NudeLeaksTeens : le FBI et la France saisissent les sites
Le FBI et les forces de l'ordre françaises ont fermé deux sites web qui vendaient des images et des vidéos sexuellement explicites de jeunes femmes et de jeunes filles, dont une grande partie avait été volée sur des comptes de réseaux sociaux piratés. L'administrateur présumé a été interpellé dans le nord de la France.
Les noms de domaine appartenaient à NudeLeaksTeens (NLT). La saisie a été annoncée mercredi par le bureau du procureur fédéral du district Est de Virginie (U.S. Attorney's Office for the Eastern District of Virginia), le parquet fédéral compétent pour cette région. L'opération a été menée conjointement avec le bureau de terrain du FBI à Washington (FBI Washington Field Office) et la section cybercriminalité du parquet de Paris, l'autorité judiciaire française chargée de nombreuses affaires majeures de cybercriminalité dans le pays.
Selon les autorités françaises, plus de 17 000 femmes dans le monde ont été victimes de la plateforme.
Albums, collections et données personnelles
Le mandat de saisie décrit la manière dont NLT conditionnait ses contenus. Le matériel était vendu sous forme d'"albums" et de "collections", qui regroupaient souvent des informations permettant d'identifier les victimes avec des images les montrant plus ou moins dénudées ou en train d'avoir des comportements sexuellement explicites.
Une collection portait le nom même du site. Elle était présentée comme contenant 6 200 fichiers de nus privés d'adolescentes et d'adultes, majoritairement américaines, récupérés sur des comptes Snapchat, Instagram, TikTok et Facebook piratés.
Le site affichait des avertissements contre les contenus pédocriminels (CSAM), mais les enquêteurs ont constaté qu'il en vendait malgré tout. La collection portant le nom du site figurait parmi les contenus qui en contenaient.
"Certaines victimes ont été identifiées et il a été confirmé qu'elles étaient mineures au moment où les images ont été réalisées", a indiqué le ministère américain de la Justice.
Des victimes notées et répertoriées
La façon dont la plateforme organisait ses victimes aggravait encore les abus. Les victimes étaient répertoriées par âge, lieu de résidence, profession et apparence physique, et chacune se voyait attribuer une "note de beauté sur 10".
Les utilisateurs qui fournissaient des informations sur les victimes étaient payés en cryptomonnaie. La collecte de données personnelles devenait ainsi une activité commerciale participative.
Deux frères interpellés
La police française a interpellé l'administrateur présumé, un homme de 25 ans, ainsi que son frère de 21 ans. Les perquisitions aux domiciles des deux frères ont permis de découvrir environ 700 000 EUR en Bitcoin, Litecoin, USDT et Ethereum, que les enquêteurs ont saisis.
"La saisie de ces domaines représente une étape décisive dans le démantèlement des réseaux criminels qui se cachent derrière des plateformes en ligne anonymes pour exploiter des victimes", a déclaré Darren B. Cox, directeur adjoint à la tête du bureau de terrain du FBI à Washington.
Selon Darren B. Cox, les services ont travaillé "main dans la main" avec des partenaires nationaux, internationaux et du secteur privé pour neutraliser l'infrastructure servant à diffuser des images et des vidéos obtenues en piratant les comptes de réseaux sociaux des victimes, "frappant directement au coeur de ce marché illicite en ligne".
Le FBI et les autorités françaises ont tous deux appelé les victimes de la plateforme à se manifester.
Notre analyse
L'affaire NLT montre que la prise de contrôle de comptes peut causer des dégâts bien au-delà de la fraude financière. Le matériel volé provenait de plateformes grand public comme Snapchat, Instagram, TikTok et Facebook. Cela laisse penser qu'un compte personnel compromis peut devenir la matière première d'une entreprise d'exploitation commerciale. Pour nos lecteurs, la leçon pratique est connue mais mérite d'être répétée : les contenus privés stockés dans des comptes de réseaux sociaux ne sont pas mieux protégés que l'identifiant qui y donne accès.
La structure du site retient aussi l'attention. Rémunérer des utilisateurs en cryptomonnaie pour obtenir des informations sur les victimes est une pratique courante sur les marchés clandestins. Il en va de même pour la vente de contenus sous forme de lots et l'ajout de données personnelles. Les saisies de cryptoactifs sont désormais un élément récurrent de ce type d'opérations, comme l'a montré la récente condamnation d'un cofondateur d'Empire Market.
L'action conjointe franco-américaine s'inscrit dans une tendance plus large de coopération transfrontalière contre les criminels en ligne. Autre exemple récent : le suspect lié au rançongiciel Qilin interpellé au Japon et remis à l'Allemagne. Il faudra suivre l'évolution de la procédure contre les deux frères, y compris le pays où ils seront poursuivis. Autre question en suspens : les enquêteurs parviendront-ils à remonter jusqu'aux personnes qui ont fourni les informations sur les victimes ou qui ont piraté les comptes ? Avec plus de 17 000 victimes, la réponse à l'appel lancé aux victimes pourrait déterminer dans quelle mesure le réseau sera finalement mis au jour.
