Opération Alice : cyber attaque en règle sur le Dark Web
Le 20 mars 2026, la Police de Bavière (Bayerischen Landeskriminalamt – BLKA) a annoncé l’attaque et la saisie de 373 000 domaines en onion sur le réseau Tor du Dark Web, dans une opération coordonnée par Europol et à laquelle a participé l’OFMIN français (Office de protection des Mineurs).
Contenu pédocriminel à haut risque ou arnaque ?
Ce démantèlement massif est le fruit d’une enquête démarrée en 2021 à l’occasion de la découverte d’un site onion intitulé « Alice with Violence CP », qui proposait la vente de packs de contenus pédocriminels sur le Dark Web, lieu de tous les risques et toutes les arnaques.
L’enquête a progressivement révélé que ce site n’était pas isolé, mais qu’il faisait partie d’un réseau tentaculaire opéré par un individu basé en Chine. Ce réseau comprenait donc non seulement le site « Alice with Violence CP » mais aussi des centaines de répliques de ce même site sur des domaines miroirs. Si vous ne savez plus ce qu’est un domaine miroir, consultez notre article sur les miroirs, partie 1.
Plus encore, ce même réseau se comp osait de 31 autres sites pédocriminels, eux-mêmes répliqués sur des centaines de miroirs. Au total, ce sont 90 000 domaines à caractère pédocriminel qui avaient été créés sur le Dark Web, par une seule personne !
– Détails de l’Opération ici –
La BLKA a indiqué que ces sites prétendaient vendre du contenu pédocriminel, mais qu’il s’agissait en réalité d’une arnaque pure et simple. En effet les clients ne recevaient rien après leur paiement. Cela ne doit pas occulter deux faits :
- 440 clients identifiés dans cette première phase d’enquête ont réellement tenté d’acquérir ces contenus illégaux.
- Certains de ces sites utilisaient des images d’abus sexuels sur mineurs comme appât. Il y a donc bien eu diffusion de matériel pédocriminel à grande échelle.
Les impacts de l’Opération Alice pour Aleph
L’objectif des solutions d’Aleph est d’anticiper les attaques, de gérer los traces et les risques sur toutes les couches du web en collectant massivement toutes les données du Dark Web.
Mais loin de se limiter à ces 32 sites pédocriminels et leurs 90 000 copies, l’individu en question a créé 90 autres sites, répliqués sur 283 000 domaines miroirs, dont l’objectif était identique : tromper les clients. Ces sites proposaient d’autres biens et services (fausse monnaie, comptes bancaires piratés, cartes-cadeau Amazon…). Parmi les 90 variantes non-pédocriminelles de ses arnaques, l’individu a poussé le raffinement jusqu’à créer de faux annuaires et de faux moteurs de recherches. Ceux-ci avaient vocation à crédibiliser et augmenter la visibilité de ces faux sites marchands.
Aleph avait déjà remarqué la présence de ces faux moteurs et annuaires en juillet 2021 et nous nous interrogions à leur sujet (retour vers l’article sur les miroirs, mais Partie 2 cette fois !).
Félicitations !
Toute l’équipe d’Aleph tient aujourd’hui à saluer ce travail historique et d’une ampleur inégalée, effectué par la BLKA et ses partenaires. La lutte contre la pédocriminalité est en effet en grande partie à l’origine de la création de notre activité et société, Aleph-Networks, et de notre engagement sociétal en génaral !
Nous accueillons donc la disparition future de ces 373 000 domaines avec une grande satisfaction et un grand soulagement. En effet, les domaines saisis par la BLKA représentent 75% des domaines actifs que nous indexons.
Et pour nos clients…
Loin d’être une perte pour notre infosphère (Infosphère = l’ensemble des données que nous collectons et mettons à jour en continu), l’identification de ces domaines, et si nombreux miroirs, nous permet de mettre de côté des contenus qui généraient beaucoup de bruit inutile pour le secteur privé. Cela nous permet également de renforcer la pertinence de nos surveillances et la profondeur de nos collectes de données sur les domaines restants. Ces domaines sont plus spécifiquement en lien avec les activités problématiques et frauduleuses de vol, revente et recel de données volées.
En effet, pour les entreprises privées qui sont nos clientes, l’enjeu est de surveiller leurs fuites de données, d’évaluer leur exposition cyber, de gérer leurs traces et leurs risques sur le Deep Web et le Dark Web afin d’anticiper les attaques en préparation chez les hackers.
