Connexion Premium

Les autorités saisissent Leakbase, forum historique de la cybercriminalité

Leakbase leaked

Les autorités saisissent Leakbase, forum historique de la cybercriminalité

Illustration : Flock

Une action policière sous pilotage conjoint d’Europol et du FBI a conduit à l’arrestation de plusieurs administrateurs du site Leakbase, ainsi qu’à la saisie des serveurs et de la base de données du forum associé, haut lieu historique du vol de données et des échanges liés à la cybercriminalité sur le Web ouvert.

Le 05 mars à 10h32

Leakbase n’est plus, au moins jusqu’à ce qu’une nouvelle incarnation ne tente de prendre le relais. Le département de la Justice des États-Unis et Europol ont en effet annoncé mercredi 4 mars la conclusion d’une opération policière internationale ayant conduit à la saisie des actifs associés à ce célèbre forum anglophone dédié au piratage, au vol de données et à la cybercriminalité.

Saisie des messages, soldes de crédits, et logs IP

Baptisé « Operation Leak », ce coup de filet a mobilisé les forces de police dans 14 pays, et permis l’arrestation ou l’interrogatoire d’internautes suspectés d’avoir pris part aux activités du site aux États-Unis, en Belgique, en Espagne, en Pologne, en Roumanie, au Royaume-Uni, au Portugal ou en Australie.

Il a aussi et surtout permis de saisir deux des noms de domaine utilisés par le forum (sa dernière porte d’entrée en date exploitait le TLD du Laos), et d’y remplacer le contenu du site par une bannière d’avertissement aux couleurs des forces de police associées à la démarche.

« Tout le contenu du forum, y compris les comptes utilisateurs, les messages, les détails liés aux crédits, les messages privés et les logs IP ont été sécurisés et préservés à des fins probatoires », affirme le message en question, qui invite par ailleurs les internautes repentis ou les sources potentielles à prendre contact avec le FBI.

Les autorités ont « défacé » Leakbase avec un bandeau annonçant la saisie

D’après ce dernier, la base de données de Leakbase référençait quelque 215 000 messages et 142 000 comptes membres en décembre 2025, des chiffres cohérents avec ce qu’annonçait la page d’accueil du forum peu avant sa fermeture. Le site agrégeait surtout, d’après les autorités, « une archive immense et constamment mise à jour de bases de données piratées, comprenant de nombreuses bases de données issues d’attaques de grande envergure, et contenant des centaines de millions d’identifiants de comptes ».

Un message d’avertissement aux cybercriminels

Moins connu que Breachforums, forum gratuit où sont proposés à la vente la plupart des vols de données qui défraient la chronique en France, Leakbase adoptait un fonctionnement plus complexe, avec forum sur accès payant, et un système de crédits, gérés par l’administration du site, pour acheter le droit de consulter les données ou les outils échangés.

« Dans le cadre de l’enquête, les autorités ont saisi la base de données du forum. Cela a permis de démasquer plusieurs utilisateurs qui pensaient agir anonymement. Les forces de l’ordre ont pris contact directement avec plusieurs suspects via les mêmes plateformes en ligne utilisées pour faciliter les activités criminelles, affirme Europol, selon qui cette opération doit servir d’avertissement aux internautes enclins à franchir la ligne rouge : personne n’est véritablement invisible en ligne ».

Rappelons que les autorités ont mené entre 2023 et 2025 plusieurs coups de filet ayant conduit à l’arrestation des administrateurs de Breachforums, qui a depuis repris du service avec le succès que l’on connait.


Commentaires (7)

votre avatar
"personne n’est véritablement invisible en ligne"

Mais je croyais qu'il y avait besoin de faire une loi pour lutter contre l'anonymat sur les rézosocio, on m'aurait menti ? :D
votre avatar
C'est pas aussi binaire c’est une question de coûtcomme toujours, le coût d'une infiltration ou d'une attaque Sibyl sur tor est monumental et donc accessible uniquement à de grosses organisations.
votre avatar
S'ils ont récupérées les bases de leak, est-ce qu'ils vont communiquer auprès des personnes victimes pour leur indiquer les informations qui ont pu fuiter sur elles, histoire qu'elles puissent mieux se préparer ou désinfecter leurs appareils infectés par des malwares (détectés grâce au leak) ?
votre avatar
Ou alors ils vont garder au chaud les leaks pour mieux s'en servir quand on sera tous fiché.es S.
votre avatar
Oui, enfin pour le moment, la majorité des pays impliqués sont des démocraties...
votre avatar
Pour le moment.
Il suffit de donner les clés du camion à certaines personnes pour cela glisse vers des zones/idées pas très reluisantes. Et avec certains egos, cela peut aller vite. :stress:

Et comme le dit l'adage : "Le pouvoir corrompt, le pouvoir absolu corrompt absolument". :craint:
votre avatar
Oui, mais AUJOURD'HUI, ce sont des démocraties. Donc les autorités d'AUJOURD'HUI pourraient contacter ses concitoyens concernant l'affaire actuelle.
Je ne parlais pas du futur.