Accueil Cybersécurité Jackpotting : démantèlement d’un réseau de piratage de distributeurs de billets

Jackpotting : démantèlement d’un réseau de piratage de distributeurs de billets

Solution Numériques en parlait au début du mois de février, une vague d’attaques de distributeurs automatiques de billets par « jackpotting, était en cours depuis plusieurs mois. Depuis, cinq personnes ont été interpellées et mises en examen, ont indiqué mercredi la gendarmerie et une source judiciaire

Le réseau sévissait depuis plusieurs mois. Obstruction des caméras de surveillance, effraction sur la machine et connexion au système interne… « une série d’attaques de
distributeurs automatiques de billets par la méthode du jackpotting est constatée sur l’ensemble du territoire national« , a indiqué la gendarmerie dans un communiqué.
En octobre 2021, une tentative de piratage, avait eu lieu à Labège (Haute-Garonne), en novembre, c’était le DAB de la Banque postale de Saint-Marcel-Les-Valence dans le Drôme qui était dévalisé. Dans la nuit du 31 janvier au 1er février, au tour de celui de la Banque postale de Sainte-Florine en Haute-Loire. Même mode opératoire à Bort-les-Orgues, en Corrèze, à la même date.

Après avoir découpé ou troué la facade de l’appareil, les voleurs relient leur ordinateur équipé d’un logiciel pirate au distributeur, qui fonctionne le plus souvent avec un OS classique, et vident son contenu. La méthode, connue sour le nom de « jackpotting ». est utilisé depuis plusiuers années en France. 

Un préjudice estimé à plus de 300 000 euros

Les premières investigations des gendarmes dans le centre et le sud-ouest de la France ont permis, en novembre 2021, « d’identifier un groupe d’Europe de l’Est susceptible d’avoir commis 22 faits« , avec un préjudice estimé à plus de 300 000 euros, selon le communiqué. L’enquête est alors confiée à la section de recherches de Toulouse et à la brigade de recherches d’Auch, en cosaisine avec l’Office central de lutte contre la criminalité liée aux technologies de l’information et de la communication (OCLCTIC) et la police judiciaire lyonnaise.
Un premier membre du réseau, originaire de Roumanie, a été interpellé le 3 février avec un complice dans un hôtel du Vaucluse et « ils sont impliqués dans la commission de deux nouveaux méfaits« , souligne le communiqué de la gendarmerie. Trois autres personnes ont été interpellées dans la même journée, ajoute la même source sans préciser le lieu de leur arrestation.

Une information judiciaire ouverte à Paris au sein de la section chargée de la cybercriminalité

Selon une source judiciaire, tous les cinq ont été mis en examen, dans le cadre d’une information judiciaire ouverte lundi à Paris au sein de la section chargée de la cybercriminalité notamment pour vols en bande organisée, entrave au fonctionnement d’un système de traitement de données et association de malfaiteurs. Trois d’entre elles ont été placées en détention provisoire. Une autre a demandé un débat différé sur la mesure de sûreté et a été incarcéré dans l’attente. La dernière a été placée sous contrôle judiciaire. Les perquisitions ont permis la saisie de 70 000 euros.

 

La Rédaction avec AFP