DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Navigation
  • Accueil
  • Cyber-attaques / fraudes
  • Intelligence artificielle
  • Failles / vulnérabilités
  • Pertes / vols de données
  • Cybercrime
  • Législation
Les derniers articles
  • Illustration futuriste pour la veille IA : un cerveau numérique bleu translucide, parcouru de circuits dorés, est au centre d'un tunnel de lumière dynamique composé de flux de données rapides bleus, violets et or, symbolisant la vitesse du progrès technologique.
    IA & Cybersécurité : les 8 actus clés du 18 mars 2026
  • Gros plan en contre-plongée sur la silhouette sombre et sans visage d'un individu portant une capuche. Le tissu vert, blanc et rouge du drapeau iranien est visible à travers l'ouverture de la capuche. Le logo DCOD est situé en bas à droite de l'image.
    Handala paralyse Stryker : l’Iran intensifie sa guerre numérique
  • Illustration cyber-sécurité pour l'article sur l'extraction de données Anthropic : un profil humain stylisé en réseau de neurones avec le logo 'Anthropic' ciblé
    Anthropic déjoue l’extraction de Claude par des IA chinoises
  • Photographie d'illustration pour la veille cyberattaque : une silhouette portant un sweat à capuche noir est assise de dos devant plusieurs écrans d'ordinateur affichant du code vert complexe et des données. L'environnement est une salle serveur sombre, éclairée par les lueurs bleues des écrans et des lumières oranges en arrière-plan, évoquant un hacker ou un analyste en action.
    Cyberattaques : les 11 incidents majeurs du 17 mars 2026
  • Illustration de l'incarcération injuste : vue de barreaux de prison sur fond de mur en briques rouges, évoquant les conséquences d'une erreur de reconnaissance faciale.
    Reconnaissance faciale : 6 mois de prison suite à une erreur
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Cybercrime

Démantèlement du forum XSS : un nouveau coup contre l’écosystème cybercriminel

  • Marc Barbezat
  • 31 juillet 2025
  • 3 minutes de lecture
Photographie stylisée et sombre, sans visages visibles, montrant l'arrestation d'un individu devant un triple écran d'ordinateur affichant du code. La scène est tendue, avec des officiers en tenue tactique et des lumières d'ambiance bleues et rouges. L'image est en format paysage (16:9), évoquant la cybersécurité, la justice et la fin d'activités illégales en ligne.
▾ Sommaire
Un forum au cœur de la cybercriminalitéLe rôle de l'administrateur dans l'écosystème cybercriminelL'impact de l'opération sur le paysage cybercriminel
L’arrestation de l’administrateur du forum XSS.is inflige un nouveau revers aux réseaux cybercriminels et aux plateformes qui soutiennent le commerce illicite en ligne.

L’arrestation récente d’un individu clé dans l’administration d’un forum cybercriminel russe met en lumière les efforts conjoints des autorités internationales pour lutter contre la cybercriminalité. Le forum, utilisé par certains des réseaux cybercriminels les plus actifs, servait de point central pour le commerce de données volées, outils de piratage et services illicites.

Un forum au cœur de la cybercriminalité

Le forum XSS.is, anciennement connu sous le nom de DaMaGeLaB, a longtemps été un pilier du cybercrime, comme le détaille Europol dans son article. Avec plus de 50 000 utilisateurs inscrits, cette plateforme était un marché clé pour le commerce de données volées, outils de piratage et services illicites. Ce forum a servi de plateforme centrale pour coordonner, annoncer et recruter au sein des réseaux cybercriminels les plus dangereux. Le suspect derrière ce forum, arrêté à Kyiv, Ukraine, le 22 juillet, est soupçonné d’avoir joué un rôle essentiel dans la facilitation de ces activités criminelles, agissant comme un tiers de confiance pour arbitrer les litiges entre criminels et garantir la sécurité des transactions.

Source Europol Arrestation admin forum XSS
Source photo Europol : perquisition lors de l’arrestation de l’administrateur du réseau criminel XSS.is

L’arrestation a été le fruit d’une enquête menée par la police française en collaboration avec leurs homologues ukrainiens et Europol. Cette opération s’inscrit dans une série d’actions coordonnées visant à recueillir des preuves et à démanteler l’infrastructure criminelle. Europol a fourni un soutien opérationnel et analytique essentiel, facilitant l’échange d’informations et la coordination entre les autorités françaises et ukrainiennes. Cette approche collaborative a permis une réponse rapide et ciblée pour démanteler la plateforme criminelle et perturber les activités illicites facilitées par le forum.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Le rôle de l’administrateur dans l’écosystème cybercriminel

Le suspect, qui aurait accumulé plus de 7 millions d’euros grâce à des frais de publicité et de facilitation, n’était pas seulement un opérateur technique. Il aurait également maintenu des liens étroits avec plusieurs acteurs de menace majeurs au fil des ans. En plus de gérer le forum XSS.is, il aurait dirigé thesecure.biz, un service de messagerie privé conçu pour répondre aux besoins du milieu cybercriminel. Ces plateformes, comme le souligne The Hacker News, avaient mis en place des systèmes de réputation intégrés pour garantir que les transactions se déroulent sans escroquerie, renforçant ainsi la confiance et l’anonymat au sein de la communauté criminelle.

Selon le procureur de Paris, XSS.is a été actif depuis 2013, servant de plaque tournante pour des activités telles que l’accès à des systèmes compromis et des services liés aux ransomwares. Le forum offrait également un serveur de messagerie Jabber crypté, permettant aux cybercriminels de communiquer de manière anonyme. Ce type de plateforme joue un rôle crucial dans l’économie de la cybercriminalité en fournissant l’accès, l’anonymat et les mécanismes de confiance nécessaires à leur fonctionnement.

L’impact de l’opération sur le paysage cybercriminel

Cette opération s’aligne étroitement avec les conclusions du rapport IOCTA 2025 d’Europol, qui souligne l’importance croissante du marché noir pour les données volées comme moteur critique de l’économie cybercriminelle. Les plateformes comme XSS.is ont permis le commerce et la monétisation de données compromises, d’outils de piratage et de services illicites qui alimentent une vaste gamme d’activités criminelles, allant des ransomwares et de la fraude au vol d’identité et à l’extorsion.

L’arrestation intervient peu après une opération dirigée par Europol qui a perturbé l’infrastructure en ligne associée à un groupe de hacktivistes pro-russes connu sous le nom de NoName057(16), soulignant une tendance continue dans le ciblage des infrastructures cybercriminelles. Selon une analyse approfondie, le groupe NoName057(16) maintient une architecture résiliente à plusieurs niveaux, avec des serveurs de commande et de contrôle (C2) rapidement tournants pour maintenir la fonctionnalité C2 fiable.

Les actions récentes contre XSS.is et NoName057(16) illustrent l’engagement des forces de l’ordre à perturber les écosystèmes cybercriminels, mettant en lumière les stratégies sophistiquées employées par les cybercriminels pour échapper à la détection. Ces opérations démontrent également l’importance de la coopération internationale dans la lutte contre la cybercriminalité, un domaine où les frontières physiques s’estompent devant les défis numériques.

Serveurs, API, temps de veille...
DCOD est indépendant et sans revenus. Soutenez le site pour l'aider à couvrir ses frais techniques.

☕ Contribuer aux frais
Etiquettes
  • arrestation
  • Europol
  • forum russe
  • NoName057(16)
  • thesecure.biz
  • XSS.is
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
DCOD Iran Israel SOCRadar cartographie la cyberguerre en temps reel
Lire l'article

Iran-Israël : SOCRadar cartographie la cyberguerre en temps réel

Avis de saisie par Europol et Microsoft superposé à une enveloppe accrochée à un hameçon, symbolisant le démantèlement du réseau de phishing Tycoon 2FA
Lire l'article

Tycoon 2FA démantelé : Europol neutralise le géant du phishing MFA

Illustration du démantèlement du forum cybercriminel LeakBase par Europol et le FBI avec avis de saisie internationale.
Lire l'article

LeakBase : Europol démantèle le géant mondial du trafic de données

Des idées de lecture recommandées par DCOD

Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

Les fondamentaux de la cybersécurité: Comprendre et appliquer les principes essentiels

À l’ère du numérique, la sécurité informatique est un enjeu crucial pour toute organisation.Sécurité des systèmes et des réseaux, du cloud, des applications, sécurité défensive et offensive, piratage psychologique…

📘 Voir sur Amazon
Page frontale du livre Cybersécurité: Le guide du débutant

Cybersécurité: Le guide du débutant

Si vous voulez un guide étape par étape sur la cybersécurité, plus un cours gratuit complet sur la sécurité en ligne, plus un accès à une formidable communauté de hackers, ce livre est pour vous !

📘 Voir sur Amazon
Page frontale du livre 100 Faits à Savoir sur la Cybersécurité

100 Faits à Savoir sur la Cybersécurité

Vous êtes-vous déjà demandé comment les hackers parviennent à pénétrer des systèmes apparemment sécurisés ? Pourquoi entendons-nous tant parler des botnets et que peuvent-ils vraiment faire ? Et qu'en est-il de ce fameux quantum computing qui menace de bouleverser la cryptographie ?

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article proviennent de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur notre cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité de DCOD
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Input your search keywords and press Enter.

DCOD est 100% indépendant
Vos cafés financent l'hébergement et les outils de veille. Merci !
Offrir un café ☕
☕

Un café pour DCOD ?

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un simple café aide à couvrir les frais techniques.

☕ Offrir un café