🔍 Contexte
Publié le 5 mai 2026 par Computer Weekly, Correctiv et Solomon, cet article est le fruit d’une investigation journalistique basée sur des documents internes, des emails divulgués et des témoignages d’anciens hauts responsables d’Europol.
🏛️ Le système fantôme : le Computer Forensic Network (CFN)
Europol, l’agence de police de l’Union européenne basée à La Haye, a opéré un environnement IT parallèle non conforme désigné en interne comme le Computer Forensic Network (CFN), établi en 2012 dans le cadre du Forensic IT Environment (FITE). Ce système, initialement conçu pour le prétraitement de données forensiques, est devenu la plateforme principale d’analyse criminelle à grande échelle de l’agence.
En 2019, le CFN contenait au moins 2 pétaoctets (Po) de données, soit environ 420 fois la taille de la base de données principale d’Europol pour les travaux non forensiques. Il stockait des relevés téléphoniques, documents d’identité et données de géolocalisation, y compris de personnes non suspectées de crime.
⚠️ Vulnérabilités de sécurité identifiées
Une évaluation de sécurité conduite début 2019 a identifié 32 problèmes de sécurité graves, notamment :
- Absence de contrôles de sécurité de base
- Attribution inefficace des rôles de sécurité
- Gestion insuffisante des droits d’accès privilégiés
- Installation de logiciels sans restriction
- Absence de gestion des mots de passe
- Absence de journaux d’utilisation administrative
- Protection insuffisante des informations de journalisation
- Surveillance et journalisation des événements insuffisantes
- Contrôle d’accès réseau insuffisant
- Non-conformité aux règles de sécurité d’Europol
Ces défaillances rendaient impossible le suivi fiable, le contrôle, l’audit ou la protection des accès aux données sensibles.
📅 Chronologie clé
- 2012 : Création du CFN dans le cadre du FITE
- Novembre 2015 : Attentats de Paris → expansion massive du CFN via la Task Force Fraternité
- Mai 2018 : Entrée en vigueur du RGPD et des nouvelles lois européennes de protection des données
- 15 février 2019 : Rapport interne du DPO Daniel Drewer alertant que 99% des données d’Europol étaient traitées dans le CFN sans garanties adéquates
- 1er avril 2019 : Notification formelle au Contrôleur européen de la protection des données (CEPD/EDPS) → déclenchement du “Big Data Challenge”
🔧 L’outil “Pressure Cooker”
Un outil de renseignement clandestin connu en interne sous le nom de “Pressure Cooker” a également été utilisé et dissimulé au CEPD jusqu’en 2019.
⚖️ Conséquences réglementaires
Le DPO interne Drewer avait averti qu’un maintien du statu quo risquait d’entraîner une interdiction de traitement par le CEPD, pouvant conduire à un arrêt complet des opérations d’Europol. Le CEPD a finalement ordonné la suppression de données conservées en violation du droit européen.
📰 Nature de l’article
Il s’agit d’une investigation journalistique approfondie (article de presse spécialisée) visant à documenter et exposer publiquement des manquements systémiques en matière de sécurité et de conformité au sein d’Europol, à un moment où la Commission européenne envisage d’élargir le mandat et le budget de l’agence.
🧠 TTPs et IOCs détectés
TTP
- T1530 — Data from Cloud Storage (Collection)
- T1078.002 — Valid Accounts: Domain Accounts (Privilege Escalation)
- T1562.006 — Impair Defenses: Indicator Blocking (Defense Evasion)
Malware / Outils
- Pressure Cooker (other)
🟡 Indice de vérification factuelle : 40/100 (moyenne)
- ⬜ computerweekly.com — source non référencée (0pts)
- ✅ 15000 chars — texte complet (fulltext extrait) (15pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 3 TTPs MITRE identifiées (15pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.computerweekly.com/news/366642525/They-protect-the-law-while-breaking-it-Inside-Europols-shadow-IT-system