Votre navigateur (${ userBrowser.name + ' ' + userBrowser.version }) est obsolète. Pour améliorer la sécurité et la navigation sur notre site, prenez le temps de mettre à jour votre navigateur.      
8 068.05 PTS
-0.61 %
8 056.0
-0.5 %
SBF 120 PTS
6 141.83
-0.44 %
DAX PTS
24 612.57
-0.5 %
Dow Jones PTS
50 009.35
+1.31 %
29 297.70
+1.66 %
1.160
-0.21 %

Coup d'arrêt pour le service First VPN, prisé des cybercriminels

| AFP | 100 | Aucun vote sur cette news
Les autorités judiciaires viennent de porter un nouveau coup aux cybercriminels en démantelant First VPN
Les autorités judiciaires viennent de porter un nouveau coup aux cybercriminels en démantelant First VPN ( THOMAS SAMSON / AFP/Archives )

Les autorités judiciaires viennent de porter un nouveau coup aux cybercriminels en démantelant First VPN, un réseau virtuel privé utilisé pour dissimuler leur identité, après avoir neutralisé en mars le service Socks Escort leur permettant d'attaquer dans l'ombre.

First VPN a été démantelé mardi au cours d'une opération internationale diligentée par les autorités judiciaires françaises et néerlandaises, avec l'appui notamment d'Eurojust et Europol, a annoncé jeudi la procureure de Paris Laure Beccuau.

"Trente-trois serveurs ont été saisis dans différents pays d'Europe" et "le principal administrateur, localisé en Ukraine, y a été entendu à la demande du juge d'instruction français, en présence des enquêteurs de la brigade de lutte contre la cybercriminalité", a-t-elle ajouté dans un communiqué.

Une enquête avait été ouverte en décembre 2021 par la section de lutte contre la cybercriminalité du parquet de Paris, "devant le constat récurrent de l'utilisation de ce service VPN" pour commettre "de nombreuses infractions au préjudice de victimes françaises".

"Ce dispositif permettant de rediriger les connexions au travers d'un serveur tiers, empêchant ainsi d'en identifier l'origine, se présentait comme mettant ses utilisateurs à l'abri de toute identification, et comme non coopérant avec les services de police", a rappelé la magistrate.

Elle a souligné que le service, qui proposait des "offres tarifaires différentes selon le degré de complexité des relais de connexions", faisait "de la publicité exclusivement sur des forums cybercriminels".

"5.000 comptes"

Les investigations diligentées par la brigade de lutte contre la cybercriminalité de la police judiciaire de la préfecture de police de Paris et par l'Ofac (Office anti-cybercriminalité) ont permis d'établir que ce service, qui existait depuis 2014, "avait pu être utilisé par plus de 5.000 comptes" et "de recueillir des éléments intéressant des enquêtes sur des ransomwares, comme Phobos", a encore mentionné Mme Beccuau.

Une information judiciaire, procédure permettant la saisine de juges d'instruction pour superviser les investigations, a été ouverte en mars 2022, notamment pour "complicité d'accès, maintien et introduction frauduleuse de données dans un système de traitement automatisé de données (STAD)", et "complicité d'extorsion en bande organisée et d'association de malfaiteurs en vue de la préparation d'un crime".

L'équipe commune d'enquête mise en place en 2023 avec les Pays-Bas a débouché sur une équipe opérationnelle à Europol, avec l'appui de l'Espagne et de la Suède.

"Au total, 83 dossiers de renseignements concernant 506 usagers ont pu être adressés aux pays partenaires", a précisé la procureure de Paris.

Les Etats-Unis, le Canada et l'Allemagne ont contribué à l'enquête, tandis que l'Ukraine, la Suisse, le Royaume-Uni, le Luxembourg et la Roumanie ont participé à la journée de l'opération.

Appareils zombies

En mars, une opération transnationale avait déjà permis de neutraliser un service qui permettait aux cybercriminels d'attaquer dans l'ombre, en profitant des box internet et objets connectés de particuliers.

Au total, "un million de modems infectés ont (...) été déconnectés du réseau criminel. Quarante mille euros ont été saisis en France et trois millions d'euros ont été gelés par les Etats-Unis, en cryptomonnaie", avait précisé la procureure de Paris à l'époque.

La justice française avait là aussi œuvré, au côté de ses homologues américaine et néerlandaise, et avec le soutien d'Europol et d'Eurojust. Les autorités allemandes, autrichiennes, bulgares, hongroises ou encore roumaines avaient aussi été associées à l'opération.

Le but des autorités, "c'est que les attaques informatiques coûtent plus cher à être exécutées, d'où l'intérêt de ce type d'opérations" qui s'en prennent aux infrastructures, avait expliqué à l'AFP l'expert Baptiste Robert, président de Predicta Lab, société spécialisée dans le domaine.

Socks Escort reposait sur des centaines de milliers de box internet, routeurs et autres objets connectés, appartenant à des particuliers et infectés à leur insu par un virus informatique, avait indiqué à l'AFP la commissaire de police Julie Benoit, à la manœuvre à l'Ofac.

Ces appareils zombies étaient loués à des cybercriminels, pour qu'ils puissent dissimuler leur véritable adresse IP, celle qui permet d'identifier chaque internaute, et commettre divers délits, attaques informatiques ou même échanges de fichiers pédopornographiques.

 ■

Copyright © 2026 AFP. Tous droits de reproduction et de représentation réservés.

Toutes les informations reproduites dans cette rubrique (dépêches, photos, logos) sont protégées par des droits de propriété intellectuelle détenus par l'AFP. Par conséquent, aucune de ces informations ne peut être reproduite, modifiée, transmise, rediffusée, traduite, vendue, exploitée commercialement ou utilisée de quelque manière que ce soit sans l'accord préalable écrit de l'AFP. l'AFP ne pourra être tenue pour responsable des délais, erreurs, omissions, qui ne peuvent être exclus ni des conséquences des actions ou transactions effectuées sur la base de ces informations.

Votez pour cet article
0 avis
Note moyenne : 0
  • 0 vote
  • 0 vote
  • 0 vote
  • 0 vote
  • 0 vote
Actions les plus vues

Classement des actions les plus vues, pour la période du jeudi 14 mai 2026 au mercredi 20 mai 2026, des marchés Euronext Paris, Bruxelles, Amsterdam, Growth Paris, NASDAQ et NYSE sur le site et l'application Bourse Direct.

SUR LE MÊME SUJET
Publié le 15/05/2026

L'accord officialisé en avril prévoit une répartition de la valeur de la plupart des actifs de SFR entre Bouygues Telecom, Iliad et Orange ( EMMA DA SILVA / AFP/Archives )Un rachat "complexe"…

À LIRE AUSSI SUR BOURSE DIRECT
Publié le 21/05/2026

Le CAC 40 retrouve des couleurs et teste ses niveaux clés à l'approche d'un rendez-vous crucial pour la tech mondiale. Alors que l'optimisme est à son comble, le marché ne cache-t-il pas un excès…

Publié le 21/05/2026

Sur le plan statistique : Japon : 1h50 Balance commerciale au mois d'avril Commande de machines du mois de mars (-7,7% attendu après +13,6) 2h30 Indices PMI S&P instantané des…

Publié le 21/05/2026

(Zonebourse.com) - La prochaine journée d'investisseurs de Sodexo devrait davantage donner lieu à un "recalibrage" (reset) prudent des objectifs du groupe de restauration collective plutôt qu'à la…

Publié le 21/05/2026

(Zonebourse.com) - Euronext gagne 1,4% en milieu de séance et surperforme la tendance à Paris ( 0,3% sur le CAC 40), sur fond de propos favorables de la part d'UBS, qui remonte son objectif de cours…

Publié le 21/05/2026

Votre rendez-vous quotidien avec les petites et moyennes capitalisations ! Chaque jour, retrouvez l’analyse d’Eric Lewin sur les valeurs Small & Mid Caps du moment qui font l’actualité.

L'ouverture de votre compte Bourse Direct est gratuite et s'effectue en ligne en quelques minutes.

Dans le cas d'un transfert de compte, Bourse Direct prend en charge 100% de vos frais, à hauteur de 200 € par compte.

WEBINAIRE

Réduire ses impôts :
comment faire concrètement ?

Découvrez les différents leviers fiscaux que vous pouvez activer