Gabriel Thierry Profile picture
Jun 15, 2021 84 tweets 11 min read Read on X
Bonjour!
Je vais assister cet après midi à la suite des débats pour le dossier #Haurus, ce brigadier de la DGSI poursuivi pour avoir vendu des infos issues de fichiers sur le darknet.
Visiblement, si j'en crois les réseaux, je n'ai rien loupé ce matin.
Pour rappel, le papier du Parisien qui avait dévoilé l'affaire il y a trois ans cc @jpham_le leparisien.fr/faits-divers/h…
Et l'un de mes papiers sur l'un des clients du brigadier marianne.net/societe/police…
Une odeur d'égout plane dans la salle d'audience, heureusement il y a les masques... #bienvenueauTJdeNanterre
L'audience reprend
. @Ced_haurus est interrogé sur son parcours Place Beauvau (gendarme adjoint volontaire, puis policier), et son arrivée à la DGSI
Après avoir eu l'habilitation d'officier de police judiciaire, il a postulé à la DGSI
- Votre père était gendarme, c'était une sorte de tradition familiale?
- Je m'orientais d'abord vers l'enseignement, mais à force de conversations avec mon père, je me suis rendu compte que j'avais besoin du cadre militaire pour m'engager. Et j'y ai pris goût.
Haurus donne un petit aperçu de la maison de Levallois-Perret:
- "C’est uniquement à l’entretien qu’on sait sur quoi on va peut-être travailler. C’est là que j’ai découvert que le poste était sur l’anti terrorisme, sur l’islam radical", à la division J de police judiciaire.
- On sait qu'on va avoir accès à des informations, remarque la présidente...
- On se contente de recevoir les saisies du Pnat, corrige Haurus. On n'est pas nourri au renseignement, on est pas nourri au quotidien. Il y a des analystes pour cela.
Ainsi, assure par exemple #Haurus, le fichier Cristina (secret-défense, propre à la DGSI) serait utilisé avec parcimonie
- Je n'ai rien sorti de Cristina à des tiers, précise également Haurus.
- Vous avez quand même utilisé certains éléments sur Tariq Ramadan, demande la présidente.
- J'ai consulté cette fiche, mais rien n'est sorti.
- Sur un plan judiciaire, ce n’est pas une base que l’on fréquente fréquemment à la division J. Mais cela peut nous aiguiller sur la piste à prendre ou à ne pas prendre, ajoute Haurus à propos de Cristina.
On passe aux autres fichiers consultés par Haurus. La présidente demande au prévenu les dispositions de consultation pour les OPJ et APJ
Grand, cheveux courts en brosse, chemise bleue et masque noir, Haurus s'exprime clairement à la barre. Un exercice que l'enquêteur aurait du mener en tant que témoin appelé à témoigner dans un procès...
Haurus raconte ses premiers pas à la division J.
- Au début ma cheffe de groupe me confie des dossiers pour voir ma façon de rédiger. Une fois que je suis anonymisé, je suis pris sur ma première enquête. C’était une famille pour un projet terroriste.
... Puis je me rends compte qu'il y a des escroqueries. Du carding, pour financer le train de vie de la famille. Il y a une affaire de trafic de cartes de grises. Ma hiérarchie ne s’intéresse pas à ce volet là.
Moi j’ai une appétence pour le numérique, je creuse. Cela m’amène sur un forum du darkweb, French Deep Web. Je connaissais déjà le dark web, mais parce que c’est l’actualité.
Mais je m’étais jamais inscrit sur un forum. On me dit Haurus, vas y, cherche, mais ne creuse pas trop car nous avons un autre volet à traiter.
Son premier pseudo: Baudelaire93
Mais je n’ai pas la réponse à mes questions sur le trafic de carte grises, poursuit Haurus.
... Puis je me rends compte qu’un dénommé Jojodelavega a pignon sur rue, avec des cartes grises irréprochables qui passent en préfecture. Je prends attache avec lui pour comprendre ce qu’il en fait.
Haurus l'admet lui-même: il est déjà hors cadre dans ses échanges. Il continue à discuter avec Jojodelavega
... Dans le darknet, la plupart des personnes végètent, mais 10 % qui en font quelque choses, dit Haurus.
Je réfléchis pendant quelques jours. Est ce qu’une recherche sur un fichier de carte grise aura un impact ? Qu’on la verra dans la masse ?
... La tricoche est assez répandue au sein de la police nationale. Je retourne voir Jojodelava quelques jours après. Pour mettre du beurre dans les épinards.
- C'est comme cela que ça a commencé de façon sporadique
- C'était quand?, demande la présidente
- En mars 2017.
Un temps suspecté pour une période antérieure, Haurus a été renvoyé pour des faits débutant en 2017
L'objet de la fraude, rappelle la présidente, doit permettre notamment de circuler avec des véhicules volés.
- Le TAJ a la qualité d'être facile à traiter, commente Haurus.
Son tarif: 50 euros, en cryptomonnaie (bitcoin)
On bascule sur les échanges de bitcoin. Haurus fait un petit cours à la présidente sur la légalité de l'usage d'une cryptomonnaie
- Le moment où cela dérape vraiment, c’est en septembre 2017, dit Haurus.
- parce qu'avant c’était pas du dérapage ?, rétorque la présidente.
- oui, mais cela m’apparaissait presque acceptable, car ce n’était pas grand-chose.
- pour un OPJ…
- Des officiers qui font des recherches à titre personnel, ce n’est pas une légende urbaine, reprend Haurus.
- Consulter pour connaître l’âge de sa belle sœur ou consulter pour vendre quelque chose, c’est quand même différent, observe la présidente.
- Je veux dire qu'il y a une différence entre le volume de départ et à la fin
- Alors qu’est-ce qui vous fait déraper encore plus ?

C'est quand Jojodelavega l’invite à faire partie d’un nouveau forum, Blackhand.
Haurus dévoile alors sa qualité de policier à Jojodelavega (lui aussi fils de gendarme). C’est à ce moment là que l’offre de service s’étoffe. « Je lui ai proposé ouvertement tout ce que je pouvais faire ».
- « C’est quelque chose que je fais le soir, je ne m’y attarde pas, il n’y a pas de discussion spécifique", explique Haurus.
A l’automne 2017 , cela représente environ une dizaine de recherches par mois, soit 3000 à 4000 euros jusqu’en décembre 2017.
En décembre 2017, rebondissement:
Le forum Blackhand V1, géré par Jojodelava, périclite et disparait.
- Tout le monde se reporte sur Blackhand V2, explique Haurus. Volet qui fait l'objet d'une autre information judiciaire
C'est là que le prévenu choisi un nouveau pseudo, Haurus, avec son shop dédié, et non plus derrière l'écran de Jojodelavega
- J'aurai préféré resté dans son ombre, car il y a un aspect moins confidentiel
- Vous n'avez pas l'air très timide, avec votre flyer...
- C'est calqué sur le commerce en ligne... Ce n'est pas moi qui l'ai inventé.
Avec son shop, Haurus retrouve des clients de Jojodelavega, mais cette fois-ci en direct.
Comme ce détenu, pour lequel Haurus ne s'est pas montré très curieux.
- Ce qui comptait pour vous, c'est qu'il paye, observe la présidente.
La présidente titille Haurus sur sa double vie:
- Cela aurait pu être un terroriste..
- Une fois qu'on a mis la main dedans, on en sort plus, explique-t-il.
Interrogé sur l'autre volet distinct (les meurtres à Marseille), voici ce que répond Haurus:
- A ce moment-là, je baigne dans l’idéologie terroriste au quotidien, avec des vidéos de décapitations… Ce qui se passe à Marseille, les règlements de comptes, cela me passe au dessus.
- C'est un prétexte pour ne pas vous poser de questions? demande la présidente.
- Je ne me pose pas de questions. Pour moi il y avait une finalité, le règlement de mon plan de surendettement.
Mais, au vu de la difficulté de blanchir les sommes, les bitcoins financent finalement son train de vie.

Haurus, à partir de décembre 2017, ne retire plus d'argent de son compte, une manière d'écouler discrètement les sommes illicites.
On passe aux commandes d'un autre client, le détective privé.
- Il n'était pas à l'aise avec l'informatique, c'était laborieux, revient Haurus.
Les deux hommes se voient physiquement d'abord pour qu'il lui explique les modalités du contact.
- Le détective, c’était différent. On a sympathisé. C’était des infidélités, une pension alimentaire pas payée, explique Haurus.
On passe aux recherches sur différents people, comme Denis Olivennes.
- Je ne me souviens plus du pseudo à l'origine de la demande, dit Haurus.
L'enquêteur avait ainsi communiqué son 06, sa date de naissance. Mais précise toutefois ne pas avoir conscience de sa notoriété, comme la footballeuse.
- Et pour Christelle, la plaignante de Tariq Ramadan, demande la présidente?
C'était Bidule7575 qui a fait cette demande, pseudo non identifié.
- Sans beaucoup de recherches, regrette Haurus.
- Vous n'avez pas vous aussi trouvé
- Je n'ai pas cherché
Haurus explique avoir été soulagé de ne pas avoir vendu d'infos relatives à Christelle.
Bidule7575 était en effet revenu vers lui pour se plaindre d'avoir été doublé par une tierce partie non identifiée dans le dox de Christelle.
Haurus raconte comment son usage des fichiers de police était totalement désinhibé.
Pour regarder le permis de conduire du grand père à des fins d'annulation, pour se renseigner sur le voisin de sa mère pour vérifier qu'il ne s'agit pas de quelqu'un de dangereux
- Je suis dans une ambiance générale. Avec mes collègues, même si chacun a sa propre moralité, il y a des limites que l’on franchit délibérément, parce que ce qui compte ce sont les résultats. Il y a une réelle désinhibition par rapport à l’usage des fichiers, explique Haurus.
Haurus raconte ensuite les signaux faibles qui auraient du l'inciter à arrêter.
D'abord la perquisition du détective privé, où l'on retrouve une photo de véhicule envoyée par Haurus.
Ce dernier lui offre un stage express de sécurité informatique.
Puis Blackhand V2 est démantelé par la douane, en juin 2018.
- Même si j'ai été précautionneux dans mes échanges, j'ai pris beaucoup trop de risques. Cela avait pris des proportions hallucinantes.
- C'était trop facile? demande la présidente
- La seule chose qui m'a arrêté, c'est la police. Je le reconnais aujourd'hui.
- La police a donc une utilité, remarque la présidente.
Clin d'oeil à des échanges d'Haurus sur le darknet où il se moquait de l'incurie de certains policiers?
Haurus évalue ses gains à environ 30000 euros.
Les premiers 10000 euros ont servi à investir, en rachetant le shop de MrPepper
Le reste: essentiellement pour financer son quotidien, un restau, une sortie entre amis
Un point très intéressant: les débats tournent autour du détournement de la Pnij par Haurus.

Pour rappel, l'argument du contrôle avait été mis en avant à la création de cette plateforme, contre notamment la tricoche.
Le bilan est donc en demi-teinte: Haurus a pu tromper la plateforme, mais la traçabilité de la Pnij a facilité ensuite l'enquête sur ses recherches illégitimes.
Haurus avait plusieurs techniques:
- créer des dossiers fictifs Pnij qui échapperont à la vigilance des magistrats.
- faire des demandes illégitimes dans des dossiers en cours
- revenir dans des affaires finies non clôturées en éjectant les collègues encore dans le dossier
Question d'une partie civile sur la recherche "Christelle".
- Je n'ai pas été sur la fiche Cristina de Tariq Ramadan, mais sur le fichier Taj. Mais je n'ai pas cherché spécifiquement d'infos sur Tariq Ramadan.
Au tour du parquet de cuisiner Haurus.
- Tout cela est tracé, vous avez consulté certaines fiches plus de 15 fois. Je vous crédite de tout, sauf de la bêtise. Le tribunal appréciera", conclut la représentante du ministère public.
- Un grand nombre de personnes sur le darknet ont pu se douter que j’ai fonctionnaire de police, explique Haurus à une avocate. Une partie de ces gens ont choisi de ne pas se dire que j’étais policier, avec le risque inverse. Tout le monde a préféré vivre dans cette ignorance.
- Qui d'autre qu'un policier a la connaissance de telles choses? demande la présidente.
- Personne d'autre, répond Haurus.
L'avocat du détective pose enfin quelques questions.
- C'est le seul client pour lequel j'ai fait des recherches raffinées, dit Haurus.
Par exemple, rendre intelligible un fichier de géoloc
Fin de l'interrogatoire d'Haurus, après environ deux heures à la barre. Il a donné l'impression d'un très bon enquêteur.
Très à l'aise, le prévenu l'est un peu trop visiblement au goût du parquet qui semble douter de la sincérité du policier.
La présidente appelle à la barre le compagnon d'Haurus, également poursuivi dans cette affaire
Il assure avoir appris assez tard les activités de son compagnon.
- Vous étiez pourtant étudiant en droit...
- En deuxième année..
- Enfin, vous aviez déjà le cadre général du droit
- Vous connaissiez Jojodelavega?, demande la procureure.
- Non, répond le compagnon d'Haurus.
- C'est incroyable, dans vos messages telegram, vous parlez d'un jojo
- Mais c'est un nom générique que j'utilise.
Au tour du détective privé de venir à la barre.

Ce professionnel prometteur s'est brûlé les ailes avec cette affaire. Interdit d'exercer par son contrôle judiciaire, il a du céder pour un euro ses parts dans un cabinet commun.
- Pour une enquête de patrimoine, on a pas de passe droits, dit le détective. Le cadastre, c'est gratuit et ça prend du temps. Le service de publicité foncière c'est douze euros. Si Haurus me permet de cibler des zones, je gagne du temps.
... pour des surveillances, je lui demandais de prévenir, pour mettre des équipes en place au bon moment, poursuit-il.

Faisant ainsi économiser des frais RH au détective.
- Au début, je ne pensais pas qu'il était un policier, mais plutôt quelqu'un travaillant dans un service de téléphonie. Je n'avais jamais vu de fadette. Je pensais qu'il était bien placé dans un ministère. Voir même qu'il ne travaillait pas seul.
Comme dit précédemment, le détective et Haurus sympathiseront. Au point de déjeuner ensemble trois fois.
- Je ne m'attendais pas à ce genre de profil, dit-il. C'est quelqu'un d'intelligent et sympathique.
- Je ne communiquais pas au client les informations d'Haurus. C'est mon travail de rendre cela présentable, précise à l'un des juges rapporteurs le détective.
- J'ai agi par opportunisme, je l'ai vu comme un outil, un mauvais outil. J'avais la tête dans le guidon, je travaillais 60h, 70h par semaine. J'avais besoin d'une information, il me la donnait, elle était fiable, et me permettait de faire des économies et gagner du temps.
- J'ai appris à travailler sans ça, ces trucs de copinage. Mais par facilité, opportuniste, feignantise...
Question du ministère public. Pourquoi Haurus a-t-il fait cadeau d'une analyse d'enquêteur sur des fadettes.
- On avait de bonnes relations. Parce que j'étais trop gentil?, répond Haurus, en haussant les épaules.
Suspension d'audience pour dix minutes.
L'audience reprend.
La présidente interroge cette fois ci CvGold, le détenu proche de la pègre marseillaise.
- J'ai rencontré quelqu'un qui m'a initié au darkweb, dit-il, avec French Deep Web.
- Il y avait de tout sur Blackhand... C'est comme Le Bon Coin. J'avais acheté un permis de conduire à Jojodelavega...
- Mais vous étiez incarcéré? s'étonne la présidente.
- C'était pour quelqu'un.
- Vous en parlez comme si c'était Amazon, s'exclame l'un des juges rapporteurs.
- J'ai intercepté des clients, dit-il. Je pouvais pas dire à Haurus que je lui prenais des clients sur un autre forum, c'est logique.
-... c'est logique, s'étrangle la présidente.

• • •

Missing some Tweet in this thread? You can try to force a refresh
 

Keep Current with Gabriel Thierry

Gabriel Thierry Profile picture

Stay in touch and get notified when new unrolls are available from this author!

Read all threads

This Thread may be Removed Anytime!

PDF

Twitter may remove this content at anytime! Save it as PDF for later use!

Try unrolling a thread yourself!

how to unroll video
  1. Follow @ThreadReaderApp to mention us!

  2. From a Twitter thread mention us with a keyword "unroll"
@threadreaderapp unroll

Practice here first or read more on our help page!

More from @gabrielthierry

May 24, 2023
Vous avez peut-être vu passer ce rocambolesque récit d'un hacker français pourchassé par la CIA. Waouh, les supers espions de Langley sur la piste d'un simple ado, c'est vraiment une belle histoire. Sauf que... Spoiler alert: ce narratif semble creux.
Reprenons cette histoire dans le détail:
"« À 15 ans, j'ai basculé dans la cybercriminalité » : les confessions d'un hackeur démasqué par la CIA" (@le_Parisien )
"Cyberattaque : Florent Curtet, le hacker surdoué redouté par la CIA" (@Francetele) ImageImage
Il y a deux entrées pour ce sujet sur le site de @franceinfo, l'autre est titrée ainsi: "Cyberattaque : le témoignage exclusif d'un hacker français qui affolait la CIA". "Avant d'être rattrapé par la CIA, un hacker français a longtemps échappé à la police", est-il précisé.
Read 24 tweets
Apr 4, 2023
Vincent Strubel, le patron de l' @ANSSI_FR, a fait ce matin sa deuxième apparition devant la presse depuis sa prise de fonctions au début de l'année, un petit récap'
S'inscrivant dans la continuité de son prédécesseur Guillaume Poupard, Vincent Strubel a insisté sur plusieurs défis et chantiers structurants.
C'est celui de la massification de l'aide apportée. Il s'agit d'élargir la cible des solutions de l'Anssi en ne laissant plus d'angle mort (particuliers, petites entreprises, etc).
Read 8 tweets
Jul 19, 2022
La cyberguerre vue de Russie. RIA Novosti signale que les black hat de RaHDIt ont identifié des russes travaillant avec le renseignement militaire ukrainien
ria.ru/20220718/razve…
On n'échappe pas à certains éléments de langage. Toujours selon RIA Novosti, le même groupe aurait doxé la semaine d'avant des agents ukrainiens de la direction du renseignement, avec "parmi eux des toxicomanes" et autres repris de justice
Autre groupe de hackers cité par Kommersant, Killnet. kommersant.ru/doc/5469541
Read 6 tweets
Jul 6, 2022
Affaire Alexander Vinnik, épisode 74538. "M. Bitcoin", qui vient de purger sa peine en France (affaire du rançongiciel Locky) vient de se voir signifier en France le mandat d'arrêt émis à son encontre par les Etats-Unis.
Pour rappel, voici le résumé des poursuites américaines contre ce russe
justice.gov/usao-ndca/pr/r…
Ce mercredi 6 juillet, Alexander Vinnik a donc été officiellement informé par un magistrat français de cette demande.
Read 22 tweets
Feb 28, 2022
Ce matin, je vous parle dans @LaLettreA du futur départ du patron de l’@ANSSI_FR Guillaume Poupard. C’est un important événement dans la cybersécurité: un petit thread pour marquer le coup ⤵️
lalettrea.fr/action-publiqu…
(Info d'abord partiellement mentionnée par @Challenges dans ses indiscrets qui relevait que le directeur général de l'Anssi n'allait pas demander le renouvellement de son mandat en 2023)
L’ingénieur général de l’armement était en poste depuis huit ans et incarnait la cyber française. Quel bilan peut-on faire de son mandat? Voici quelques idées en vrac, après échanges avec quelques acteurs du secteur.
Read 21 tweets
Jan 28, 2022
L'annonce du piratage du ministère de la justice par le gang de rançongiciel LockBit 2.0 a été abondamment commentée hier, à raison. Mais pourtant il y a de bonnes raisons de relativiser (pour l'instant) l'événement. Thread ⬇️
C'est sûr qu'un ministère régalien hacké, ce qui est vraisemblablement le cas, ça la fout mal. Mais après? Tout dépend de la nature des données volées.
ccomptes.fr/fr/publication…
C'est là que le bât blesse certainement pour LockBit 2.0, on va voir cela en détail (à noter que si l'organisation de la sécurité du ministère de la justice est notoirement imparfaite, il n'est pas l'un des gros clients de l'Anssi).
Read 25 tweets

Did Thread Reader help you today?

Support us! We are indie developers!


This site is made by just two indie developers on a laptop doing marketing, support and development! Read more about the story.

Become a Premium Member ($3/month or $30/year) and get exclusive features!

Become Premium

Don't want to be a Premium member but still want to support us?

Make a small donation by buying us coffee ($5) or help with server cost ($10)

Donate via Paypal

Or Donate anonymously using crypto!

Ethereum

0xfe58350B80634f60Fa6Dc149a72b4DFbc17D341E copy

Bitcoin

3ATGMxNzCUFzxpMCHL5sWSt4DVtS8UqXpi copy

Thank you for your support!

Follow Us!

:(