La police interpelle cinq hackers français de haut vol, derrière un célèbre forum de vol de données
Les cybercriminels administraient BreachForums, le plus grand site de revente de données piratées, selon nos informations.

On les pensait plutôt russes, ou en tout cas planqués en territoire russophone. Mais ce sont bien quatre hackers français d’une vingtaine d’années qui ont été interpellés lundi, en France, par les policiers spécialisés de la Brigade de lutte contre la cybercriminalité (BL2C) de la préfecture de police de Paris.
Ils administraient Breach Forums, le plus grand site de revente de données piratées. « C’est le carrefour historique entre ceux qui attaquent des entreprises et ceux qui cherchent à acheter des données fraîches », explique Benoît Grunenwald, expert en cybersécurité chez Eset.
L’arrestation par le FBI de Conor Brian Fitzpatrick, alias « Pompompurin », en mars 2023 avait porté un premier coup d’arrêt à « Breached ». Ce citoyen américain était soupçonné d’être principal gestionnaire de la plate-forme qui avait cessé temporairement son activité. Une nouvelle équipe dirigeante de 5 discrets Français prenait le relais cachés derrière des écrans et des pseudonymes.
Selon une source proche de l’enquête, un premier hacker « Intelbroker » avait déjà été arrêté en février dernier. Les autres administrateurs, par crainte d’être démasqués, avaient suspendu en avril dernier l’activité de ce site crée en mars 2022 pour receler des bases de données siphonnées à des entreprises.
Mais l’enquête de la BL2C continuait et les policiers spécialisés ont procédé en début de semaine à des arrestations dans les Hauts-de-Seine, en Seine-Maritime et à la Réunion. « ShinyHunters », « Hollow » « Noct » et « Depressed » sont accusés d’avoir porté préjudice à de nombreuses victimes de fuites de données retentissantes comme Boulanger, SFR, France Travail ou la Fédération française de football.
« Ce n’est pas étonnant de retrouver des Français à la manœuvre car il existe bien une menace intérieure avec des capacités cyber que ces cybercriminels pourraient utiliser à meilleur escient », estime Benoît Grunenwald. « Ils sont d’un bon niveau technique car il faut faire ses preuves avant de devenir administrateur d’un tel site et créer de la confiance dans un monde où l’anonymat est la règle », avance l’expert. Cette confiance vole en éclat quand ils sont interpellés et BreachForums devrait fortement ralentir ses échanges.