Dubai Telegraph - Coup d'arrêt pour le service First VPN, prisé des cybercriminels

EUR -
AED 4.240661
AFN 75.055375
ALL 91.712691
AMD 419.720863
ANG 2.067349
AOA 1060.021451
ARS 1740.139649
AUD 1.619478
AWG 2.079918
AZN 1.959843
BAM 1.957789
BBD 2.325642
BDT 142.164398
BGN 1.943883
BHD 0.435238
BIF 3452.47682
BMD 1.154708
BND 1.46938
BOB 13.33643
BRL 5.941086
BSD 1.154663
BTN 110.801583
BWP 15.627738
BYN 3.506131
BYR 22632.273853
BZD 2.322239
CAD 1.608158
CDF 2670.239636
CHF 0.944783
CLF 0.027901
CLP 1101.683802
CNY 7.749764
CNH 7.746993
COP 3607.111022
CRC 516.720364
CUC 1.154708
CUP 30.599758
CVE 110.375676
CZK 24.299695
DJF 205.617067
DKK 7.475313
DOP 67.898377
DZD 154.384613
EGP 59.959244
ERN 17.320618
ETB 185.907753
FJD 2.55531
FKP 0.85672
GBP 0.856522
GEL 3.001296
GGP 0.85672
GHS 13.261297
GIP 0.85672
GMD 84.868683
GNF 10153.224815
GTQ 8.814877
GYD 241.573277
HKD 9.057534
HNL 31.084527
HRK 7.531701
HTG 150.911976
HUF 365.231755
IDR 20432.555399
ILS 3.503617
IMP 0.85672
INR 110.753109
IQD 1513.244637
IRR 1587261.41017
ISK 139.833216
JEP 0.85672
JMD 181.861569
JOD 0.818648
JPY 179.232626
KES 149.696591
KGS 100.978968
KHR 4677.710693
KMF 493.060761
KPW 1039.237432
KRW 1580.056315
KWD 0.356297
KYD 0.962269
KZT 516.430071
LAK 25841.023227
LBP 103400.029098
LKR 380.923609
LRD 201.603025
LSL 18.787083
LTL 3.409552
LVL 0.698472
LYD 7.320632
MAD 10.917094
MDL 20.074216
MGA 5051.84629
MKD 61.588623
MMK 2424.452972
MNT 4151.261485
MOP 9.329495
MRU 46.246332
MUR 54.537163
MVR 17.782612
MWK 2005.164634
MXN 19.788407
MYR 4.670101
MZN 73.797481
NAD 18.77731
NGN 1530.415431
NIO 42.27396
NOK 10.776525
NPR 177.282533
NZD 2.007154
OMR 0.443985
PAB 1.154663
PEN 3.874038
PGK 5.129788
PHP 72.414013
PKR 320.101358
PLN 4.340789
PYG 6872.921382
QAR 4.205388
RON 5.259927
RSD 117.361067
RUB 97.22604
RWF 1696.193464
SAR 4.333705
SBD 9.279521
SCR 15.946242
SDG 694.558334
SEK 11.28179
SGD 1.470087
SHP 0.857053
SLE 28.451622
SLL 24213.636878
SOS 659.858797
SRD 43.590087
STD 23900.121142
STN 24.883954
SVC 10.103174
SYP 15013.511755
SZL 18.752618
THB 38.424637
TJS 10.651727
TMT 4.053025
TND 3.36453
TOP 2.780259
TRY 56.184391
TTD 7.835891
TWD 36.692226
TZS 3057.09247
UAH 51.54701
UGX 4537.549896
USD 1.154708
UYU 46.436764
UZS 13584.798231
VES 971.32176
VND 29994.113748
VUV 136.436829
WST 3.160128
XAF 655.957
XAG 0.017914
XAU 0.000267
XCD 3.120655
XCG 2.081032
XDR 0.816438
XOF 655.957
XPF 119.331742
YER 273.129813
ZAR 18.747086
ZMK 10393.757908
ZMW 22.544704
ZWL 371.815456
SSP 6530.200245
MXV 2.243736
  • AEX

    2.1900

    1098.11

    +0.2%

  • BEL20

    37.2100

    5761.42

    +0.65%

  • PX1

    23.4600

    8112.93

    +0.29%

  • ISEQ

    96.0600

    14223.21

    +0.68%

  • OSEBX

    9.7200

    2122.87

    +0.46%

  • PSI20

    21.7300

    9468.49

    +0.23%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -81.6800

    4612.85

    -1.74%

  • N150

    18.7000

    4269.18

    +0.44%

Coup d'arrêt pour le service First VPN, prisé des cybercriminels
Coup d'arrêt pour le service First VPN, prisé des cybercriminels / Photo: THOMAS SAMSON - AFP/Archives

Coup d'arrêt pour le service First VPN, prisé des cybercriminels

Les autorités judiciaires viennent de porter un nouveau coup aux cybercriminels en démantelant First VPN, un réseau virtuel privé utilisé pour dissimuler leur identité, après avoir neutralisé en mars le service Socks Escort leur permettant d'attaquer dans l'ombre.

Taille du texte:

First VPN a été démantelé mardi au cours d'une opération internationale diligentée par les autorités judiciaires françaises et néerlandaises, avec l'appui notamment d'Eurojust et Europol, a annoncé jeudi la procureure de Paris Laure Beccuau.

"Trente-trois serveurs ont été saisis dans différents pays d'Europe" et "le principal administrateur, localisé en Ukraine, y a été entendu à la demande du juge d'instruction français, en présence des enquêteurs de la brigade de lutte contre la cybercriminalité", a-t-elle ajouté dans un communiqué.

Une enquête avait été ouverte en décembre 2021 par la section de lutte contre la cybercriminalité du parquet de Paris, "devant le constat récurrent de l'utilisation de ce service VPN" pour commettre "de nombreuses infractions au préjudice de victimes françaises".

"Ce dispositif permettant de rediriger les connexions au travers d'un serveur tiers, empêchant ainsi d'en identifier l'origine, se présentait comme mettant ses utilisateurs à l'abri de toute identification, et comme non coopérant avec les services de police", a rappelé la magistrate.

Elle a souligné que le service, qui proposait des "offres tarifaires différentes selon le degré de complexité des relais de connexions", faisait "de la publicité exclusivement sur des forums cybercriminels".

- "5.000 comptes" -

Les investigations diligentées par la brigade de lutte contre la cybercriminalité de la police judiciaire de la préfecture de police de Paris et par l'Ofac (Office anti-cybercriminalité) ont permis d'établir que ce service, qui existait depuis 2014, "avait pu être utilisé par plus de 5.000 comptes" et "de recueillir des éléments intéressant des enquêtes sur des ransomwares, comme Phobos", a encore mentionné Mme Beccuau.

Une information judiciaire, procédure permettant la saisine de juges d'instruction pour superviser les investigations, a été ouverte en mars 2022, notamment pour "complicité d'accès, maintien et introduction frauduleuse de données dans un système de traitement automatisé de données (STAD)", et "complicité d'extorsion en bande organisée et d'association de malfaiteurs en vue de la préparation d'un crime".

L'équipe commune d'enquête mise en place en 2023 avec les Pays-Bas a débouché sur une équipe opérationnelle à Europol, avec l'appui de l'Espagne et de la Suède.

"Au total, 83 dossiers de renseignements concernant 506 usagers ont pu être adressés aux pays partenaires", a précisé la procureure de Paris.

Les Etats-Unis, le Canada et l'Allemagne ont contribué à l'enquête, tandis que l'Ukraine, la Suisse, le Royaume-Uni, le Luxembourg et la Roumanie ont participé à la journée de l'opération.

- Appareils zombies -

En mars, une opération transnationale avait déjà permis de neutraliser un service qui permettait aux cybercriminels d'attaquer dans l'ombre, en profitant des box internet et objets connectés de particuliers.

Au total, "un million de modems infectés ont (...) été déconnectés du réseau criminel. Quarante mille euros ont été saisis en France et trois millions d'euros ont été gelés par les Etats-Unis, en cryptomonnaie", avait précisé la procureure de Paris à l'époque.

La justice française avait là aussi œuvré, au côté de ses homologues américaine et néerlandaise, et avec le soutien d'Europol et d'Eurojust. Les autorités allemandes, autrichiennes, bulgares, hongroises ou encore roumaines avaient aussi été associées à l'opération.

Le but des autorités, "c'est que les attaques informatiques coûtent plus cher à être exécutées, d'où l'intérêt de ce type d'opérations" qui s'en prennent aux infrastructures, avait expliqué à l'AFP l'expert Baptiste Robert, président de Predicta Lab, société spécialisée dans le domaine.

Socks Escort reposait sur des centaines de milliers de box internet, routeurs et autres objets connectés, appartenant à des particuliers et infectés à leur insu par un virus informatique, avait indiqué à l'AFP la commissaire de police Julie Benoit, à la manœuvre à l'Ofac.

Ces appareils zombies étaient loués à des cybercriminels, pour qu'ils puissent dissimuler leur véritable adresse IP, celle qui permet d'identifier chaque internaute, et commettre divers délits, attaques informatiques ou même échanges de fichiers pédopornographiques.

S.Al-Balushi--DT