DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
  • Circuit imprimé et processeur illuminé sur lesquels sont plantés des drapeaux chinois, illustrant l'essor de l'IA open source chinoise qui bouscule le marché américain.
    Les modèles IA chinois fracturent le marché américain
  • Illustration 3D pour la veille sur les vulnérabilités : un cadenas métallique ouvert est posé sur un circuit imprimé complexe. De vifs flux lumineux oranges et des triangles d'alerte rouges clignotants émanent du cadenas, symbolisant des failles de sécurité actives et des brèches dans un système informatique.
    Alertes IA : 16 vulnérabilités critiques du 10 août 2026 (dont Linux)
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime

Operation Alice : Europol démantèle 373 000 sites sur le Dark Web

  • Marc Barbezat
  • 23 mars 2026
  • 4 minutes de lecture
DCOD Operation Alice Europol demantele 373 000 sites sur le Dark Web
Une enquête de l’Allemagne et d’Europol nommée Operation Alice a neutralisé 373 000 sites frauduleux. Plus de 400 acheteurs sont désormais traqués mondialement par les autorités.

TL;DR : L’essentiel

  • L’opération Alice a permis de neutraliser une infrastructure massive de 373 000 domaines onion. Ces plateformes proposaient des contenus illégaux factices pour extorquer des fonds en cryptomonnaies à des milliers d’utilisateurs.
  • L’administrateur présumé, un individu de trente-cinq ans localisé en Chine, gérait jusqu’à 287 serveurs. Ses activités frauduleuses auraient généré un profit estimé à plus de 345 000 euros depuis fin 2019.
  • Les enquêteurs ont identifié 440 clients internationaux ayant tenté d’acquérir des fichiers interdits. Malgré l’absence de livraison réelle, ces individus font l’objet de poursuites pour leur intention criminelle et leur soutien financier.
  • La coopération entre 23 pays et Europol a abouti à la saisie de 105 serveurs en Allemagne. Cette action globale vise à protéger les mineurs tout en désarmant techniquement les réseaux criminels.
▾ Sommaire
TL;DR : L’essentielOperation Alice : l’infrastructure massive démantelée par EuropolUn système d’escroquerie au Bitcoin piloté depuis la ChineEuropol identifie les clients malgré l’anonymat du Dark Web

L’annonce officielle du 9 mars 2026 marque un tournant majeur dans la lutte contre la criminalité numérique internationale. Sous l’impulsion de la police allemande et avec le soutien d’Europol, l’Operation Alice a mis fin aux activités d’un réseau tentaculaire sur le Dark Web. Cette enquête, initiée au milieu de l’année 2021, a révélé comment une plateforme unique parvenait à opérer des centaines de milliers de domaines simultanément pour tromper ses utilisateurs. Au-delà du simple démantèlement technique, cette action internationale souligne une volonté ferme de traquer non seulement les administrateurs, mais aussi ceux qui alimentent financièrement ces marchés illicites.

Operation Alice : l’infrastructure massive démantelée par Europol

L’infrastructure démantelée lors de l’Operation Alice se distingue par une ampleur rarement observée dans les profondeurs du réseau anonymisé. Un seul individu, âgé de trente-cinq ans et résidant en Chine, pilotait plus de 373 000 domaines « onion ». Ces adresses spécifiques sont conçues pour garantir l’anonymat total des serveurs et des visiteurs, rendant la localisation physique des équipements extrêmement complexe pour les agences gouvernementales. À son apogée, le réseau s’appuyait sur près de 300 serveurs informatiques, dont une centaine étaient hébergés physiquement sur le sol allemand avant leur saisie coordonnée.

Comme l’indique Bleeping Computer, cette configuration permettait de diffuser des offres de services cybercriminels variés. Le réseau proposait notamment la vente de données de cartes bancaires volées ou des accès frauduleux à des systèmes informatiques étrangers, un modèle souvent désigné sous le terme de cybercriminalité en tant que service. Cette diversification visait à maximiser les revenus du réseau, qui a généré un profit global estimé à un peu plus de 345 000 euros. La saisie de nombreux supports de données et d’appareils mobiles fournit désormais aux experts de nouvelles pistes pour remonter d’autres filières mondiales.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Un système d’escroquerie au Bitcoin piloté depuis la Chine

Le mode opératoire de la plateforme « Alice with Violence CP » reposait sur une manipulation psychologique et technique bien rodée. Les sites affichaient des aperçus visuels de prétendus packs de contenus interdits pour inciter les clients à passer commande immédiatement. Ces échantillons promettaient des volumes de données allant de quelques gigaoctets à plusieurs téraoctets, mais ne contenaient aucune donnée réelle. Les ensembles étaient vendus à des prix variant entre 17 et près de 215 euros, obligeant les victimes à fournir une adresse électronique et à effectuer un paiement irréversible en Bitcoin.

Selon les détails fournis par Europol, environ 10 000 clients dans le monde sont tombés dans le piège de cette escroquerie. L’usage de la cryptomonnaie visait à opacifier les flux financiers, mais les spécialistes de l’agence européenne ont réussi à tracer les paiements pour identifier les responsables. Cette approche montre que même sur le Dark Web, les traces numériques laissées lors de transactions financières peuvent devenir des preuves matérielles essentielles pour confondre les acteurs de réseaux organisés, même lorsque les produits promis ne sont jamais livrés.

Infographie d'Europol présentant les résultats de l'Operation Alice : 373 000 sites du Dark Web fermés, 105 serveurs saisis, 440 clients identifiés et 1 administrateur localisé. Le visuel détaille également la saisie de matériel électronique (ordinateurs, téléphones) lors de ce démantèlement international.
Bilan chiffré de l’Operation Alice : les résultats clés de l’action menée par Europol contre le Dark Web. (Source : Europol)

Europol identifie les clients malgré l’anonymat du Dark Web

L’originalité de l’Operation Alice réside également dans le ciblage systématique des clients finaux du réseau. En tentant d’acquérir des matériels illégaux, ces individus ont manifesté une intention criminelle claire et ont apporté un soutien financier direct à l’exploitation des mineurs. Sur les 10 000 utilisateurs recensés, les autorités ont déjà identifié 440 suspects répartis dans 23 pays différents. Une centaine d’entre eux fait actuellement l’objet d’enquêtes approfondies pour déterminer l’étendue de leurs activités et leur éventuelle implication dans d’autres réseaux criminels.

La réponse judiciaire est illustrée par des interventions concrètes sur le terrain, comme la perquisition menée chez un père de famille de trente-et-un ans ayant transféré 20 euros pour un accès fictif à 70 Go de données illicites. Ces actions préventives visent à briser le sentiment d’impunité qui règne parfois chez les utilisateurs de réseaux anonymisés. Parallèlement, Europol renforce son arsenal de protection avec des outils comme Help4U, lancé en novembre 2025, ou l’initiative Stop Child Abuse – Trace an Object, qui invite le public à identifier des éléments visuels issus de fichiers criminels pour sauver des victimes potentielles.

L’Operation Alice démontre que la coopération internationale menée par Europol est le seul levier efficace contre une cybercriminalité qui ignore les frontières. Le démantèlement de cette infrastructure massive et l’émission d’un mandat d’arrêt international contre son opérateur envoient un signal fort aux réseaux clandestins. Si la dimension financière de l’arnaque est évidente, l’impact le plus significatif reste la protection des victimes et la mise hors d’état de nuire de milliers de points d’accès à des contenus dévastateurs. La lutte se poursuit désormais sur le terrain de l’analyse des données saisies pour débusquer les complices restants à travers le globe.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • Alice with Violence CP
  • Bitcoin
  • dark web
  • Europol
  • Help4U
  • Operation Alice
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
Lire l'article

À découvrir : Europol Podcast sur les menaces cyber

Deux individus en sweat à capuche travaillant devant des écrans d'ordinateur remplis de code, illustrant le nommage des cyberattaquants et la nouvelle norme établie par Google
Lire l'article

Nommage des cyberattaquants : Google ajoute sa norme

Individu anonyme en sweat à capuche devant un ordinateur, entouré de pièces de cryptomonnaies et de graphiques boursiers illustrant le contournement des sanctions.
Lire l'article

Cryptomonnaies et sanctions : 100 milliards échappent aux banques

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

La cybersécurité pour les Nuls, 2ème édition

Ce livre d'informatique pour les Nuls est destiné à tous ceux qui veulent en savoir plus sur la cybersécurité. A l'heure où protéger ses données personnelles est devenu primordial sur le net, notre ouvrage vous donne les clés pour éviter le hacking et le vol de vos données. Quelque soit votre niveau en informatique, n'hésitez plus et naviguez sur le web en toute sérénité grâce à ce livre pour les Nuls !

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois