Une vaste opération internationale menée pendant un an a conduit à 30 arrestations liées à « The Com », un collectif cybercriminel décentralisé accusé de cibler des enfants et des adolescents sur les plateformes numériques.
Coordonnée par Europol et mobilisant les services répressifs de 28 pays, l’opération, baptisée Project Compass, a permis d’arrêter 30 suspects, d’identifier 179 autres personnes liées au réseau et d’identifier partiellement 62 victimes.
« Au sein de The Com, le groupe 764 est tristement célèbre pour ses tactiques de recrutement et d’embrigadement, ainsi que pour son niveau de violence », a déclaré Europol dans son communiqué de presse.
Comment The Com opère sur différentes plateformes
Lancé en janvier 2025 et coordonné par le Centre européen de lutte contre le terrorisme d’Europol, Project Compass visait à démanteler The Com (abréviation de « Community »), un collectif en ligne décentralisé décrit par Europol comme un réseau extrémiste nihiliste.
Le groupe opère sur les réseaux sociaux, les environnements de jeu en ligne, les applications de messagerie et les services de streaming musical, autant d’espaces numériques où les jeunes utilisateurs sont très actifs.
Au cours de l’enquête, menée pendant un an, les services répressifs de 28 pays ont collaboré pour identifier les suspects, partager des renseignements au-delà des frontières et protéger directement quatre victimes contre la poursuite de leur exploitation.
Un réseau décentralisé difficile à perturber
Cette affaire illustre la complexité de la lutte contre les collectifs en ligne faiblement structurés, qui brouillent les frontières entre cybercriminalité, idéologie extrémiste et exploitation d’enfants.
Contrairement aux organisations criminelles traditionnelles, qui disposent souvent d’une structure hiérarchique claire, The Com fonctionne comme un réseau de sous-groupes interconnectés opérant dans différents territoires et écosystèmes numériques.
Ce modèle décentralisé rend inefficaces les actions unilatérales et exige des efforts multinationaux coordonnés pour le perturber.
Les sous-groupes et tactiques de The Com
Selon Europol, The Com comprend plusieurs sous-groupes aux objectifs distincts, mais qui se chevauchent. Offline Com encourage la violence dans le monde réel, les dégradations matérielles et les activités extrémistes.
Cyber Com est lié aux intrusions dans les réseaux et aux attaques par rançongiciel visant des entreprises et des institutions.
(S)extortion Com se concentre sur la coercition de mineurs afin de les amener à produire des contenus explicites et, dans certains cas, de les inciter à s’automutiler ou à se suicider.
Ces branches montrent comment le réseau associe la manipulation en ligne à des motivations à la fois financières et idéologiques.
Le sous-groupe 764 et ses liens avec la criminalité au sens large
Un sous-groupe particulièrement tristement célèbre, connu sous le nom de 764, est apparu publiquement pour la première fois en 2021 et a été associé à l’embrigadement de mineurs et à l’utilisation de contenus explicites pour exercer un chantage au sein du réseau.
En avril 2025, deux dirigeants présumés de 764 — Leonidas Varagiannis et Prasan Nepal — ont été arrêtés et inculpés pour avoir dirigé un réseau international d’exploitation d’enfants. Les deux hommes encourent, selon les informations disponibles, la réclusion à perpétuité.
Au-delà des activités d’exploitation, The Com a également été lié à des incidents de rançongiciel très médiatisés, notamment aux attaques visant les distributeurs britanniques Marks & Spencer, Co-op et Harrods en avril 2025, ainsi qu’à des compromissions touchant des casinos de Las Vegas en septembre 2023.
Cette convergence entre messages extrémistes, embrigadement en ligne et cybercriminalité motivée par des intérêts financiers reflète une tendance plus large : des communautés numériques décentralisées évoluent en acteurs de la menace aux multiples facettes, opérant dans des domaines à la fois idéologiques et criminels.
Réduire les risques dans les communautés numériques
À mesure que les plateformes en ligne continuent de se développer, les difficultés auxquelles sont confrontés les jeunes utilisateurs et les organisations qui les accompagnent s’accroissent elles aussi.
Les risques couvrent désormais les domaines social et technique, d’où l’importance d’adopter une approche structurée et équilibrée de la sécurité.
La protection des environnements destinés aux jeunes ne se résume pas à la modération des contenus ; elle exige également des contrôles d’identité robustes, une surveillance continue et des procédures d’intervention claires.
- Surveillez les plateformes destinées aux jeunes et les systèmes internes afin de détecter les schémas d’embrigadement, le harcèlement coordonné, les signaux de recrutement extrémiste et les activités suspectes entre plateformes.
- Renforcez la sécurité des identités grâce à une MFA résistante à l’hameçonnage, à la détection des connexions anormales et à des contrôles d’accès stricts fondés sur le principe du moindre privilège.
- Déployez une détection comportementale des menaces, une modération avancée des contenus et une surveillance assistée par l’IA pour identifier rapidement les tentatives d’extorsion sexuelle, de coercition et d’exploitation.
- Mettez en œuvre une segmentation réseau Zero Trust et des mesures de résilience face aux rançongiciels pour limiter les déplacements latéraux et réduire l’ampleur des dommages en cas d’intrusion.
- Mettez en place des équipes d’intervention dédiées et des procédures d’escalade claires avec les services répressifs afin de traiter rapidement les cas d’exploitation en ligne et les incidents de cybercriminalité.
- Participez au partage intersectoriel de renseignements sur les menaces et surveillez les communautés du dark web afin de détecter les sous-groupes émergents et les activités de préparation d’attaques.
- Validez en continu vos défenses et testez vos plans de réponse aux incidents au moyen d’exercices sur table et de simulations red team afin de garantir votre préparation face aux intrusions informatiques comme aux scénarios d’exploitation en ligne.
Collectivement, ces mesures aident les organisations à réduire les risques, à détecter rapidement les abus et à renforcer leur résilience face à la cybercriminalité comme à l’exploitation en ligne.
Lutter contre la cybercriminalité décentralisée
Project Compass montre que la lutte contre les menaces en ligne modernes exige une coordination internationale durable ainsi qu’une combinaison de mesures d’enquête, de mesures techniques et de mesures préventives.
À mesure que les collectifs numériques décentralisés continuent de mêler embrigadement, extrémisme et cybercriminalité motivée par des intérêts financiers, les organisations doivent adapter leurs stratégies de sécurité et de protection en conséquence.
Face à cette évolution du paysage des menaces, les organisations sont incitées à adopter des solutions Zero Trust qui vérifient en permanence les utilisateurs, les appareils et les activités, plutôt que de s’en remettre à une confiance présumée au sein de leurs réseaux.





