BreachForums : zoom sur la plateforme de hackers impliquée dans de vastes fuites de données

Image d'illustration. Piratage informatiqueADN
BreachForums est un site bien connu dans le milieu du cybercrime, souvent mentionné dans des enquêtes sur de vastes fuites de données personnelles. Cette plateforme facilite l’échange et la vente d’informations issues de piratages majeurs.
Tl;dr
- Piratages récents de sites administratifs français majeurs.
- BreachForums, plaque tournante de revente de données volées.
- Différences notables entre vols revendiqués et réalité confirmée.
BreachForums : la place forte des cybercriminels
Derrière les récentes attaques ayant visé des institutions telles que le ministère de l’Intérieur ou la Caisse nationale d’allocations familiales, un nom revient systématiquement : BreachForums. Cette plateforme clandestine, bien connue du milieu cybercriminel, s’est affirmée comme l’un des principaux points de revente et d’exposition de données issues de piratages. Fermée à plusieurs reprises — on se souvient notamment de la saisie du nom de domaine par le FBI au printemps dernier — elle continue pourtant d’alimenter le marché noir, au grand dam des autorités.
Des piratages massifs… ou presque ?
Les revendications des hackers ne manquent pas d’ambition. D’après eux, plus de seize millions de dossiers auraient été extraits du ministère de l’Intérieur, tandis qu’une fuite gigantesque concernant près de quatre millions d’allocataires aurait touché la CAF. Sur BreachForums, pas moins de 15 Go d’informations y seraient disponibles. Toutefois, la réalité est plus nuancée. Côté gouvernemental, on évoque seulement « quelques dizaines de fiches confidentielles » exfiltrées lors de l’incident informatique. La CAF dément catégoriquement toute compromission : « Aucune intrusion ni faille n’a été détectée dans nos systèmes… Les données abritées sur le site caf.fr ne sont pas menacées », insiste-t-elle publiquement.
L’étendue inquiétante des activités illicites
Ce forum anglo-saxon n’en demeure pas moins un point névralgique pour la circulation illicite d’informations sensibles en France. Selon le site spécialisé 01.net, ses membres échangent non seulement des identifiants volés mais également :
- bases de données piratées
- outils destinés au hacking
- drogue et contenus pédopornographiques
Cette dimension multifacette accentue la gravité du phénomène pour les institutions concernées.
Lutte et résurgence perpétuelle
En juin dernier, cinq individus ont été interpellés en France dans le cadre des efforts pour démanteler BreachForums. Pourtant, force est de constater que malgré les coups portés par les autorités internationales, chaque fermeture semble précéder une résurgence ou l’apparition d’acteurs inspirés. Dernier exemple en date : ce message posté samedi par un hacker revendiquant une attaque contre le site emblématique de la place Beauvau.
La tension demeure palpable dans les rangs institutionnels ; la vigilance autour du marché noir numérique reste donc plus que jamais d’actualité. Pour les spécialistes, il s’agit désormais d’un véritable jeu du chat et de la souris avec ces nouveaux maîtres du crime digital.