The Fort Worth Press - Coup d'arrêt pour le service First VPN, prisé des cybercriminels

USD -
AED 3.672498
AFN 64.999685
ALL 79.60134
AMD 362.536449
ANG 1.790365
AOA 918.000268
ARS 1509.375048
AUD 1.403863
AWG 1.8
AZN 1.701063
BAM 1.702398
BBD 2.01149
BDT 122.644384
BGN 1.683441
BHD 0.376463
BIF 3002.654829
BMD 1
BND 1.276233
BOB 9.812421
BRL 5.142797
BSD 0.998738
BTN 95.698307
BWP 13.543979
BYN 3.021108
BYR 19600
BZD 2.008617
CAD 1.399295
CDF 2311.000224
CHF 0.822645
CLF 0.024323
CLP 960.419623
CNY 6.69765
CNH 6.694775
COP 3177.8
CRC 446.794621
CUC 1
CUP 26.5
CVE 95.978587
CZK 21.21345
DJF 177.847413
DKK 6.512635
DOP 58.945902
DZD 134.064499
EGP 52.291801
ERN 15
ETB 163.132872
EUR 0.87121
FJD 2.2159
FKP 0.746534
GBP 0.746895
GEL 2.609698
GGP 0.746534
GHS 11.505418
GIP 0.746534
GMD 73.496504
GNF 8780.084432
GTQ 7.621535
GYD 208.948079
HKD 7.844595
HNL 26.810289
HRK 6.564304
HTG 130.530531
HUF 317.521027
IDR 17812.1
ILS 3.03663
IMP 0.746534
INR 96.014649
IQD 1308.35183
IRR 1374599.999719
ISK 121.269755
JEP 0.746534
JMD 157.705532
JOD 0.709006
JPY 156.956499
KES 129.530261
KGS 87.449943
KHR 4047.525787
KMF 428.000369
KPW 900.000318
KRW 1386.490126
KWD 0.30816
KYD 0.832311
KZT 446.516081
LAK 22379.771075
LBP 89435.000218
LKR 330.574052
LRD 172.781477
LSL 16.23702
LTL 2.95274
LVL 0.60489
LYD 6.343735
MAD 9.462593
MDL 17.552335
MGA 4329.546938
MKD 53.553554
MMK 2099.833711
MNT 3597.142387
MOP 8.069983
MRU 40.178439
MUR 47.570154
MVR 15.450272
MWK 1731.818775
MXN 17.2307
MYR 4.081101
MZN 63.910194
NAD 16.23702
NGN 1330.839865
NIO 36.749793
NOK 9.4129
NPR 153.117465
NZD 1.74738
OMR 0.385359
PAB 0.998738
PEN 3.37024
PGK 4.445315
PHP 62.88799
PKR 276.819167
PLN 3.802694
PYG 5920.703312
QAR 3.65052
RON 4.585197
RSD 102.180441
RUB 84.156238
RWF 1467.119293
SAR 3.757625
SBD 8.000512
SCR 14.034006
SDG 601.489738
SEK 9.841165
SGD 1.276085
SHP 0.747524
SLE 24.650411
SLL 20969.491881
SOS 570.744658
SRD 37.945497
STD 20697.981008
STN 21.325673
SVC 8.739174
SYP 13002.000254
SZL 16.231884
THB 33.350099
TJS 9.213126
TMT 3.51
TND 2.937894
TOP 2.40776
TRY 48.78263
TTD 6.779823
TWD 31.824105
TZS 2646.565037
UAH 44.62123
UGX 3939.591766
UYU 40.161901
UZS 11824.868347
VES 847.485104
VND 26022
VUV 117.955747
WST 2.750287
XAF 571.476406
XAG 0.01507
XAU 0.000229
XCD 2.70255
XCG 1.799974
XDR 0.707052
XOF 571.476406
XPF 103.808156
YER 236.550074
ZAR 16.25314
ZMK 9001.198948
ZMW 19.630065
ZWL 321.999592
SSP 5712.013969
MXV 1.95348
  • AEX

    -5.7200

    1095.09

    -0.52%

  • BEL20

    -64.1300

    5713.16

    -1.11%

  • PX1

    -121.9900

    8065.02

    -1.49%

  • ISEQ

    -114.6100

    14211.37

    -0.8%

  • OSEBX

    -19.2300

    2117.33

    -0.9%

  • PSI20

    -128.6200

    9542.21

    -1.33%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -10.7300

    4652.42

    -0.23%

  • N150

    -46.8600

    4252.11

    -1.09%

Coup d'arrêt pour le service First VPN, prisé des cybercriminels
Coup d'arrêt pour le service First VPN, prisé des cybercriminels / Photo: © AFP/Archives

Coup d'arrêt pour le service First VPN, prisé des cybercriminels

Les autorités judiciaires viennent de porter un nouveau coup aux cybercriminels en démantelant First VPN, un réseau virtuel privé utilisé pour dissimuler leur identité, après avoir neutralisé en mars le service Socks Escort leur permettant d'attaquer dans l'ombre.

Taille du texte:

First VPN a été démantelé mardi au cours d'une opération internationale diligentée par les autorités judiciaires françaises et néerlandaises, avec l'appui notamment d'Eurojust et Europol, a annoncé jeudi la procureure de Paris Laure Beccuau.

"Trente-trois serveurs ont été saisis dans différents pays d'Europe" et "le principal administrateur, localisé en Ukraine, y a été entendu à la demande du juge d'instruction français, en présence des enquêteurs de la brigade de lutte contre la cybercriminalité", a-t-elle ajouté dans un communiqué.

Une enquête avait été ouverte en décembre 2021 par la section de lutte contre la cybercriminalité du parquet de Paris, "devant le constat récurrent de l'utilisation de ce service VPN" pour commettre "de nombreuses infractions au préjudice de victimes françaises".

"Ce dispositif permettant de rediriger les connexions au travers d'un serveur tiers, empêchant ainsi d'en identifier l'origine, se présentait comme mettant ses utilisateurs à l'abri de toute identification, et comme non coopérant avec les services de police", a rappelé la magistrate.

Elle a souligné que le service, qui proposait des "offres tarifaires différentes selon le degré de complexité des relais de connexions", faisait "de la publicité exclusivement sur des forums cybercriminels".

- "5.000 comptes" -

Les investigations diligentées par la brigade de lutte contre la cybercriminalité de la police judiciaire de la préfecture de police de Paris et par l'Ofac (Office anti-cybercriminalité) ont permis d'établir que ce service, qui existait depuis 2014, "avait pu être utilisé par plus de 5.000 comptes" et "de recueillir des éléments intéressant des enquêtes sur des ransomwares, comme Phobos", a encore mentionné Mme Beccuau.

Une information judiciaire, procédure permettant la saisine de juges d'instruction pour superviser les investigations, a été ouverte en mars 2022, notamment pour "complicité d'accès, maintien et introduction frauduleuse de données dans un système de traitement automatisé de données (STAD)", et "complicité d'extorsion en bande organisée et d'association de malfaiteurs en vue de la préparation d'un crime".

L'équipe commune d'enquête mise en place en 2023 avec les Pays-Bas a débouché sur une équipe opérationnelle à Europol, avec l'appui de l'Espagne et de la Suède.

"Au total, 83 dossiers de renseignements concernant 506 usagers ont pu être adressés aux pays partenaires", a précisé la procureure de Paris.

Les Etats-Unis, le Canada et l'Allemagne ont contribué à l'enquête, tandis que l'Ukraine, la Suisse, le Royaume-Uni, le Luxembourg et la Roumanie ont participé à la journée de l'opération.

- Appareils zombies -

En mars, une opération transnationale avait déjà permis de neutraliser un service qui permettait aux cybercriminels d'attaquer dans l'ombre, en profitant des box internet et objets connectés de particuliers.

Au total, "un million de modems infectés ont (...) été déconnectés du réseau criminel. Quarante mille euros ont été saisis en France et trois millions d'euros ont été gelés par les Etats-Unis, en cryptomonnaie", avait précisé la procureure de Paris à l'époque.

La justice française avait là aussi œuvré, au côté de ses homologues américaine et néerlandaise, et avec le soutien d'Europol et d'Eurojust. Les autorités allemandes, autrichiennes, bulgares, hongroises ou encore roumaines avaient aussi été associées à l'opération.

Le but des autorités, "c'est que les attaques informatiques coûtent plus cher à être exécutées, d'où l'intérêt de ce type d'opérations" qui s'en prennent aux infrastructures, avait expliqué à l'AFP l'expert Baptiste Robert, président de Predicta Lab, société spécialisée dans le domaine.

Socks Escort reposait sur des centaines de milliers de box internet, routeurs et autres objets connectés, appartenant à des particuliers et infectés à leur insu par un virus informatique, avait indiqué à l'AFP la commissaire de police Julie Benoit, à la manœuvre à l'Ofac.

Ces appareils zombies étaient loués à des cybercriminels, pour qu'ils puissent dissimuler leur véritable adresse IP, celle qui permet d'identifier chaque internaute, et commettre divers délits, attaques informatiques ou même échanges de fichiers pédopornographiques.

M.Delgado--TFWP