Connexion Premium

HexDex interpellé en France, le hacker revendique des dizaines de cyberattaques

HexDown

HexDex interpellé en France, le hacker revendique des dizaines de cyberattaques

Illustration : Flock

Des fédérations sportives, des institutions, des boutiques en ligne… HexDex pirate tout ce qu’il peut et propose ensuite les données à la vente sur des forums. Il a été interpellé par les autorités françaises, en Vendée. Son matériel informatique a été saisi au passage.

Selon plusieurs de nos confrères (notamment Franceinfo, le Parisien et l’AFP), « un homme de 21 ans, soupçonné d’être le pirate informatique HexDex, à l’origine de la publication de nombreuses bases de données volées dans l’Hexagone, a été interpellé lundi 20 avril en Vendée ».

Des dizaines d’exfiltrations de données pour « l’appât du gain »

Le parquet avait ouvert une enquête pour atteintes à un système de traitement automatisé de données suite à une centaine de signalements d’exfiltration de données à partir de décembre 2025 (rappelons que 2025 était déjà une année bien chargée).

Elles étaient revendiquées pour une bonne partie d’entre elles par un pirate sous le pseudo « Hexdex ». Il publiait ses « exploits » sur des forums biens connus des hackers, pirates et autres acteurs de la cybersécurité. Les fuites dont il s’attribuait le « mérite » avaient fait le tour des médias.

Elles concernaient notamment plus d’une dizaine de fédérations sportives, le système d’information sur les armes du ministère de l’Intérieur (SIA), l’Agence Nationale de la Cohésion des Territoires (ANCT), Choisir le service public gouv, etc.

Sur la plateforme Pastebin, HexDex avait répertorié l’ensemble de ses revendications, qui s’approchent de la quarantaine. De plus, il y a quelques semaines, il avait expliqué à Zataz qu’il se considérait « simplement comme quelqu’un qui gagne de l’argent illégalement et qui ressent une montée d’adrénaline à chaque intrusion ». Il ne cachait pas sa motivation première : « L’appât du gain ». Il s’est donc depuis fait rattraper par la Pat’ Patrouille.

Interpelé alors « qu’il s’apprêtait à publier d’autres données »

« HexDex a été identifié comme étant un homme né en août 2004 », il « a été interpellé lundi 20 avril 2026, en Vendée, alors même qu’il s’apprêtait à publier d’autres données », indique le parquet de Paris cité par Franceinfo. Toujours selon nos confrères, il « a reconnu l’utilisation de ce pseudonyme […] Son compte sur Darkforum a été saisi, ainsi que son matériel informatique, qui devra être exploité ».

Sur le message publié par les autorités via le profil de HexDex, on peut lire que ce profil « a été saisi par la Brigade de lutte contre la cybercriminalité de la préfecture de police de Paris et la section cyber – J3 du parquet de Paris ». Il est aussi précisé « travail en cours ! ».

Selon l’AFP, « la brigade de lutte contre la cybercriminalité (BL2C) impute aussi à « HexDex » le piratage de données personnelles enregistrées dans la base « Compas », logiciel de ressources humaines du ministère dédié à la gestion des stagiaires du premier et second degré de l’Éducation nationale ». Par contre, les autorités ne font pour le moment aucun lien entre HexDex et la fuite de données à France Titres, avec 11,7 millions de comptes touchés.

Commentaires (13)

votre avatar
Zataz pourra lui demander s'il a apprécié la montée d'adrénaline au moment de l'interpellation ...
votre avatar
S'il a fait fuité les données des autres, a-t-il bien protégé ses propres données contre les fuites de la part de la justice ?
:windu::fumer::langue:
votre avatar
Utilise-t-il les bonnes couches pour les fuites :oops:

:fumer:
votre avatar
La saisie de compte sur un forum j'avoue que je ne m'y attendais pas ...
votre avatar
Salut,

Je suis bien d’accord avec toi.

Est-ce qu’on a déjà vu les autorités se "permettrent" d'éditer les posts d'un cybercriminel pour annoncer son arrestation ?

Ça me semble étrange, j'arrive pas trop à piger l'interet.. j'hésite entre un type de la brigade qui cherche à se faire mousser (wtf!), ou une stratégie pour faire flipper d’éventuels complices et leurs faire commettre des erreurs d'opsec

PS: et si c'est juste un coup du service communication, ca serait franchement pathétique. Une administration qui se vante d'avoir choper un gamin qui a fait tomber les services dit ultra-sécurisé de la meme dite administration..
bonne soirée
votre avatar
J'aimerais beaucoup connaitre ces motivations et surtout le "comment" il a fait, le détails de chaque attaque et quels seraient les recommandations pour toutes ces institutions.
Parce que à 21 ans, il a déjà fait tomber de grand institution et mis en danger un grand nombre de citoyen français.
votre avatar
Pat' Patrouille ?
J'ai raté une info dans la news ou l'auteur a des jeunes enfants chez lui assez souvent 🤣
votre avatar
Haha ça m’a aussi fait sourire. Et je me suis demandé si j’avais raté une info aussi.
votre avatar
Ou peut-être en lien avec le logo du BL2C?
votre avatar
votre avatar
le « petit » dernier à 18 ans, mesure 1,8 m et faut pas le lâcher dans un buffet à volonté :o
votre avatar
Comme dirait Damien Bancal : "Un hacker..mais humain !"
votre avatar
Comme dirait Damien Rieu: "Cheh !"