Les données de 500 000 utilisateurs d'un célèbre forum pirate divulguées : jackpot pour les forces de l'ordre !

30 mai 2023 à 18h35
7
© Pexels / Cottonbro
© Pexels / Cottonbro

Les informations de près de 500 000 pirates du forum de pirates RaidForums ont été divulguées par un administrateur du récent site Exposed, qui a émergé en mai dernier des ruines de Breached.

Une fuite visiblement volontaire dont les motivations restent inconnues.

Les pirates s'attaquent, les autorités jubilent

Si vous suivez les actualités liées au darkweb et au piratage, vous avez sûrement déjà entendu parler de RaidForums, une plateforme sur laquelle des centaines de milliers de pirates pouvaient accéder à de nombreuses données volées. Fermé en 2022 après une opération anti-cybercriminalité de grande ampleur, le site a vu ses membres partir en direction de Breached, un autre forum proposant peu ou prou les mêmes fonctions.

Sa vie aura été courte puisqu'en mars dernier, le fondateur et propriétaire du forum, Pompompurin (Conor Brian), a été arrêté par le FBI. Les pirates ont alors cherché un nouveau refuge, qu'ils ont trouvé après l'ouverture du forum Exposed en mai. Hier, les choses se sont sérieusement compliquées pour les pirates, puisque les données de 478 870 membres ont été exposées en ligne par un administrateur ayant pour pseudonyme Impotent.

Une véritable aubaine pour les autorités, les chercheurs en cybersécurité, mais également les groupes et plateformes concurrentes ! D'après BleepingComputer, les données se trouvent au sein d'un seul grand fichier SQL, auparavant utilisé par RaidForums pour stocker les informations d'identification. Après analyse, les experts affirment que les informations présentes dans le fichier sont celles d'utilisateurs inscrits entre le 20 mars 2015 et le 24 septembre 2020. Visiblement, la base de données a ensuite été vidée.

© BleepingComputer
© BleepingComputer

RaidForums, Breached… de vrais supermarchés du piratage

Très populaire, RaidForum offrait un fonctionnement assez souple. Les pirates pouvaient y stocker et revendre les informations volées, mais il était également possible d'y débuter. Au bout d'une certaine période, les données qui n'avaient pas été vendues ou qui étaient périssables devenaient librement accessibles à quiconque souhaitait se faire une place sur le forum. À partir de là, les membres de RaidForums fournissaient aux attaquants de quoi réaliser des campagnes de fishing, disperser des malwares, ou encore mettre en place des escroqueries de type ransomware visant à récupérer des devises en cryptomonnaies.

Sa fermeture a été permise par l'intermédiaire d'une opération internationale, qui a abouti à l'arrestation au Royaume-Uni de l'administrateur, Omnipotent. Quant à Breached, il a été fermé à la suite de l'arrestation de son fondateur, mais aussi et surtout en raison de craintes de la part d'autres administrateurs, qui pensaient que la plateforme n'était plus à l'abri du FBI.

Au regard de la situation, l'avenir d'Exposed semble compromis, et on ne serait pas surpris d'apprendre que les forces de l'ordre ont lancé une vaste opération utilisant les données en fuite. On ne sait pas pourquoi ces informations ont été rendues publiques, mais on sait que certaines données ont été masquées avant diffusion, et qu'il pourrait s'agir d'une manœuvre visant à détourner l'attention des autorités.

Mallory Delicourt

Historien finalement tombé dans le jeu vidéo, je me passionne pour ces deux domaines ainsi que pour l'espace, les sciences en général, la technologie et le sport. Streameur en pointillé, j'ai tellemen...

Lire d'autres articles

Historien finalement tombé dans le jeu vidéo, je me passionne pour ces deux domaines ainsi que pour l'espace, les sciences en général, la technologie et le sport. Streameur en pointillé, j'ai tellement de jeux à faire que j'ai dû créer un tableur. Rédacteur newseur depuis 6 ans, j'aime faire vivre l'actualité aux lecteurs.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (7)

SPH
Ca repoussera comme un champignon…<br /> Maintenant, quid de l’avenir judiciaire des 500000 pirates ? Amende ? Prison ?<br /> Autre ??
jvachez
Ca ressemble à de la fausse colaboration. Il file des données mais pas les dernières car il sait que les FAI ne stockent les informations que pendant une durée limitée.
pecore
« …il pourrait s’agir d’une manœuvre visant à détourner l’attention des autorités. »<br /> D’un membre du forum ou d’un groupe de membres, je présume.<br /> C’est bien possible, à moins que ce ne soit une manière d’éliminer la concurrence ou du moins, une partie d’entre elle.<br /> Quelle que soit la motivation, c’est le principe de l’informateur, qui fait rarement ça pour la beauté du geste mais bien pour son propre intérêt. Qu’importe aux enquêteurs s’ils peuvent en tirer profit.
Sodium
Bien.
Kaggan
en soit, ils ne risquent à peut prêt rien. Il faut mener l’enquête individuellement sur chacun tout en prouvant que c’est bien eu (et non un pc piraté), il faut définir toutes leurs infractions une à une et surtout il faut que leur pays de résidence se charge de se saisir de l’enquête. En soit, le boulot est tellement énorme pour pas forcément grand chose qu’en dehors du flagrant délit, c’est très compliqué de prouver quoi que ce soit.<br /> De plus, maintenant qu’on sait que la base de donée a fuité, il est dans leur intéret de détruire les PC et de faire profil bas. Même, pour aller plus loin, la base de donnée étant libre d’accès, ils vont pouvoir s’y référer pour voir quelles sont les infos qui sont compromettante pour eux et prendre des mesures.
testeur2003
Bon mais du coup, l’adminsys c’est « Impotent » ou « Omnipotent »? Parce qu’il y a un léger fossé entre les deux là…
fg03
Ils seront fichés « S » ou l’equivalent c’est tout
Voir tous les messages sur le forum
  • Indépendance
  • Transparence
  • Expertise

L'équipe Clubic sélectionne et teste des centaines de produits qui répondent aux usages les plus courants, avec le meilleur rapport qualité / prix possible.

Haut de page

Sur le même sujet