AudiA6 tombe dans une opération mondiale qui a démantelé un lavage de 380 millions de cryptomonéda et laissé des leçons pour la sécurité

Auteur: Publié 4 min de lectura 149 lecture

Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication

Les autorités internationales ont démantelé un service de mélange de cryptomoneda Vérification des comptes, noté comme un nœud central dans le blanchiment de fonds d'attaques de ransomware et d'autres cybercriminalités pour une valeur qui, selon différentes estimations, 380 millions de dollars(Europol a estimé l'opération à environ 336 millions d'euros). L'opération, qui a réuni des procureurs et des policiers de plus d'une douzaine de pays soutenus par Europol et Eurojust, a abouti à des arrestations, à des saisies de domaines et d'actifs et à l'installation de bannières de saisie sur les sites concernés.

Le mécanisme décrit par les chercheurs n'est pas nouveau dans son principe, mais dans son échelle: AudiA6 a été promu comme un « service de mixage professionnel », et dans la pratique, il a accepté des fonds illicites, les a distribués par des itinéraires transactionnels complexes pour cacher leur origine et a retourné des montants « propres » aux compagnies maritimes après avoir facturé des commissions de 3 à 10%. Les experts ont trouvé des milliers de comptes d'échange frauduleux créés avec des identités volées ou achetées, et environ 6 000 enregistrements KYC liés aux comptes de fraisage, ce qui a permis aux opérateurs de convertir les mouvements dans la chaîne de blocs en espèces et en biens dans le monde réel.

AudiA6 tombe dans une opération mondiale qui a démantelé un lavage de 380 millions de cryptomonéda et laissé des leçons pour la sécurité
Image générée avec IA.

Le succès de l'enquête a été motivé par des arrestations et une analyse médico-légale des dispositifs : après une arrestation en Pologne, les enquêteurs ont obtenu des preuves qui ont conduit à des arrestations supplémentaires en Géorgie; le ministère de la Justice des États-Unis a publié des accusations contre deux administrateurs présumés, identifiés par leur nom, qui sont actuellement condamnés à des peines allant jusqu'à 20 ans. Les actions comprenaient la saisie de 25 domaines, la recherche de propriétés, le blocage des canaux de communication utilisés par le réseau et le gel des marchandises en cryptomonédas pour des centaines de milliers d'euros. Les communiqués officiels fournissent des détails supplémentaires sur l'enquête et l'acte d'accusation: Europol et Ministère de la Justice expliquer les accusations et les preuves.

Ce cas démontre à nouveau deux réalités de l'écosystème cryptoactif : premièrement, que l'utilité relative et l'anonymat de certaines devises et de certains services continuent d'attirer les opérateurs de la criminalité financière; deuxièmement, que les chaînes publiques ne sont pas toujours un refuge sûr pour les criminels lorsque les techniques médico-légales et la coopération internationale sont appliquées. Des chercheurs et des entreprises privées - y compris des analystes de blockchain qui avaient mis en garde contre AudiA6 - ont montré qu'avec des outils de traçabilité et de collaboration entre les plates-formes, les voies de lavage peuvent être détectées et coupées; voir l'analyse des tendances sur la criminalité cryptographique peut aider à contextualiser ces risques, par exemple dans des rapports comme l'analyse en chaîne sur la criminalité dans les cryptomones ( Rapport sur la criminalité en chaîne).

AudiA6 tombe dans une opération mondiale qui a démantelé un lavage de 380 millions de cryptomonéda et laissé des leçons pour la sécurité
Image générée avec IA.

Pour l'échange de cryptomonédas et de fournisseurs de services financiers numériques, les leçons sont claires : renforcer les processus KYC/AML ne suffit pas si les modes d'exploitation atypiques, les nouveaux domaines d'enregistrement et le comportement de fraisage ne sont pas surveillés ; partager les indicateurs d'engagement (COI) et les listes de domaines avec d'autres plateformes et autorités accélèrent le blocage du réseau et réduisent la rotation des délinquants entre les services. Au niveau technique, la surveillance en temps réel des flux à destination et en provenance des marchés de darknet, l'identification des grappes de portefeuille associées aux services de mixage et l'intégration des signaux hors chaîne (messagerie télégraphique, forums souterrains) améliorent la détection.

Les organisations qui sont des objectifs potentiels de Ransomware devraient également prendre note: la détention des machines à laver n'élimine pas la motivation des groupes d'extorsion, de sorte que les entreprises devraient renforcer les mesures préventives, tester leurs contrôles par des exercices de simulation et hiérarchiser la séparation des réseaux, vérifier les plans de secours et d'intervention, y compris les contacts avec les autorités financières et judiciaires. Pour les utilisateurs individuels, la recommandation est d'éviter toute participation à un mélange de services qui promettent de « nettoyer » les fonds et de protéger les renseignements personnels afin de ne pas devenir une victime de vol d'identité qui facilite l'ouverture de comptes frauduleux.

L'opération contre AudiA6 marque une victoire opérationnelle et symbolique : elle montre que l'infrastructure financière criminelle peut être démantelée, mais elle montre aussi la rapidité avec laquelle les groupes criminels réinventent les routes et les services. En plus des arrestations, la réponse exige un renforcement soutenu de la gouvernance de la cryptoactivité, une augmentation des ressources pour l'analyse médico-légale des chaînes et la coordination entre les secteurs public et privé qui fait de la traçabilité un obstacle efficace au recyclage des profits illicites.

Couverture

Autres

Plus de nouvelles sur le même sujet.