The Fort Worth Press - Les lanceurs d'alerte cyber à la poursuite des fuites de données

USD -
AED 3.672505
AFN 64.999744
ALL 81.225
AMD 363.78709
ANG 1.790365
AOA 917.99968
ARS 1524.905897
AUD 1.433281
AWG 1.8
AZN 1.698755
BAM 1.724805
BBD 2.015945
BDT 123.059285
BGN 1.683441
BHD 0.377275
BIF 2999.201894
BMD 1
BND 1.278733
BOB 12.066054
BRL 5.203502
BSD 1.000873
BTN 96.019508
BWP 13.66687
BYN 3.021227
BYR 19600
BZD 2.013035
CAD 1.41828
CDF 2310.000543
CHF 0.83327
CLF 0.024655
CLP 973.509818
CNY 6.70335
CNH 6.705265
COP 3335.5
CRC 456.028644
CUC 1
CUP 24.021307
CVE 97.550323
CZK 21.523795
DJF 178.23284
DKK 6.58652
DOP 59.51919
DZD 133.864205
EGP 52.149499
ERN 15
ETB 160.949782
EUR 0.881098
FJD 2.243196
FKP 0.756991
GBP 0.754545
GEL 2.604987
GGP 0.756991
GHS 11.665675
GIP 0.756991
GMD 73.509698
GNF 8754.999715
GTQ 7.641734
GYD 209.423022
HKD 7.84655
HNL 26.875001
HRK 6.639303
HTG 130.986922
HUF 322.608498
IDR 17856
ILS 3.06481
IMP 0.756991
INR 95.93795
IQD 1310
IRR 1693792.499774
ISK 120.539901
JEP 0.756991
JMD 158.451729
JOD 0.708991
JPY 156.9455
KES 129.702283
KGS 87.448298
KHR 4055.000133
KMF 435.000062
KPW 900.000318
KRW 1354.609501
KWD 0.30881
KYD 0.834094
KZT 439.39414
LAK 22439.99995
LBP 89550.000265
LKR 331.304954
LRD 171.450376
LSL 16.39751
LTL 2.95274
LVL 0.60489
LYD 6.398647
MAD 9.693763
MDL 17.76106
MGA 4399.999724
MKD 54.302533
MMK 2099.600314
MNT 3599.1704
MOP 8.089002
MRU 40.075027
MUR 47.760277
MVR 15.450098
MWK 1737.000291
MXN 18.05385
MYR 4.081496
MZN 63.909909
NAD 16.397293
NGN 1326.500169
NIO 36.664997
NOK 9.58738
NPR 153.629004
NZD 1.768795
OMR 0.384499
PAB 1.00086
PEN 3.442498
PGK 4.443996
PHP 62.590318
PKR 276.600586
PLN 3.84832
PYG 5879.655352
QAR 3.643035
RON 4.650697
RSD 103.544992
RUB 83.756272
RWF 1476
SAR 3.755513
SBD 8.032647
SCR 14.496934
SDG 601.503112
SEK 9.981681
SGD 1.277135
SHP 0.755829
SLE 24.649975
SLL 20969.491881
SOS 571.530108
SRD 37.752996
STD 20697.981008
STN 21.725
SVC 8.758075
SYP 13002.000254
SZL 16.390057
THB 33.528978
TJS 9.213253
TMT 3.51
TND 2.9815
TOP 2.40776
TRY 49.01708
TTD 6.78978
TWD 31.854196
TZS 2652.498012
UAH 44.894921
UGX 3923.539917
UYU 40.126641
UZS 11835.000121
VES 857.98905
VND 25970
VUV 119.008285
WST 2.76852
XAF 577.962529
XAG 0.016355
XAU 0.000239183523
XCD 2.70255
XCG 1.803823
XDR 0.707052
XOF 577.962529
XPF 105.625008
YER 236.392896
ZAR 16.37255
ZMK 9001.202086
ZMW 19.592384
ZWL 321.999592
SSP 5712.591899
MXV 2.043656
  • AEX

    3.2000

    1105.55

    +0.29%

  • BEL20

    -25.9400

    5737.76

    -0.45%

  • PX1

    -7.3300

    8131.86

    -0.09%

  • ISEQ

    5.7300

    14337.15

    +0.04%

  • OSEBX

    1.2600

    2108.79

    +0.06%

  • PSI20

    21.1600

    9638.63

    +0.22%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -20.9400

    4631.6

    -0.45%

  • N150

    -6.4200

    4271.03

    -0.15%

Les lanceurs d'alerte cyber à la poursuite des fuites de données
Les lanceurs d'alerte cyber à la poursuite des fuites de données / Photo: © AFP/Archives

Les lanceurs d'alerte cyber à la poursuite des fuites de données

Jusqu'à plus de dix fois par jour, Sébastien publie un message quasi identique sur X, où il est suivi par près de 20.000 abonnés : il alerte sur le vol potentiel de milliers ou millions de données personnelles, après une cyberattaque contre telle entreprise ou administration.

Taille du texte:

En août, à la veille de son officialisation par le ministère de l'Economie, il avait notamment alerté sur une importante fuite de données du fisc.

A l'image de Sébastien, alias Seblatombe, et de son site FrenchBreaches, plusieurs comptes se sont créés depuis quelques mois pour faire l'inventaire des vols de données. Ils multiplient les publications, au risque de s'attirer quelques critiques du secteur de la cybersécurité.

"On a plusieurs outils qui scrutent divers forums cybercriminels sur le darkweb", où les pirates revendiquent leurs attaques, explique Sébastien, qui ne souhaite pas faire apparaître son nom de famille.

Thomas Lazzaroni, derrière le site cyberattaque.org, explique aussi surveiller les "alertes sur les réseaux, notamment Facebook, où les petites structures, les mairies, les associations (...) communiquent".

"Je ne dors plus beaucoup", ironise-t-il, en référence à l'augmentation des vols de données depuis plusieurs années, et au temps passé à les repérer.

- Informer le grand public -

Ces bénévoles ont des parcours variés. Thomas Lazzaroni travaille au service marketing d'une entreprise de la tech, Sébastien se définit comme un "autodidacte" de la cyber, et indique sur son site être spécialisé en "protection numérique" dans l'industrie musicale, sans plus de détails.

Christophe Boutry, suivi par 20.000 abonnés sur X, et créateur du site Fuitesinfo.fr, affiche un profil plus détonnant: ancien policier de la DGSI, il a été condamné en appel en 2025 à sept ans de prison pour corruption, après avoir vendu sur le darknet des informations à une bande criminelle.

Tous affichent une même ambition: informer le grand public.

Pour Aeris, militant pour la protection des données personnelles et créateur du site pionnier bonjourlafuite.eu.org début 2024, il s'agit aussi d'"essayer de sensibiliser les gens".

Mais les méthodes de ces blogueurs, dont certains se revendiquent "lanceurs d'alerte", suscitent aussi des réserves.

"Évidemment qu'il y a besoin aussi d'acteurs citoyens engagés qui participent à la sensibilisation, à l'alerte le cas échéant" mais "il faut faire attention, évidemment, au caractère éthique de tout ça", a déclaré début mars le directeur général de l'Agence nationale de la sécurité des systèmes d'information (Anssi) Vincent Strubel.

En 2025, plus de la moitié des alertes reçues par l'institution sur des fuites de données étaient non avérées, selon M. Strubel.

- Course à la publication -

Face aux critiques, les influenceurs cyber revendiquent une certaine expérience. "Il y a certains hackers qu'on commence à connaître, on connaît leur réputation et le fait qu'ils n'ont pas triché sur les précédentes revendications", explique Thomas Lazzaroni.

Autre étape de leur travail de vérification : la consultation des extraits des bases de données, souvent publiés par les pirates pour appuyer leurs allégations.

Avec FrenchBreaches, Sébastien contacte aussi régulièrement l'Anssi, et les entreprises prétendument visées par des pirates.

"Il nous a effectivement prévenus de la revendication du fameux hacker, qui lui ne nous avait pas informés, donc ça s'est plutôt bien passé", témoigne le responsable de l'une de ces organisations, contacté par l'AFP.

Leur méthode n'est cependant pas totalement infaillible. Une autre organisation, qui a aussi souhaité rester anonyme, indique que les premiers éléments publiés étaient inexacts. Ils ont ensuite été amendés sur le site de FrenchBreaches.

L'autre point sensible réside dans le fait de dialoguer, ou pas, avec les pirates.

Si Sébastien assume discuter avec eux, pour "demander certaines informations", et a déjà publié des interviews de certains de ces acteurs, Thomas Lazzaroni assure leur parler "très peu".

"Je suis aussi contacté par les pirates qui m'envoient directement leur vol de données, mais moi, justement, je refuse de mettre en avant leurs crimes", balaie quant à lui Aeris.

D'autres pointent aussi certaines dérives. "Il y a une espèce de course à la publication, à celui qui va publier le plus vite sur une fuite qui a été revendiquée (...) mais ça se fait aussi au détriment de l'information et de la qualité", décrit Christophe Boutry.

G.Dominguez--TFWP