Cybersécurité : l’administrateur du forum XSS.is a été arrêté en Ukraine
Le 23 juillet 2025 à 15h23
2 min
Sécurité
Sécurité
Le parquet de Paris signale mercredi l’arrestation, en Ukraine, de l’administrateur du forum majoritairement russophone XSS.is, connu comme un lieu d’échanges et de transactions liées au vol de données et à la distribution d’outils spécialisés.
« Actif depuis 2013, ce forum était l’un des principaux lieux de la cybercriminalité mondiale. Il permettait la vente de malwares, d’accès à des systèmes compromis, de données dérobées et de services liés aux ransomwares. Le forum était doublé d’un serveur Jabber de messagerie chiffrée, facilitant les échanges anonymes entre cybercriminels », décrit la procureure Laure Beccuau, dans un communiqué (PDF) partagé par le Parquet de Paris sur LinkedIn.
C’est ce serveur Jabber, thesecure.biz, qui aurait permis à l’enquête, ouverte dans le cadre d’un dossier d’information judiciaire ouvert par le parquet de Paris en 2021, d’aboutir grâce à la « mise en place de captations judiciaires ».
« Les messages interceptés ont révélé de nombreuses activités illicites en lien avec la cybercriminalité et les ransomwares, et permis d’établir qu’elles avaient engendré au moins 7 millions de dollars de bénéfice », avance encore la procureure.
Une seconde captation a permis de mener à l’arrestation, mardi 22 juillet en Ukraine, de celui que le parquet présente comme l’administrateur du forum. L’opération a été réalisée par les autorités ukrainiennes, en présence de la police française et d’Europol.
Le site s’était précédemment fait connaître sous le nom DaMaGeLaB, avant que l’arrestation d’un de ses administrateurs, n’entraîne la création d’une nouvelle identité. XSS.is tire son nom de la vulnérabilité dite cross-site scripting, abrégée en XSS dans le jargon informatique.
Le 23 juillet 2025 à 15h23
Commentaires (3)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 23/07/2025 à 17h47
On a retrouvé la BDD de France Travail.
Le 23/07/2025 à 18h51
Le 23/07/2025 à 20h25
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?