Connexion Premium

[MàJ] Vols de données : des pirates de moins de 25 ans, seuls dans leurs chambres

« Attrapez-les tous »

[MàJ] Vols de données : des pirates de moins de 25 ans, seuls dans leurs chambres

Illustration : Flock

« J’étais en manque d’attention et seul dans ma chambre. Je ne voyais personne, je m’ennuyais et j’ai dérapé », a expliqué le maraîcher de 21 ans mis en examen pour avoir piraté le fichier des détenteurs d’armes à feu. Le Monde revient aussi sur le profil de ShinyHunters, un groupe de jeunes pirates français dont le nom fait référence aux Pokémons et qui, s’étant développé à l’international, a piraté depuis 2020 des dizaines de grandes entreprises et dérobé près de deux milliards de comptes.

Article mis à jour à 11h29 avec le rajout de la mention d’un troisième article : Moyenne d’âge : 17 ans, qui passe « sa vie sur les forums »


Dans son rapport annuel sur la cybercriminalité, le commandement du ministère de l’Intérieur dans le cyberespace (COMCYBER-MI) soulignait récemment que l’interpellation de plusieurs Français, à la demande du FBI ou par les autorités françaises, membres présumés du groupe de pirates ShinyHunters, aurait incité plusieurs pirates à s’attaquer aux institutions, administrations, organisations, fédérations, associations et entreprises françaises.

Une recrudescence de cyberattaques accentuée suite au rapprochement en 2025 de plusieurs groupes de pirates issus de ShinyHunters, Scattered Spider et Lapsus$ (dont sept membres âgés de 16 à 21 ans avaient été arrêtés par la police britannique en 2022) au sein de Scattered Lapsus$ Hunters, également qualifié de « trinité du chaos », et réunissant de jeunes pirates anglophones s’étant illustrés par de très nombreux et coûteux vols de données.

Dans une enquête en neuf parties intitulée « Données personnelles, la grande fuite », Le Monde revient entre autres sur l’histoire de ShinyHunters, un « groupe de pirates tapageurs parmi les plus actifs, ces six dernières années, dans le vol de données et dans l’extorsion ». Il s’était notamment fait connaître en relançant la place de marché noir BreachForums après l’arrestation, en avril 2023, de son administrateur Pompompurin par le FBI aux États-Unis.

Créé en 2019, ShinyHunters, dont le nom s’inspire des Pokémons brillants (shiny, en anglais), s’était d’abord fait connaître en vendant des données volées à plus de 60 entreprises, entre avril 2020 et juin 2021, sur RaidForums et Empire Market.

En 2022, trois jeunes Français, accusés par le FBI d’avoir « pompé l’équivalent de 200 millions de données d’une dizaine d’entreprises dans le monde », étaient interpellés. Si Abdel-Hakim E. et Gabriel B. s’accusent mutuellement, raconte Le Monde, Sébastien Raoult, qui a alors 20 ans, réfute avoir fait partie du groupe. Arrêté au Maroc puis extradé aux États-Unis, il a été condamné à trois ans de prison et, de retour en France, a depuis raconté son histoire au Parisien et à Brut.

Depuis, ShinyHunters serait devenue une sorte de franchise, revendiquée par une nouvelle génération de pirates, s’affranchissant des limites hexagonales pour se développer dans l’écosystème anglophone.

L’article qui lui est consacré dans la version anglaise de Wikipedia attribue à ShinyHunters le vol de près de 1,8 milliard de comptes clients via le piratage ou la compromission (souvent par ingénierie sociale) de GitHub, Wattpad, Mashable, AT&T, Ticketmaster, LVMH, Quantas, Jaguar Land Rover, Kering, Pornhub, SoundCloud, Rockstar Games, la Commission européenne, ainsi que Salesforce, qui lui aurait permis de potentiellement pouvoir compromettre 700 de ses clients.

Un groupe « profondément lié à la France »

Il reste 53% de l'article à découvrir.

Cadenas en colère - Contenu premium

Soutenez un journalisme indépendant,
libre de ton, sans pub et sans reproche.

Accédez en illimité aux articles

Profitez d'un média expert et unique

Intégrez la communauté et prenez part aux débats

Partagez des articles premium à vos contacts

Commentaires (16)

votre avatar
" J’étais en manque d’attention et seul dans ma chambre. Je ne voyais personne, je m’ennuyais et j’ai dérapé. "

On voit que son procès approche, ce criminel souhaite passer pour un agneau aux yeux des juges.
votre avatar
On se cache derrière son petit doigt ? Pourquoi nos infrastructures informatiques sont un véritable gruyère, est-on prêt pour ce qui arrive ? Quelle est la priorité ?
votre avatar
Il est aussi illusoire d'avoir que des systèmes parfaitement hermétique.
C'est sûr que ça réduirait de beaucoup, mais entre les 0day et les exploits jour 1 de la publication de la faille/correctif...
votre avatar
Bien entendu, mais les réactions qui ne prennent pas en compte la quantité de négligences qui se cachent derrière essayent de noyer le poisson.
votre avatar
Honnêtement, il y a peut-être quelques rares cas de personnes qui préparent une défense et réponse comme celle là.

Mais pour la majorité des cas, je veux bien croire sur parole ces récits qui me paraissent cohérents.

A mon avis, a ce niveau, difficile en étant jeune comme ça de tenir face a des enquêteurs pendant des heures...
votre avatar
Le problème ici c'est la fuite de donnée personnel (nom, prénom, date de naissance, lieu de naissance) à vie!! Que ce jeune homme soit malheureux ne lui confère pas un droit de diffuser à qui le paye ces données et on le voit avec les différentes affaires d’enlèvement et séquestration que d'autre sont moins "malheureux" que lui.
votre avatar
Moralité: contre les script-kiddy et mot de passe volé utilise le 2FA!!
votre avatar
D'accord, les hackers sont des bad boys... Heu pardon, des criminels qui exposent nos données personnels après les avoir volées. Mais comment? La naïveté de quelques utilisateurs ayant fait un click sur lien de phishing? Ou l'absence de sécurité du réseau, base de donnée, AD, etc.. sur lesquels ils ont eu la "malchance" de mettre la main dessus?
Car oui, il y a bien l'intention de voler de ces mauvais citoyens délinquants mais que dire de ces mots de passe par défaut, ces ports ouverts à tout va sur cette immense mer qu'est le réseau mondial. Bon, en restant dans la bienveillance, vis à vis de professionnels, cela sans dire, la pression managériale est telle qu'il faut bien publier, sans tests, sans pen-test, bref le client n'attend pas.
En conclusion, lors d'une fuite de donnée, non seulement l'auteur de la fuite (le mauvais délinquant hacker, un jeune bien sût, dans sa chambre isolé du monde) devrait être mise en cause mais aussi le responsable de la porte ouverte (le responsable juridique de l'entreprise, le responsable de l'iT et l'admin sys du réseau, de la bdd ou de l'AD...), toutes ces personnes sont sérieuses (mature, intelligent, cadre sup, inséré dans la société) et assument leur responsabilités en soumettant un rapport exhaustif à la CNIL.
Au fait, vous avez-vu des assurances qui vous remboursent quand vous laissez votre maison portes et fenêtres ouverts lors d'un vol?
C'est beau les chiens écrasés en informatique cela fait vendre.
PS : Je parle pas de Next, un peu aussi, mais surout de "Le Monde", le journal de référence....
votre avatar
Ça me fait penser à la scène "I deserve some recognition" du conseil de discipline au début du film Social Network
votre avatar
J'ai du mal à comprendre l'intérêt de raconter ce que dit Le Monde sur ce sujet soit directement avec des citations soit en reformulant.
Une brève indiquant cette série d'article Du Monde pouvait avoir son utilité, mais 13 minutes de lecture pour ça, bof, bof.
votre avatar
SebGF m'interpellait la semaine passée au sujet d'une enquête sur le profil des hackers arrêtés ces derniers temps, me demandant si j'aurais l'occasion d'enquêter à ce sujet... et Le Monde a publié cette série d'articles, reposant sur des documents de la procédure judiciaire auxquels je n'ai pas accès, ainsi que des témoignages de magistrats et avocats au contact de ces pirates.

J'aurais pu me contenter d'un brief renvoyant à ces articles (réservés aux abonnés du Monde), mais vu le bruit médiatique consacré à cette série de piratages et vols de données, et l'interpellation de SebGF, j'ai estimé qu'un digest de ces trois articles dressant le "profil-type" de ces jeunes pirates qui défraient l'actualité ces derniers mois pourrait intéresser nos abonnés.
votre avatar
Pour le coup, n'étant pas abonné au Monde, je trouve cette consolidation pertinente :)
votre avatar
C'est Le Monde qui a fait tout le travail d'enquête, c'est donc lui qu'il faut récompenser en s'abonnant.
Le travail de journaliste a un coût.
votre avatar
Je ne suis pas spécialement intéressé par l'offre du Monde (au même titre que l'Informé où seuls quelques articles m'intéresseraient, le reste de la ligne éditoriale ne me convient pas) et comme j'avais vu une enquête similaire sur France Info, je trouve tout de même pertinent de pouvoir les comparer / compléter.
votre avatar
Merci, qui peut le plus, peut le moins...
votre avatar
C’est juste des jeunes talentueux qui sont perdu et font de la merde. Il faut les récupérer, les cadrer et en faire des agents de la DGSE/DGSI pour leur apporter un but, plutôt que de les mettre en prison.