Trois ans plus tard, le piratage du cryptophone EncroChat entraîne 6 500 arrestations et des saisies de 900 millions d'euros | Ordinateur hebdomadaire

featured image

Une opération des polices française et néerlandaise pour pirater EncroChat, un réseau téléphonique crypté utilisé par des criminels organisés, a conduit à plus de 6 500 arrestations dans le monde et à la saisie de près de 900 millions d’euros après trois ans d’enquête.

Les enquêteurs ont intercepté, analysé et partagé plus de 115 millions de messages texte et de photographies prétendument cryptés envoyés par les utilisateurs d’EncroChat, les forces de police de plusieurs pays perturbant les gangs de drogue organisés à travers l’Europe.

L’opération a conduit à la découverte de groupes criminels organisés offrant le “crime en tant que service”, y compris l’enlèvement, l’extorsion, l’assassinat et dans certains cas la torture, ont révélé les procureurs lors d’une conférence de presse aujourd’hui.

Elle a conduit à la saisie de plus de 100 tonnes de cocaïne, 160 tonnes de cannabis, 3 tonnes d’héroïne et à la saisie de plus de 900 armes et de plus de 21 000 cartouches.

Europol a travaillé avec des pays partenaires pour identifier les messages indiquant une menace pour la vie (TTL) qui ont été transmis en direct aux forces de l’ordre, y compris la National Crime Agency du Royaume-Uni. L’opération a identifié des menaces contre au moins un juge dans un pays non identifié.

La pénétration d’EncroChat a changé la donne, a déclaré le directeur exécutif adjoint d’Europol, Jean-Philippe Lecouffe, et a stimulé la coopération internationale dans la lutte contre le crime organisé, menant à trois nouvelles enquêtes criminelles internationales.

Christophe Husson, commandant en second de la division cyberespace de la gendarmerie, a indiqué que les solutions techniques développées pour EncroChat seraient utilisées dans d’autres opérations, notamment l’échange de crypto-monnaies. “Il y a des enquêtes en cours au moment où nous parlons”, a-t-il déclaré.

Le membre national d’Eurojust pour la France, Baudoin Thouvenot, a déclaré que l’opération d’infiltration d’EncroChat, qui comptait plus de 60 000 utilisateurs, avait fourni à la police une carte à jour du crime organisé de haut niveau et avait aidé les ministres du gouvernement français à refléter la réalité de la drogue. trafic dans les ports français.

Les procureurs ont profité de la conférence de presse pour critiquer ce qu’ils ont décrit comme la circulation d’informations “inexactes et incomplètes” dans la presse internationale et sur les réseaux sociaux concernant la légalité de l’opération de piratage contre EncroChat.

Le procureur général près le tribunal judiciaire de Lille, qui a supervisé l’enquête EncroChat, Carole Etienne, a déclaré que l’enquête française “a été menée conformément aux règles de droit applicables en utilisant une technique d’enquête spéciale mise en œuvre conformément aux dispositions du code de procédure pénale .”

Comment la police française a piraté EncroChat

La gendarmerie nationale française a commencé à enquêter sur EncroChat en 2017 après avoir récupéré des téléphones EncroChat de groupes criminels organisés impliqués dans le trafic de drogue. Des enquêtes ultérieures ont conduit à la découverte de serveurs EncroChat hébergés dans un centre de données géré par la société cloud OVH à Roubaix, en France.

EncroChat a vendu ses cryptophones Android BQ Aquaris X2 et X3 pour environ 1 000 € chacun et a proposé des abonnements avec une couverture mondiale, au coût de 1 500 € pour une période de six mois.

Le téléphone promettait aux utilisateurs de sécuriser les communications cryptées et l’anonymat en attribuant aux utilisateurs un identifiant. Il avait la capacité de supprimer des messages et un code PIN pour effacer le téléphone en cas d’urgence.

Les enquêteurs ont pu rétro-concevoir le réseau de 72 machines virtuelles d’EncroChat utilisées pour gérer les clés de cryptage, analyser les journaux d’événements, surveiller l’utilisation des cartes SIM et les attribuer au bon appareil, configurer de nouveaux téléphones et gérer les appels vocaux, les services clients et d’autres tâches. .

L’agence de renseignement française DGSE a fourni un implant logiciel, livré aux téléphones déguisé en mise à jour logicielle, qui récoltait initialement des données historiques de la mémoire des téléphones infectés, y compris des messages de chat stockés, des carnets d’adresses, des notes et le numéro IMEI unique de chaque téléphone.

Dans la deuxième étape, l’implant a intercepté les messages de chat entrants et sortants et les a transmis à un serveur géré par le Centre de lutte contre la criminalité numérique (C3N) de la gendarmerie à Pontoise, dans les deux étapes en utilisant un serveur « load balancer » compromis au niveau des données de Roubaix. centre.

Par ailleurs, la National Crime Agency du Royaume-Uni a développé son propre implant pour pénétrer EncroChat qui exploitait un logiciel de journalisation des erreurs dans le système d’exploitation du téléphone Android, connu sous le nom de Marvin APK, pour collecter des données, mais a choisi de ne pas le déployer après que les Français ont développé leur propre implant. .

Enquête néerlandaise

La police nationale néerlandaise et le parquet ont ouvert une enquête, baptisée 26 Lamont, sur les personnes qui dirigeaient EncroChat, qui était alors l’un des plus grands réseaux téléphoniques cryptés aux Pays-Bas.

Les Néerlandais ont mis en place une équipe d’enquête conjointe (JIT) avec les Français en avril 2020, avec le soutien de l’agence de coopération diplomatique de l’UE à La Haye, Eurojust, et de l’Agence européenne de coopération en matière répressive, Europol.

La police néerlandaise a analysé plus de 20 millions de messages de chat, ce qui a conduit à de nombreuses enquêtes, arrestations et condamnations aux Pays-Bas, a déclaré le procureur national néerlandais pour la coopération internationale, Renske Mackor.

“Nous considérons ces suspects comme des personnes importantes dans la couche intermédiaire de l’organisation criminelle autour d’EncroChat. Ils sont liés au conseil d’administration d’EncroChat et communiquent avec la couche de revendeurs », a-t-elle déclaré.

La police néerlandaise a arrêté trois suspects aux Pays-Bas en 2022, soupçonnés de participation à une organisation criminelle, de blanchiment d’argent et de complicité avec des crimes commis par les clients de leur EncroChat.

Les suspects étaient initialement placés en détention provisoire, mais ont été libérés sous condition. Mackor a déclaré qu’elle espérait qu’un procès aurait lieu en 2024.

Un quatrième suspect est en fuite et recherché par la police française et néerlandaise.

Arrestations françaises

À son apogée en 2020, 100 gendarmes travaillaient à plein temps sur l’enquête EncroChat au niveau central et dans les bureaux locaux en France. Dix gendarmes ont été déployés à Europol pendant 18 mois.

Les enquêteurs français ont identifié une dizaine de personnes soupçonnées d’exploiter EncroChat ou de faire partie du réseau de revendeurs téléphoniques EncroChat.

Ils comprennent le directeur principal d’EncroChat, des développeurs de solutions, des responsables logistiques, des membres de la structure de blanchiment d’argent et des revendeurs téléphoniques.

“L’enquête sur la structure d’EncroChat était complexe, compte tenu de la structure de l’organisation elle-même, mais surtout compte tenu de sa localisation sur différents continents, et a nécessité de nombreux actes de société internationale, dont certains sont encore en cours de préparation et/ou de mise en œuvre”, dit Étienne.

Les crimes faisant l’objet d’une enquête comprennent la fourniture, le transfert et l’importation illégaux de dispositifs cryptographiques en France, qui comprennent des infractions commises au Canada, en République dominicaine, en Espagne, aux Pays-Bas, au Royaume-Uni, en Allemagne, à Hong Kong et au Panama.

Trois personnes ont été arrêtées en Espagne en juin 2022 et extradées vers la France en vertu de mandats d’arrêt européens.

Ils ont été accusés d’association de malfaiteurs en vue de préparer des crimes passibles de 10 ans d’emprisonnement, de complot en vue d’acquérir, de transformer ou de vendre des stupéfiants, de complot en vue d’importer des stupéfiants en bande organisée, d’avoir aidé et encouragé l’acquisition d’armes et de munitions , et le blanchiment d’argent.

D’autres personnes hors Union européenne recherchées en France n’ont pas encore été inculpées.

Quelque 84 autres procédures judiciaires sont en cours en France, dont huit à Lille, qualifiées d'”accessoires” à l’enquête française sur les propriétaires et organisateurs d’EncroChat.

Elles ont conduit à 165 interpellations et à la saisie de plus de deux tonnes de cannabis en plus de 118 kilos de cocaïne, 155 kilos d’héroïne, cinq armes, 110 véhicules et plus de 4 millions d’euros en France.

Opération Emma

Europol a mis en place un groupe de travail opérationnel (OTF), nommé Emma, ​​pour analyser les données recueillies par EncroChat opérant depuis son siège à La Haye.

Emma a réuni des enquêteurs et des experts d’Europol, des États membres de l’UE et d’autres pays, dont le Royaume-Uni, pour évaluer les données.

Une grande équipe d’experts dévoués d’Europol a analysé plus de 115 millions de messages et de données reçus des partenaires français et néerlandais de l’ECE.

Le commandant en second de la division cyberespace de la gendarmerie, Christophe Husson, a déclaré qu’il y avait deux défis majeurs, intercepter les communications puis exploiter la masse de données collectées.

Europol a recoupé et analysé 1,3 téraoctets de données, en les combinant avec les informations de sa propre base de données pour fournir près de 700 paquets de données de renseignement à des pays du monde entier. L’enquête a touché 123 pays.

“Une enquête conjointe sur EncroChat nous a permis de découvrir un instantané unique du crime organisé et des groupes criminels organisés qui opéraient dans l’UE mais aussi au-delà”, a déclaré Jean-Philippe Lecouffe, directeur exécutif adjoint d’Europol, Opérations.

Lecouffe a déclaré que l’opération Emma a multiplié les efforts déployés par les États membres collaborateurs contre le crime organisé et serait un modèle pour de futures collaborations. Europol soutient depuis lors les enquêtes dérivées lancées à travers le monde, a-t-il déclaré.

Les tribunaux européens déclarent qu’EncroChat est légal

Les procureurs ont critiqué les rapports suggérant que la nouvelle opération de piratage pourrait ne pas être légale en vertu des lois européennes, soulignant les décisions de justice aux Pays-Bas et en France selon lesquelles des preuves provenant du réseau téléphonique piraté pourraient être utilisées dans des affaires pénales.

La Cour suprême néerlandaise a statué le 13 juin 2023 que les tribunaux néerlandais pouvaient légalement utiliser les éléments recueillis par les enquêteurs français d’EncroChat et d’un deuxième réseau téléphonique crypté, Sky ECC, comme preuve dans des affaires pénales néerlandaises.

Le tribunal a conclu, à la suite de saisines de deux tribunaux régionaux aux Pays-Bas, que les tribunaux néerlandais devaient respecter les décisions judiciaires qui sous-tendent les enquêtes dans d’autres pays dans des affaires pénales, citant le principe de « confiance interétatique » entre les États membres de l’UE.

Cela continuerait d’être le cas à moins qu’un tribunal du pays collaborateur ne décide irrévocablement que l’enquête était illégale ou s’il y avait des indications concrètes que les résultats de l’enquête pourraient ne pas être fiables, a déclaré Mackor.

L’Institut médico-légal néerlandais a examiné la fiabilité des résultats de l’outil d’interception français et a indiqué qu’il ne voyait aucune raison de douter de la fiabilité ou de la fiabilité des données qu’il a recueillies, a-t-elle ajouté.

« La Cour suprême a en outre jugé que dans les affaires pénales actuelles, des indications concrètes que les données ne seraient pas fiables font défaut. Ainsi, pour l’instant, le ministère public néerlandais ne voit pas la nécessité de revoir la fiabilité des données », a-t-elle déclaré.

La décision de la Cour suprême des Pays-Bas s’inscrit dans le cadre d’autres décisions de tribunaux européens concernant l’évaluation et l’utilisation des preuves issues des enquêtes françaises sur EncroChat et un autre réseau téléphonique crypté, Sky ECC.

« Cela marque une tendance importante dans l’admissibilité et la fiabilité des preuves à partir des données provenant de l’enquête française. À cet égard, cela marque également une nouvelle période dans la jurisprudence internationale », a-t-elle déclaré.

“On s’attend à ce que dans les futures affaires liées au crime organisé, le partage des preuves et la coopération pour obtenir des preuves deviendront encore plus cruciaux.”

Arrêt de la Cour de cassation française

La chambre criminelle de la Cour de cassation française, la Cour de cassation de Paris, a rendu deux décisions sur la validité de la saisie des données d’EncroChat.

Carole Etienne, procureure générale, près le tribunal judiciaire de Lille, a déclaré que le premier jugement du 11 octobre 2022, validait la capture et la modification de tout système informatique en droit français, et reconnaissait l’utilisation du secret de la défense nationale pour protéger le fonctionnement de la dispositif de capture conforme à la constitution française.

Dans le second arrêt du 10 mai 2023, le tribunal a confirmé qu’en l’absence de données et de description dans le cadre du processus de capture numérique, les enquêteurs français n’étaient pas tenus de produire un certificat de véracité pour authentifier les données utilisées dans les poursuites.

Au Royaume-Uni, l’Investigatory Powers Tribunal a statué en mai que la National Crime Agency (NCA) avait légalement obtenu des mandats pour recevoir des messages des téléphones EncroChat piratés. L’admissibilité des preuves d’EncroChat continue de faire l’objet de contestations judiciaires devant un certain nombre de tribunaux de la Couronne.

Read more Tech News in French

Source