
Les cybercriminels ignorent les frontières, mais chaque pays européen les combat encore à sa façon. Pendant cinq ans, le projet CYCLOPES, financé par l'UE, a réuni policiers, chercheurs et spécialistes pour partager outils et expériences. Au programme : une base de données qui fonctionne comme une bibliothèque, une initiative anti-hameçonnage née d'un atelier à Stockholm et un réseau qui survit au projet — et à la fin, tu peux vérifier si tu as l'étoffe d'un enquêteur du numérique.
Un escroc qui envoie des liens piégés peut viser des victimes dans plusieurs pays à la fois, sans jamais quitter son écran. Les services de police, eux, travaillent dans le cadre de leur pays, avec leurs propres règles et leurs propres outils. C'est ce décalage que le projet européen CYCLOPES (Fighting Cybercrime – Law Enforcement Practitioners' Network) a voulu réduire. Financé par le programme Horizon 2020, il a duré du 1er mai 2021 au 30 avril 2026, avec un budget de 3 499 881,25 euros entièrement couvert par l'UE. Son but : rapprocher services répressifs, organismes de recherche, industrie et responsables politiques.
Rashel Talukder, directeur général de la Polish Platform for Homeland Security, l'organisation polonaise qui a coordonné le projet, pose le décor : « La cybercriminalité évolue rapidement, ce qui oblige les services répressifs à s'adapter en permanence aux nouvelles technologies et méthodes criminelles ». Il pointe aussi le revers de la diversité européenne : « Les approches diffèrent en Europe, ce qui risque de fragmenter nos efforts de lutte contre la criminalité, d'entraîner des doublons et de nous faire passer à côté d'enseignements qui pourraient être tirés. La coopération est donc nécessaire ».
Plutôt que de partir de la théorie, l'équipe a commencé par donner la parole aux praticiens. « Nous voulions entendre directement les personnes sur le terrain, en première ligne des efforts déployés pour faire face à la menace », explique Rashel Talukder.
Concrètement, CYCLOPES a organisé 15 ateliers en présentiel avec des services répressifs de toute l'Europe. Policiers et enquêteurs y ont comparé leurs méthodes, leurs difficultés et les solutions qu'ils utilisent déjà au quotidien.
Les ateliers se sont concentrés sur des domaines où la criminalité change particulièrement vite :
Sur chacun de ces thèmes, la logique restait la même : savoir ce que font déjà les collègues d'autres pays avant de se lancer seul.
Pour éviter que deux pays développent chacun de leur côté le même outil, le projet a constitué une vaste base de données. Elle inventorie les outils et solutions utilisés par les services répressifs européens, ce qui permet aux praticiens de découvrir les capacités existantes et d'éviter les redondances.
« C'est un peu comme une bibliothèque, en réalité. Si une autorité rencontre un problème, elle peut consulter la base de données pour voir si une autre l'a déjà rencontré et comment elle l'a résolu », résume le coordinateur.
L'exemple le plus parlant vient d'un atelier organisé à Stockholm. La police fédérale belge et TNO, un institut néerlandais, y ont échangé leurs connaissances sur la détection proactive du hameçonnage. De cette rencontre est née PhishNemo, une initiative belge récompensée, qui a bloqué environ 1 600 sites malveillants et protégé plus de 120 000 victimes potentielles.
Pour Rashel Talukder, c'est la preuve que le modèle fonctionne : « Cela montre que réunir des experts issus d'organisations et de pays différents peut produire un impact durable allant au-delà des objectifs formels d'un projet ».
CYCLOPES a aussi beaucoup écrit : plus de 100 rapports, dont certains restent confidentiels. Parmi eux figurent des analyses annuelles de prospective, qui anticipent les besoins futurs des enquêteurs, notamment face au Dark Web et à l'informatique quantique. L'idée est simple : s'intéresser aux technologies émergentes avant qu'elles ne deviennent le terrain de jeu favori des criminels.
Tout au long de ces cinq années, CYCLOPES a coopéré avec des organisations européennes spécialisées dans la lutte contre la cybercriminalité : Europol, la DG HOME de la Commission européenne, EACTDA, ECTEG et EJCN. Le projet est officiellement terminé, mais le CYCLOPES Network poursuit ses activités, avec la Polish Platform for Homeland Security comme secrétariat.
Le coordinateur retient surtout une leçon humaine : « Au-delà des résultats techniques, CYCLOPES a montré que la confiance, les relations personnelles et les réseaux professionnels à long terme restent essentiels à une coopération internationale efficace contre la cybercriminalité ». Et il fixe le cap pour la suite : « Nous comptons tout mettre en œuvre pour faire en sorte qu'à l'avenir, les activités de recherche et d'innovation répondent directement aux exigences opérationnelles ».
Face à des criminels qui se jouent des frontières, CYCLOPES a misé sur une idée simple : faire se parler ceux qui les combattent. Ateliers, base de données partagée et rapports de prospective ont permis aux polices européennes d'apprendre les unes des autres au lieu de réinventer chacune les mêmes outils. PhishNemo montre que ces échanges peuvent protéger plus de 120 000 victimes potentielles, et le réseau continue de vivre après la fin du financement.
5 questions · une minute