Dubai Telegraph - Coup d'arrêt pour le service First VPN, prisé des cybercriminels

EUR -
AED 4.236833
AFN 76.142197
ALL 93.45107
AMD 420.704816
AOA 1059.063247
ARS 1713.99192
AUD 1.649976
AWG 2.076594
AZN 1.965807
BAM 1.955822
BBD 2.316627
BDT 142.031626
BHD 0.433705
BIF 3413.239071
BMD 1.153663
BND 1.476217
BOB 13.658156
BRL 5.861191
BSD 1.150213
BTN 109.651255
BWP 15.68318
BYN 3.345938
BYR 22611.798836
BZD 2.313326
CAD 1.617379
CDF 2624.584211
CHF 0.93183
CLF 0.027272
CLP 1073.37276
CNY 7.788731
CNH 7.790705
COP 3653.005322
CRC 522.40598
CUC 1.153663
CUP 30.572075
CVE 110.266262
CZK 24.240891
DJF 204.822345
DKK 7.480664
DOP 66.730764
DZD 153.303755
EGP 59.017676
ERN 17.304948
ETB 183.804404
FJD 2.554153
FKP 0.856626
GBP 0.855675
GEL 3.016876
GGP 0.856626
GHS 13.446154
GIP 0.856626
GMD 84.798688
GNF 10097.115581
GTQ 8.7761
GYD 240.602754
HKD 9.047262
HNL 30.819353
HRK 7.538386
HTG 150.391722
HUF 365.192535
IDR 20799.39394
ILS 3.533613
IMP 0.856626
INR 110.048515
IQD 1506.817248
IRR 1586431.11648
ISK 142.062532
JEP 0.856626
JMD 182.092084
JOD 0.817993
JPY 181.627012
KES 148.781703
KGS 100.888291
KHR 4660.799756
KMF 492.614593
KRW 1664.690302
KWD 0.356644
KYD 0.958511
KZT 545.026239
LAK 26048.298174
LBP 103004.479089
LKR 386.12442
LRD 207.612377
LSL 19.024918
LTL 3.406468
LVL 0.69784
LYD 7.359084
MAD 10.744823
MDL 20.10023
MGA 4919.056308
MKD 61.525704
MMK 2422.354323
MNT 4147.524662
MOP 9.292006
MRU 46.226529
MUR 54.222569
MVR 17.836069
MWK 1994.42283
MXN 20.013177
MYR 4.712949
MZN 73.731051
NAD 19.024918
NGN 1574.012366
NIO 42.330485
NOK 10.926464
NPR 175.442008
NZD 1.961512
OMR 0.443645
PAB 1.150213
PEN 3.898045
PGK 5.150059
PHP 70.667684
PKR 319.439457
PLN 4.312336
PYG 6858.078504
QAR 4.204648
RON 5.247557
RSD 117.498334
RUB 91.443047
RWF 1688.519328
SAR 4.320672
SBD 9.322873
SCR 15.583178
SDG 692.198315
SEK 10.985993
SGD 1.479693
SLE 28.499711
SOS 657.307524
SRD 43.587131
STD 23878.499126
STN 24.50028
SVC 10.064115
SZL 19.022218
THB 38.676603
TJS 10.616322
TMT 4.049358
TND 3.381339
TRY 54.813428
TTD 7.810089
TWD 37.273824
TZS 3047.993231
UAH 51.336988
UGX 4319.04944
USD 1.153663
UYU 46.28053
UZS 13768.157604
VES 860.282504
VND 30341.919148
VUV 137.643052
WST 3.154711
XAF 655.964509
XAG 0.019963
XAU 0.000285
XCD 3.117833
XCG 2.072924
XDR 0.815809
XOF 655.964509
XPF 119.331742
YER 274.922082
ZAR 19.102044
ZMK 10384.357384
ZMW 21.606247
ZWL 371.479082
  • AEX

    -5.5200

    1099.18

    -0.5%

  • BEL20

    31.6600

    5685.82

    +0.56%

  • PX1

    24.6100

    8509.64

    +0.29%

  • ISEQ

    -118.7900

    13535.33

    -0.87%

  • OSEBX

    3.6300

    2018.08

    +0.18%

  • PSI20

    -30.1800

    9116.04

    -0.33%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -20.6300

    4276.33

    -0.48%

  • N150

    -1.7100

    4262.41

    -0.04%

Coup d'arrêt pour le service First VPN, prisé des cybercriminels
Coup d'arrêt pour le service First VPN, prisé des cybercriminels / Photo: THOMAS SAMSON - AFP/Archives

Coup d'arrêt pour le service First VPN, prisé des cybercriminels

Les autorités judiciaires viennent de porter un nouveau coup aux cybercriminels en démantelant First VPN, un réseau virtuel privé utilisé pour dissimuler leur identité, après avoir neutralisé en mars le service Socks Escort leur permettant d'attaquer dans l'ombre.

Taille du texte:

First VPN a été démantelé mardi au cours d'une opération internationale diligentée par les autorités judiciaires françaises et néerlandaises, avec l'appui notamment d'Eurojust et Europol, a annoncé jeudi la procureure de Paris Laure Beccuau.

"Trente-trois serveurs ont été saisis dans différents pays d'Europe" et "le principal administrateur, localisé en Ukraine, y a été entendu à la demande du juge d'instruction français, en présence des enquêteurs de la brigade de lutte contre la cybercriminalité", a-t-elle ajouté dans un communiqué.

Une enquête avait été ouverte en décembre 2021 par la section de lutte contre la cybercriminalité du parquet de Paris, "devant le constat récurrent de l'utilisation de ce service VPN" pour commettre "de nombreuses infractions au préjudice de victimes françaises".

"Ce dispositif permettant de rediriger les connexions au travers d'un serveur tiers, empêchant ainsi d'en identifier l'origine, se présentait comme mettant ses utilisateurs à l'abri de toute identification, et comme non coopérant avec les services de police", a rappelé la magistrate.

Elle a souligné que le service, qui proposait des "offres tarifaires différentes selon le degré de complexité des relais de connexions", faisait "de la publicité exclusivement sur des forums cybercriminels".

- "5.000 comptes" -

Les investigations diligentées par la brigade de lutte contre la cybercriminalité de la police judiciaire de la préfecture de police de Paris et par l'Ofac (Office anti-cybercriminalité) ont permis d'établir que ce service, qui existait depuis 2014, "avait pu être utilisé par plus de 5.000 comptes" et "de recueillir des éléments intéressant des enquêtes sur des ransomwares, comme Phobos", a encore mentionné Mme Beccuau.

Une information judiciaire, procédure permettant la saisine de juges d'instruction pour superviser les investigations, a été ouverte en mars 2022, notamment pour "complicité d'accès, maintien et introduction frauduleuse de données dans un système de traitement automatisé de données (STAD)", et "complicité d'extorsion en bande organisée et d'association de malfaiteurs en vue de la préparation d'un crime".

L'équipe commune d'enquête mise en place en 2023 avec les Pays-Bas a débouché sur une équipe opérationnelle à Europol, avec l'appui de l'Espagne et de la Suède.

"Au total, 83 dossiers de renseignements concernant 506 usagers ont pu être adressés aux pays partenaires", a précisé la procureure de Paris.

Les Etats-Unis, le Canada et l'Allemagne ont contribué à l'enquête, tandis que l'Ukraine, la Suisse, le Royaume-Uni, le Luxembourg et la Roumanie ont participé à la journée de l'opération.

- Appareils zombies -

En mars, une opération transnationale avait déjà permis de neutraliser un service qui permettait aux cybercriminels d'attaquer dans l'ombre, en profitant des box internet et objets connectés de particuliers.

Au total, "un million de modems infectés ont (...) été déconnectés du réseau criminel. Quarante mille euros ont été saisis en France et trois millions d'euros ont été gelés par les Etats-Unis, en cryptomonnaie", avait précisé la procureure de Paris à l'époque.

La justice française avait là aussi œuvré, au côté de ses homologues américaine et néerlandaise, et avec le soutien d'Europol et d'Eurojust. Les autorités allemandes, autrichiennes, bulgares, hongroises ou encore roumaines avaient aussi été associées à l'opération.

Le but des autorités, "c'est que les attaques informatiques coûtent plus cher à être exécutées, d'où l'intérêt de ce type d'opérations" qui s'en prennent aux infrastructures, avait expliqué à l'AFP l'expert Baptiste Robert, président de Predicta Lab, société spécialisée dans le domaine.

Socks Escort reposait sur des centaines de milliers de box internet, routeurs et autres objets connectés, appartenant à des particuliers et infectés à leur insu par un virus informatique, avait indiqué à l'AFP la commissaire de police Julie Benoit, à la manœuvre à l'Ofac.

Ces appareils zombies étaient loués à des cybercriminels, pour qu'ils puissent dissimuler leur véritable adresse IP, celle qui permet d'identifier chaque internaute, et commettre divers délits, attaques informatiques ou même échanges de fichiers pédopornographiques.

S.Al-Balushi--DT