.919863
LBP 89282.792025
LKR 334.420274
LRD 179.959348
LSL 16.197552
LTL 2.95274
LVL 0.60489
LYD 6.341738
MAD 9.29222
MDL 17.337716
MGA 4254.638239
MKD 53.219738
MMK 2099.549369
MNT 3595.852714
MOP 8.056654
MRU 40.080439
MUR 47.070378
MVR 15.450378
MWK 1728.841413
MXN 17.380378
MYR 4.090104
MZN 63.905039
NAD 16.197552
NGN 1364.860377
NIO 36.690741
NOK 9.51237
NPR 151.800372
NZD 1.701115
OMR 0.382693
PAB 0.997016
PEN 3.376465
PGK 4.406003
PHP 60.705038
PKR 276.796523
PLN 3.719205
PYG 5928.296501
QAR 3.644596
RON 4.536304
RSD 101.492021
RUB 81.598409
RWF 1466.072741
SAR 3.744756
SBD 8.065696
SCR 14.449077
SDG 600.503676
SEK 9.480804
SGD 1.269504
SLE 24.603667
SOS 569.822255
SRD 37.866504
STD 20697.981008
STN 21.191022
SVC 8.723782
SZL 16.194265
THB 33.050369
TJS 9.197509
TMT 3.51
TND 2.929032
TRY 47.697504
TTD 6.757774
TWD 32.250604
TZS 2639.622886
UAH 44.653894
UGX 3714.050945
UYU 40.133201
UZS 11924.058297
VES 755.762404
VND 26204.5
VUV 118.557141
WST 2.733716
XAF 567.363231
XAG 0.015731
XAU 0.00023
XCD 2.70255
XCG 1.796912
XDR 0.705618
XOF 567.363231
XPF 103.152705
YER 238.403589
ZAR 16.14632
ZMK 9001.203584
ZMW 18.818492
ZWL 321.999592
  • AEX

    -1.0000

    1111.47

    -0.09%

  • BEL20

    17.2800

    5777.71

    +0.3%

  • PX1

    14.7900

    8714.93

    +0.17%

  • ISEQ

    279.4200

    14320.37

    +1.99%

  • OSEBX

    6.0600

    2025.99

    +0.3%

  • PSI20

    -42.4300

    9181.38

    -0.46%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    70.8800

    4392.86

    +1.64%

  • N150

    3.4600

    4329.06

    +0.08%

Coup d'arrêt pour le service First VPN, prisé des cybercriminels
Coup d'arrêt pour le service First VPN, prisé des cybercriminels / Photo: © AFP/Archives

Coup d'arrêt pour le service First VPN, prisé des cybercriminels

Les autorités judiciaires viennent de porter un nouveau coup aux cybercriminels en démantelant First VPN, un réseau virtuel privé utilisé pour dissimuler leur identité, après avoir neutralisé en mars le service Socks Escort leur permettant d'attaquer dans l'ombre.

Taille du texte:

First VPN a été démantelé mardi au cours d'une opération internationale diligentée par les autorités judiciaires françaises et néerlandaises, avec l'appui notamment d'Eurojust et Europol, a annoncé jeudi la procureure de Paris Laure Beccuau.

"Trente-trois serveurs ont été saisis dans différents pays d'Europe" et "le principal administrateur, localisé en Ukraine, y a été entendu à la demande du juge d'instruction français, en présence des enquêteurs de la brigade de lutte contre la cybercriminalité", a-t-elle ajouté dans un communiqué.

Une enquête avait été ouverte en décembre 2021 par la section de lutte contre la cybercriminalité du parquet de Paris, "devant le constat récurrent de l'utilisation de ce service VPN" pour commettre "de nombreuses infractions au préjudice de victimes françaises".

"Ce dispositif permettant de rediriger les connexions au travers d'un serveur tiers, empêchant ainsi d'en identifier l'origine, se présentait comme mettant ses utilisateurs à l'abri de toute identification, et comme non coopérant avec les services de police", a rappelé la magistrate.

Elle a souligné que le service, qui proposait des "offres tarifaires différentes selon le degré de complexité des relais de connexions", faisait "de la publicité exclusivement sur des forums cybercriminels".

- "5.000 comptes" -

Les investigations diligentées par la brigade de lutte contre la cybercriminalité de la police judiciaire de la préfecture de police de Paris et par l'Ofac (Office anti-cybercriminalité) ont permis d'établir que ce service, qui existait depuis 2014, "avait pu être utilisé par plus de 5.000 comptes" et "de recueillir des éléments intéressant des enquêtes sur des ransomwares, comme Phobos", a encore mentionné Mme Beccuau.

Une information judiciaire, procédure permettant la saisine de juges d'instruction pour superviser les investigations, a été ouverte en mars 2022, notamment pour "complicité d'accès, maintien et introduction frauduleuse de données dans un système de traitement automatisé de données (STAD)", et "complicité d'extorsion en bande organisée et d'association de malfaiteurs en vue de la préparation d'un crime".

L'équipe commune d'enquête mise en place en 2023 avec les Pays-Bas a débouché sur une équipe opérationnelle à Europol, avec l'appui de l'Espagne et de la Suède.

"Au total, 83 dossiers de renseignements concernant 506 usagers ont pu être adressés aux pays partenaires", a précisé la procureure de Paris.

Les Etats-Unis, le Canada et l'Allemagne ont contribué à l'enquête, tandis que l'Ukraine, la Suisse, le Royaume-Uni, le Luxembourg et la Roumanie ont participé à la journée de l'opération.

- Appareils zombies -

En mars, une opération transnationale avait déjà permis de neutraliser un service qui permettait aux cybercriminels d'attaquer dans l'ombre, en profitant des box internet et objets connectés de particuliers.

Au total, "un million de modems infectés ont (...) été déconnectés du réseau criminel. Quarante mille euros ont été saisis en France et trois millions d'euros ont été gelés par les Etats-Unis, en cryptomonnaie", avait précisé la procureure de Paris à l'époque.

La justice française avait là aussi œuvré, au côté de ses homologues américaine et néerlandaise, et avec le soutien d'Europol et d'Eurojust. Les autorités allemandes, autrichiennes, bulgares, hongroises ou encore roumaines avaient aussi été associées à l'opération.

Le but des autorités, "c'est que les attaques informatiques coûtent plus cher à être exécutées, d'où l'intérêt de ce type d'opérations" qui s'en prennent aux infrastructures, avait expliqué à l'AFP l'expert Baptiste Robert, président de Predicta Lab, société spécialisée dans le domaine.

Socks Escort reposait sur des centaines de milliers de box internet, routeurs et autres objets connectés, appartenant à des particuliers et infectés à leur insu par un virus informatique, avait indiqué à l'AFP la commissaire de police Julie Benoit, à la manœuvre à l'Ofac.

Ces appareils zombies étaient loués à des cybercriminels, pour qu'ils puissent dissimuler leur véritable adresse IP, celle qui permet d'identifier chaque internaute, et commettre divers délits, attaques informatiques ou même échanges de fichiers pédopornographiques.

C.Mak--ThChM