DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Une main tendue interagit avec un écran d’ordinateur portable affichant une silhouette de tête humaine contenant une roue dentée marquée « AI », symbolisant l’intelligence artificielle. Des icônes technologiques flottent autour, illustrant les connexions numériques et l’innovation.
    Menaces & IA : 14 dérives et avancées clés du 12 août 2026 (dont OpenAI)
  • Logo du Common Vulnerability Scoring System avec jauge de sévérité colorée, illustrant la logique du score CVSS et la mesure d'un risque maximal de 10/10.
    Score CVSS : comprendre la logique d’un risque maximal de 10/10
  • Illustration en format paysage montrant une attaque informatique à distance, avec un système compromis et un attaquant exploitant une vulnérabilité pour exécuter du code malveillant à distance.
    Ransomwares & piratages : 15 cyberattaques d’ampleur du 11 août 2026 (dont Coldcard)
  • Illustration aux couleurs de l'Union européenne avec les badges AI Generated et AI Modified, illustrant l'obligation imposée par l'UE de marquer les contenus générés pour la transparence de l'IA
    Transparence de l’IA : l’UE impose de marquer les contenus générés
  • Circuit imprimé et processeur illuminé sur lesquels sont plantés des drapeaux chinois, illustrant l'essor de l'IA open source chinoise qui bouscule le marché américain.
    Les modèles IA chinois fracturent le marché américain
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Sécurité des sites web des cantons suisses
    • Sécurité des sites web des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cybercrime
  • À la une
  • Pertes / vols de données

Fuite BreachForums : 324 000 cybercriminels identifiés

  • Marc Barbezat
  • 22 janvier 2026
  • 3 minutes de lecture
Photographie d'un écran d'ordinateur affichant le navigateur Tor avec l'URL 'http://breachforums.onion/admin'. La page montre une interface d'administration du site du darknet BreachForums avec des statistiques et des outils de gestion.
L’impunité s’effondre : BreachForums expose 324 000 profils. Une mine d’or pour la justice et la fin de l’anonymat pour cette sphère cybercriminelle.

TL;DR : L’essentiel

  • Le 9 janvier 2026, une base de données contenant 324 000 identités de cybercriminels de BreachForums a été rendue publique. Ce fichier offre aux autorités mondiales des moyens techniques inédits pour désanonymiser et traquer ces utilisateurs.
  • L’archive authentifiée contient des emails en clair, pseudos et adresses IP. Ces métadonnées critiques permettent aux experts en sécurité de corréler les activités virtuelles avec des identités réelles, brisant l’anonymat de milliers de membres à travers le globe.
  • Le leaker « James » justifie cette fuite dans un manifeste théâtral par une vendetta personnelle. Se posant en mentor déçu, il affirme avoir livré ses « enfants spirituels » pour protéger les intérêts de la France contre leurs attaques.
  • L’administrateur du forum a reconnu une négligence fatale d’août 2025 : lors d’une restauration, la table des utilisateurs et clés PGP a été laissée dans un dossier non sécurisé, permettant son exfiltration immédiate avant la fermeture du site.
▾ Sommaire
TL;DR : L’essentielL’anonymat compromis : Quand les prédateurs deviennent proiesVendetta interne : Le manifeste qui dévore ses enfantsNégligence fatale : Une erreur de sauvegarde à l’origine du chaos

C’est le scénario que redoutaient tous les acteurs du Dark Web : l’arroseur se retrouve arrosé. Depuis le début du mois de janvier 2026, la communauté des pirates informatiques de breachForums est en ébullition suite à la compromission de ses propres données. L’infrastructure qui servait de plaque tournante pour le recel de données volées et l’échange d’outils de piratage a vu ses entrailles numériques déversées sur la place publique, inversant soudainement le rapport de force entre les criminels et les forces de l’ordre.

L’anonymat compromis : Quand les prédateurs deviennent proies

L’ampleur de cette fuite est importante pour BreachForums. Ce sont des années d’activités dissimulées qui remontent à la surface, exposant une population active principalement aux États-Unis, en Europe, mais aussi au Moyen-Orient et en Afrique du Nord. Selon l’analyse détaillée par Bitdefender, cette situation relève d’un karma implacable : les pirates, habitués à terroriser les entreprises et les particuliers, se réveillent aujourd’hui avec la certitude que leur couverture est compromise.

Les données exfiltrées de BreachForums ne sont pas de simples statistiques. Elles contiennent des éléments techniques précis comme des mots de passe hachés et des clés PGP, des preuves irréfutables pour les enquêteurs. L’ironie est totale pour ces milliers d’utilisateurs qui échangeaient des bases de données volées et qui voient désormais leurs propres identifiants numériques offerts au téléchargement sur un site portant le nom du célèbre groupe d’extorsion ShinyHunters.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Vendetta interne : Le manifeste qui dévore ses enfants

Au-delà de la donnée brute, cette affaire révèle une fracture idéologique au sein de BreachForums. L’auteur de la fuite, opérant sous le pseudonyme de « James », ne s’est pas contenté de diffuser le fichier ; il a publié un texte où il affirme avoir agi par déception envers ses anciens protégés. Comme le rapporte Dark Reading, l’individu explique de manière théâtrale qu’il était temps de « dévorer ses enfants » et de livrer leurs identités aux « Seigneurs de la Destruction ».

La motivation de cette trahison chez BreachForums semble profondément ancrée dans une forme de patriotisme inattendu. Le leaker justifie son action par les attaques menées par certains membres du forum contre des cibles françaises. En évoquant la France comme la « fille de l’Église », il déclare avoir décidé de sceller le destin de ces jeunes pirates lorsque ceux-ci se sont retournés contre la nation française. Cette purge interne a permis d’identifier spécifiquement plusieurs ressortissants français impliqués dans l’administration de ces réseaux illicites.

Négligence fatale : Une erreur de sauvegarde à l’origine du chaos

Si la motivation était idéologique, la méthode, elle, a profité d’une bévue technique grossière chez BreachForums. L’actuel administrateur du forum a dû sortir de son silence pour présenter des excuses publiques et confirmer l’origine de la faille. D’après les informations relayées par The Register, la fuite provient d’une erreur de manipulation datant d’août 2025. Lors d’une tentative de restauration du site après une saisie de domaine, la table complète des utilisateurs a été stockée dans un dossier non sécurisé.

L’administrateur précise que ce dossier est resté vulnérable pendant une très courte fenêtre de temps, mais cela a suffi pour qu’il soit téléchargé une unique fois. Cette négligence transforme une simple opération de maintenance en catastrophe judiciaire pour les membres. Désormais, des détails qui dormaient dans une sauvegarde oubliée permettent de croiser les profils et de remonter jusqu’aux identités physiques, bien au-delà des simples pseudos utilisés sur la plateforme.

Cette affaire démontre qu’aucune forteresse numérique n’est imprenable, surtout lorsque la menace vient de l’intérieur. Alors que les forces de l’ordre accumulent ces nouvelles preuves, l’ère de l’impunité pour les utilisateurs de ces plateformes semble révolue.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • BreachForums
  • dark web
  • fuite de données
  • ShinyHunters
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Visual d'illustration « À découvrir » présentant la vignette officielle du podcast d'Europol sur fond de personne utilisant un ordinateur portable.
Lire l'article

À découvrir : Europol Podcast sur les menaces cyber

Passeport, globe et panneau d'aéroport Customs pour illustrer les contrôles aux frontières et comment sécuriser ses données.
Lire l'article

Contrôles aux frontières : comment sécuriser ses données

Un expert DCOD portant un t-shirt noir et un badge visible de DEF CON 34 LAS VEGAS 2026 marche dans une allée centrale bondée de la salle d'exposition de la conférence. Il passe devant de nombreux participants et stands de villages de hackers, notamment le 'Hardware Hacking Village' (avec son logo de crâne au néon) et 'Capture The Flag'. L'arrière-plan fourmille d'activités et de bannières de cybersécurité. L'image est marquée comme générée par IA générative.
Lire l'article

DEF CON bannit les lunettes connectées à caméra pour sa 34e édition

Des idées de lecture recommandées par DCOD

Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon
Ethical Hacking

Sécurité informatique - Ethical Hacking

Ce livre a pour objectif d'initier le lecteur aux techniques des attaquants pour lui apprendre comment se défendre. Cette nouvelle édition tient compte de l'actualité en matière de sécurité informatique et voit l'apparition de trois nouveaux chapitres qui traitent de la sécurité des mobiles, des voitures connectées et de l'étude des malwares.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois