The Prague Post - Coup d'arrêt pour le service First VPN, prisé des cybercriminels

EUR -
AED 4.187514
AFN 75.816272
ALL 93.795134
AMD 415.989364
AOA 1045.595917
ARS 1706.355504
AUD 1.628071
AWG 2.052425
AZN 1.936044
BAM 1.95575
BBD 2.292611
BDT 140.40641
BHD 0.429278
BIF 3400.493769
BMD 1.140236
BND 1.469298
BOB 12.640677
BRL 5.797414
BSD 1.138241
BTN 109.859228
BWP 15.723184
BYN 3.264917
BYR 22348.622614
BZD 2.289311
CAD 1.607675
CDF 2576.933303
CHF 0.928949
CLF 0.027483
CLP 1081.650372
CNY 7.721793
CNH 7.715508
COP 3670.179744
CRC 517.973129
CUC 1.140236
CUP 30.21625
CVE 110.261214
CZK 24.151679
DJF 202.692151
DKK 7.475346
DOP 66.286561
DZD 151.985767
EGP 57.786931
ERN 17.103538
ETB 183.718069
FJD 2.53845
FKP 0.855861
GBP 0.854749
GEL 2.993142
GGP 0.855861
GHS 13.237545
GIP 0.855861
GMD 84.377557
GNF 9986.262988
GTQ 8.683778
GYD 238.141823
HKD 8.941735
HNL 30.487418
HRK 7.535592
HTG 148.819669
HUF 359.462201
IDR 20536.787852
ILS 3.452062
IMP 0.855861
INR 109.304206
IQD 1491.161876
IRR 1567824.290378
ISK 143.008771
JEP 0.855861
JMD 180.540634
JOD 0.808396
JPY 186.452502
KES 147.672114
KGS 99.713366
KHR 4602.680493
KMF 494.861875
KRW 1675.280062
KWD 0.353724
KYD 0.948576
KZT 541.216163
LAK 25774.341029
LBP 101932.193906
LKR 382.52022
LRD 206.022926
LSL 19.225808
LTL 3.36682
LVL 0.689717
LYD 7.283718
MAD 10.659634
MDL 20.118486
MGA 5043.738345
MKD 61.504009
MMK 2394.494449
MNT 4098.003519
MOP 9.194465
MRU 45.429643
MUR 53.979005
MVR 17.617246
MWK 1973.69761
MXN 19.875797
MYR 4.659687
MZN 72.864585
NAD 19.225808
NGN 1555.989179
NIO 41.886909
NOK 10.991828
NPR 175.771881
NZD 1.966183
OMR 0.438418
PAB 1.138271
PEN 3.873701
PGK 5.091624
PHP 70.369087
PKR 316.174898
PLN 4.314276
PYG 6881.733525
QAR 4.138094
RON 5.232564
RSD 117.422626
RUB 88.995376
RWF 1677.212991
SAR 4.273135
SBD 9.214366
SCR 15.352867
SDG 684.712465
SEK 11.0375
SGD 1.470779
SLE 27.622241
SOS 650.466256
SRD 43.092362
STD 23600.57992
STN 24.498192
SVC 9.959745
SZL 19.223003
THB 38.252063
TJS 10.500439
TMT 3.990825
TND 3.373914
TRY 53.986856
TTD 7.733802
TWD 36.853902
TZS 3010.220312
UAH 51.010754
UGX 4290.852665
USD 1.140236
UYU 45.708431
UZS 13775.647799
VES 845.258437
VND 30005.306331
VUV 135.315331
WST 3.142855
XAF 655.922972
XAG 0.019189
XAU 0.000278
XCD 3.081545
XCG 2.051448
XDR 0.815758
XOF 655.931601
XPF 119.331742
YER 272.003513
ZAR 19.045963
ZMK 10263.492626
ZMW 21.086183
ZWL 367.155478
  • AEX

    7.3000

    1097.36

    +0.67%

  • BEL20

    -2.2900

    5732.61

    -0.04%

  • PX1

    57.7700

    8430.13

    +0.69%

  • ISEQ

    169.6400

    13741.13

    +1.25%

  • OSEBX

    -26.3000

    1981.32

    -1.31%

  • PSI20

    -90.3100

    9124.84

    -0.98%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    25.3600

    4553.8

    +0.56%

  • N150

    6.7800

    4242.98

    +0.16%

Coup d'arrêt pour le service First VPN, prisé des cybercriminels
Coup d'arrêt pour le service First VPN, prisé des cybercriminels / Photo: THOMAS SAMSON - AFP/Archives

Coup d'arrêt pour le service First VPN, prisé des cybercriminels

Les autorités judiciaires viennent de porter un nouveau coup aux cybercriminels en démantelant First VPN, un réseau virtuel privé utilisé pour dissimuler leur identité, après avoir neutralisé en mars le service Socks Escort leur permettant d'attaquer dans l'ombre.

Taille du texte:

First VPN a été démantelé mardi au cours d'une opération internationale diligentée par les autorités judiciaires françaises et néerlandaises, avec l'appui notamment d'Eurojust et Europol, a annoncé jeudi la procureure de Paris Laure Beccuau.

"Trente-trois serveurs ont été saisis dans différents pays d'Europe" et "le principal administrateur, localisé en Ukraine, y a été entendu à la demande du juge d'instruction français, en présence des enquêteurs de la brigade de lutte contre la cybercriminalité", a-t-elle ajouté dans un communiqué.

Une enquête avait été ouverte en décembre 2021 par la section de lutte contre la cybercriminalité du parquet de Paris, "devant le constat récurrent de l'utilisation de ce service VPN" pour commettre "de nombreuses infractions au préjudice de victimes françaises".

"Ce dispositif permettant de rediriger les connexions au travers d'un serveur tiers, empêchant ainsi d'en identifier l'origine, se présentait comme mettant ses utilisateurs à l'abri de toute identification, et comme non coopérant avec les services de police", a rappelé la magistrate.

Elle a souligné que le service, qui proposait des "offres tarifaires différentes selon le degré de complexité des relais de connexions", faisait "de la publicité exclusivement sur des forums cybercriminels".

- "5.000 comptes" -

Les investigations diligentées par la brigade de lutte contre la cybercriminalité de la police judiciaire de la préfecture de police de Paris et par l'Ofac (Office anti-cybercriminalité) ont permis d'établir que ce service, qui existait depuis 2014, "avait pu être utilisé par plus de 5.000 comptes" et "de recueillir des éléments intéressant des enquêtes sur des ransomwares, comme Phobos", a encore mentionné Mme Beccuau.

Une information judiciaire, procédure permettant la saisine de juges d'instruction pour superviser les investigations, a été ouverte en mars 2022, notamment pour "complicité d'accès, maintien et introduction frauduleuse de données dans un système de traitement automatisé de données (STAD)", et "complicité d'extorsion en bande organisée et d'association de malfaiteurs en vue de la préparation d'un crime".

L'équipe commune d'enquête mise en place en 2023 avec les Pays-Bas a débouché sur une équipe opérationnelle à Europol, avec l'appui de l'Espagne et de la Suède.

"Au total, 83 dossiers de renseignements concernant 506 usagers ont pu être adressés aux pays partenaires", a précisé la procureure de Paris.

Les Etats-Unis, le Canada et l'Allemagne ont contribué à l'enquête, tandis que l'Ukraine, la Suisse, le Royaume-Uni, le Luxembourg et la Roumanie ont participé à la journée de l'opération.

- Appareils zombies -

En mars, une opération transnationale avait déjà permis de neutraliser un service qui permettait aux cybercriminels d'attaquer dans l'ombre, en profitant des box internet et objets connectés de particuliers.

Au total, "un million de modems infectés ont (...) été déconnectés du réseau criminel. Quarante mille euros ont été saisis en France et trois millions d'euros ont été gelés par les Etats-Unis, en cryptomonnaie", avait précisé la procureure de Paris à l'époque.

La justice française avait là aussi œuvré, au côté de ses homologues américaine et néerlandaise, et avec le soutien d'Europol et d'Eurojust. Les autorités allemandes, autrichiennes, bulgares, hongroises ou encore roumaines avaient aussi été associées à l'opération.

Le but des autorités, "c'est que les attaques informatiques coûtent plus cher à être exécutées, d'où l'intérêt de ce type d'opérations" qui s'en prennent aux infrastructures, avait expliqué à l'AFP l'expert Baptiste Robert, président de Predicta Lab, société spécialisée dans le domaine.

Socks Escort reposait sur des centaines de milliers de box internet, routeurs et autres objets connectés, appartenant à des particuliers et infectés à leur insu par un virus informatique, avait indiqué à l'AFP la commissaire de police Julie Benoit, à la manœuvre à l'Ofac.

Ces appareils zombies étaient loués à des cybercriminels, pour qu'ils puissent dissimuler leur véritable adresse IP, celle qui permet d'identifier chaque internaute, et commettre divers délits, attaques informatiques ou même échanges de fichiers pédopornographiques.

I.Mala--TPP