[MàJ] Vols de données : des pirates de moins de 25 ans, seuls dans leurs chambres
« Attrapez-les tous »
Illustration : Flock
Le 22 mai à 08h24
« J’étais en manque d’attention et seul dans ma chambre. Je ne voyais personne, je m’ennuyais et j’ai dérapé », a expliqué le maraîcher de 21 ans mis en examen pour avoir piraté le fichier des détenteurs d’armes à feu. Le Monde revient aussi sur le profil de ShinyHunters, un groupe de jeunes pirates français dont le nom fait référence aux Pokémons et qui, s’étant développé à l’international, a piraté depuis 2020 des dizaines de grandes entreprises et dérobé près de deux milliards de comptes.
[MàJ] Vols de données : des pirates de moins de 25 ans, seuls dans leurs chambres
« Attrapez-les tous »
Illustration : Flock
« J’étais en manque d’attention et seul dans ma chambre. Je ne voyais personne, je m’ennuyais et j’ai dérapé », a expliqué le maraîcher de 21 ans mis en examen pour avoir piraté le fichier des détenteurs d’armes à feu. Le Monde revient aussi sur le profil de ShinyHunters, un groupe de jeunes pirates français dont le nom fait référence aux Pokémons et qui, s’étant développé à l’international, a piraté depuis 2020 des dizaines de grandes entreprises et dérobé près de deux milliards de comptes.
Sécurité
Sécurité
13 min
Article mis à jour à 11h29 avec le rajout de la mention d’un troisième article : Moyenne d’âge : 17 ans, qui passe « sa vie sur les forums »
Dans son rapport annuel sur la cybercriminalité, le commandement du ministère de l’Intérieur dans le cyberespace (COMCYBER-MI) soulignait récemment que l’interpellation de plusieurs Français, à la demande du FBI ou par les autorités françaises, membres présumés du groupe de pirates ShinyHunters, aurait incité plusieurs pirates à s’attaquer aux institutions, administrations, organisations, fédérations, associations et entreprises françaises.
Une recrudescence de cyberattaques accentuée suite au rapprochement en 2025 de plusieurs groupes de pirates issus de ShinyHunters, Scattered Spider et Lapsus$ (dont sept membres âgés de 16 à 21 ans avaient été arrêtés par la police britannique en 2022) au sein de Scattered Lapsus$ Hunters, également qualifié de « trinité du chaos », et réunissant de jeunes pirates anglophones s’étant illustrés par de très nombreux et coûteux vols de données.
Dans une enquête en neuf parties intitulée « Données personnelles, la grande fuite », Le Monde revient entre autres sur l’histoire de ShinyHunters, un « groupe de pirates tapageurs parmi les plus actifs, ces six dernières années, dans le vol de données et dans l’extorsion ». Il s’était notamment fait connaître en relançant la place de marché noir BreachForums après l’arrestation, en avril 2023, de son administrateur Pompompurin par le FBI aux États-Unis.
Créé en 2019, ShinyHunters, dont le nom s’inspire des Pokémons brillants (shiny, en anglais), s’était d’abord fait connaître en vendant des données volées à plus de 60 entreprises, entre avril 2020 et juin 2021, sur RaidForums et Empire Market.
En 2022, trois jeunes Français, accusés par le FBI d’avoir « pompé l’équivalent de 200 millions de données d’une dizaine d’entreprises dans le monde », étaient interpellés. Si Abdel-Hakim E. et Gabriel B. s’accusent mutuellement, raconte Le Monde, Sébastien Raoult, qui a alors 20 ans, réfute avoir fait partie du groupe. Arrêté au Maroc puis extradé aux États-Unis, il a été condamné à trois ans de prison et, de retour en France, a depuis raconté son histoire au Parisien et à Brut.
Depuis, ShinyHunters serait devenue une sorte de franchise, revendiquée par une nouvelle génération de pirates, s’affranchissant des limites hexagonales pour se développer dans l’écosystème anglophone.
L’article qui lui est consacré dans la version anglaise de Wikipedia attribue à ShinyHunters le vol de près de 1,8 milliard de comptes clients via le piratage ou la compromission (souvent par ingénierie sociale) de GitHub, Wattpad, Mashable, AT&T, Ticketmaster, LVMH, Quantas, Jaguar Land Rover, Kering, Pornhub, SoundCloud, Rockstar Games, la Commission européenne, ainsi que Salesforce, qui lui aurait permis de potentiellement pouvoir compromettre 700 de ses clients.
Un groupe « profondément lié à la France »
Il reste 53% de l'article à découvrir.
Déjà abonné ou lecteur ? Se connecter
Soutenez un journalisme indépendant,
libre de ton, sans pub et sans reproche.
Accédez en illimité aux articles
Profitez d'un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
expert et sans pub.
Commentaires (16)
Le 22 mai à 09h48
On voit que son procès approche, ce criminel souhaite passer pour un agneau aux yeux des juges.
Le 22 mai à 10h39
Le 22 mai à 12h41
C'est sûr que ça réduirait de beaucoup, mais entre les 0day et les exploits jour 1 de la publication de la faille/correctif...
Le 22 mai à 12h48
Modifié le 22 mai à 13h16
Mais pour la majorité des cas, je veux bien croire sur parole ces récits qui me paraissent cohérents.
A mon avis, a ce niveau, difficile en étant jeune comme ça de tenir face a des enquêteurs pendant des heures...
Le 22 mai à 11h08
Le 22 mai à 13h08
Le 22 mai à 13h41
Car oui, il y a bien l'intention de voler de ces mauvais citoyens délinquants mais que dire de ces mots de passe par défaut, ces ports ouverts à tout va sur cette immense mer qu'est le réseau mondial. Bon, en restant dans la bienveillance, vis à vis de professionnels, cela sans dire, la pression managériale est telle qu'il faut bien publier, sans tests, sans pen-test, bref le client n'attend pas.
En conclusion, lors d'une fuite de donnée, non seulement l'auteur de la fuite (le mauvais délinquant hacker, un jeune bien sût, dans sa chambre isolé du monde) devrait être mise en cause mais aussi le responsable de la porte ouverte (le responsable juridique de l'entreprise, le responsable de l'iT et l'admin sys du réseau, de la bdd ou de l'AD...), toutes ces personnes sont sérieuses (mature, intelligent, cadre sup, inséré dans la société) et assument leur responsabilités en soumettant un rapport exhaustif à la CNIL.
Au fait, vous avez-vu des assurances qui vous remboursent quand vous laissez votre maison portes et fenêtres ouverts lors d'un vol?
C'est beau les chiens écrasés en informatique cela fait vendre.
PS : Je parle pas de Next, un peu aussi, mais surout de "Le Monde", le journal de référence....
Le 22 mai à 18h50
Le 23 mai à 00h41
Une brève indiquant cette série d'article Du Monde pouvait avoir son utilité, mais 13 minutes de lecture pour ça, bof, bof.
Le 23 mai à 09h09
J'aurais pu me contenter d'un brief renvoyant à ces articles (réservés aux abonnés du Monde), mais vu le bruit médiatique consacré à cette série de piratages et vols de données, et l'interpellation de SebGF, j'ai estimé qu'un digest de ces trois articles dressant le "profil-type" de ces jeunes pirates qui défraient l'actualité ces derniers mois pourrait intéresser nos abonnés.
Le 23 mai à 11h37
Le 25 mai à 10h53
Le travail de journaliste a un coût.
Le 25 mai à 11h18
Le 25 mai à 08h46
Le 26 mai à 11h15
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?