The China Mail - Coup d'arrêt pour le service First VPN, prisé des cybercriminels

USD -
AED 3.6725
AFN 63.000559
ALL 80.457093
AMD 364.26286
ANG 1.790365
AOA 917.999719
ARS 1516.020796
AUD 1.421262
AWG 1.8
AZN 1.703747
BAM 1.719271
BBD 2.021123
BDT 123.385271
BGN 1.683441
BHD 0.378322
BIF 3015.506057
BMD 1
BND 1.282238
BOB 11.967247
BRL 5.167297
BSD 1.003494
BTN 96.024226
BWP 13.645973
BYN 3.038502
BYR 19600
BZD 2.018222
CAD 1.410525
CDF 2309.999891
CHF 0.82405
CLF 0.024397
CLP 963.32995
CNY 6.71135
CNH 6.71495
COP 3288.88
CRC 455.322571
CUC 1
CUP 26.5
CVE 96.924335
CZK 21.453034
DJF 178.696847
DKK 6.56695
DOP 59.694539
DZD 133.960182
EGP 51.423997
ERN 15
ETB 163.912608
EUR 0.87845
FJD 2.24975
FKP 0.754629
GBP 0.755145
GEL 2.614989
GGP 0.754629
GHS 11.625096
GIP 0.754629
GMD 74.000256
GNF 8825.403802
GTQ 7.659717
GYD 209.949851
HKD 7.842625
HNL 26.934944
HRK 6.6228
HTG 131.167861
HUF 321.224503
IDR 17912
ILS 3.042105
IMP 0.754629
INR 95.906303
IQD 1314.638595
IRR 1374574.999728
ISK 121.229727
JEP 0.754629
JMD 158.109403
JOD 0.708991
JPY 158.176503
KES 129.550235
KGS 87.449801
KHR 4069.900318
KMF 432.999946
KPW 900.000318
KRW 1368.669769
KWD 0.30914
KYD 0.836289
KZT 446.228832
LAK 22485.935302
LBP 89536.891783
LKR 330.148377
LRD 173.10397
LSL 16.369989
LTL 2.95274
LVL 0.60489
LYD 6.406329
MAD 9.606146
MDL 17.761955
MGA 4409.185804
MKD 54.084346
MMK 2099.566963
MNT 3597.939506
MOP 8.107421
MRU 40.17914
MUR 48.117591
MVR 15.450336
MWK 1740.028568
MXN 17.525502
MYR 4.078905
MZN 63.910232
NAD 16.36963
NGN 1325.94969
NIO 36.927972
NOK 9.48942
NPR 153.640463
NZD 1.760855
OMR 0.384499
PAB 1.003538
PEN 3.387908
PGK 4.470678
PHP 62.741047
PKR 278.093308
PLN 3.846635
PYG 5947.478299
QAR 3.658363
RON 4.6333
RSD 103.188969
RUB 85.252219
RWF 1481.149407
SAR 3.760068
SBD 8.000512
SCR 13.860281
SDG 601.502977
SEK 9.91639
SGD 1.27951
SHP 0.755002
SLE 24.650009
SLL 20969.491881
SOS 573.472922
SRD 37.822496
STD 20697.981008
STN 21.535906
SVC 8.780419
SYP 13002.000254
SZL 16.365674
THB 33.3825
TJS 9.287209
TMT 3.51
TND 2.964119
TOP 2.40776
TRY 48.854902
TTD 6.820349
TWD 31.824497
TZS 2648.919876
UAH 45.041292
UGX 3903.815472
UYU 40.223974
UZS 11841.856581
VES 852.43145
VND 25997.5
VUV 118.51472
WST 2.751818
XAF 576.225518
XAG 0.015597
XAU 0.000233
XCD 2.70255
XCG 1.808584
XDR 0.707052
XOF 576.225518
XPF 104.837044
YER 236.649827
ZAR 16.377096
ZMK 9001.196392
ZMW 19.543175
ZWL 321.999592
SSP 5712.591861
MXV 1.986148
  • AEX

    -1.7700

    1106.18

    -0.16%

  • BEL20

    -10.2400

    5676.81

    -0.18%

  • PX1

    -40.6200

    8083.18

    -0.5%

  • ISEQ

    -96.0300

    14236.78

    -0.67%

  • OSEBX

    2.1000

    2098.71

    +0.1%

  • PSI20

    -24.1400

    9632.44

    -0.25%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -90.3100

    4470.74

    -1.98%

  • N150

    -9.8200

    4257.71

    -0.23%

Coup d'arrêt pour le service First VPN, prisé des cybercriminels
Coup d'arrêt pour le service First VPN, prisé des cybercriminels / Photo: © AFP/Archives

Coup d'arrêt pour le service First VPN, prisé des cybercriminels

Les autorités judiciaires viennent de porter un nouveau coup aux cybercriminels en démantelant First VPN, un réseau virtuel privé utilisé pour dissimuler leur identité, après avoir neutralisé en mars le service Socks Escort leur permettant d'attaquer dans l'ombre.

Taille du texte:

First VPN a été démantelé mardi au cours d'une opération internationale diligentée par les autorités judiciaires françaises et néerlandaises, avec l'appui notamment d'Eurojust et Europol, a annoncé jeudi la procureure de Paris Laure Beccuau.

"Trente-trois serveurs ont été saisis dans différents pays d'Europe" et "le principal administrateur, localisé en Ukraine, y a été entendu à la demande du juge d'instruction français, en présence des enquêteurs de la brigade de lutte contre la cybercriminalité", a-t-elle ajouté dans un communiqué.

Une enquête avait été ouverte en décembre 2021 par la section de lutte contre la cybercriminalité du parquet de Paris, "devant le constat récurrent de l'utilisation de ce service VPN" pour commettre "de nombreuses infractions au préjudice de victimes françaises".

"Ce dispositif permettant de rediriger les connexions au travers d'un serveur tiers, empêchant ainsi d'en identifier l'origine, se présentait comme mettant ses utilisateurs à l'abri de toute identification, et comme non coopérant avec les services de police", a rappelé la magistrate.

Elle a souligné que le service, qui proposait des "offres tarifaires différentes selon le degré de complexité des relais de connexions", faisait "de la publicité exclusivement sur des forums cybercriminels".

- "5.000 comptes" -

Les investigations diligentées par la brigade de lutte contre la cybercriminalité de la police judiciaire de la préfecture de police de Paris et par l'Ofac (Office anti-cybercriminalité) ont permis d'établir que ce service, qui existait depuis 2014, "avait pu être utilisé par plus de 5.000 comptes" et "de recueillir des éléments intéressant des enquêtes sur des ransomwares, comme Phobos", a encore mentionné Mme Beccuau.

Une information judiciaire, procédure permettant la saisine de juges d'instruction pour superviser les investigations, a été ouverte en mars 2022, notamment pour "complicité d'accès, maintien et introduction frauduleuse de données dans un système de traitement automatisé de données (STAD)", et "complicité d'extorsion en bande organisée et d'association de malfaiteurs en vue de la préparation d'un crime".

L'équipe commune d'enquête mise en place en 2023 avec les Pays-Bas a débouché sur une équipe opérationnelle à Europol, avec l'appui de l'Espagne et de la Suède.

"Au total, 83 dossiers de renseignements concernant 506 usagers ont pu être adressés aux pays partenaires", a précisé la procureure de Paris.

Les Etats-Unis, le Canada et l'Allemagne ont contribué à l'enquête, tandis que l'Ukraine, la Suisse, le Royaume-Uni, le Luxembourg et la Roumanie ont participé à la journée de l'opération.

- Appareils zombies -

En mars, une opération transnationale avait déjà permis de neutraliser un service qui permettait aux cybercriminels d'attaquer dans l'ombre, en profitant des box internet et objets connectés de particuliers.

Au total, "un million de modems infectés ont (...) été déconnectés du réseau criminel. Quarante mille euros ont été saisis en France et trois millions d'euros ont été gelés par les Etats-Unis, en cryptomonnaie", avait précisé la procureure de Paris à l'époque.

La justice française avait là aussi œuvré, au côté de ses homologues américaine et néerlandaise, et avec le soutien d'Europol et d'Eurojust. Les autorités allemandes, autrichiennes, bulgares, hongroises ou encore roumaines avaient aussi été associées à l'opération.

Le but des autorités, "c'est que les attaques informatiques coûtent plus cher à être exécutées, d'où l'intérêt de ce type d'opérations" qui s'en prennent aux infrastructures, avait expliqué à l'AFP l'expert Baptiste Robert, président de Predicta Lab, société spécialisée dans le domaine.

Socks Escort reposait sur des centaines de milliers de box internet, routeurs et autres objets connectés, appartenant à des particuliers et infectés à leur insu par un virus informatique, avait indiqué à l'AFP la commissaire de police Julie Benoit, à la manœuvre à l'Ofac.

Ces appareils zombies étaient loués à des cybercriminels, pour qu'ils puissent dissimuler leur véritable adresse IP, celle qui permet d'identifier chaque internaute, et commettre divers délits, attaques informatiques ou même échanges de fichiers pédopornographiques.

C.Mak--ThChM