The Prague Post - Les lanceurs d'alerte cyber à la poursuite des fuites de données

EUR -
AED 4.170592
AFN 73.815522
ALL 92.241418
AMD 413.126824
ANG 2.033189
AOA 1042.506963
ARS 1731.731593
AUD 1.628695
AWG 2.04413
AZN 1.932412
BAM 1.958737
BBD 2.289363
BDT 139.749576
BGN 1.911763
BHD 0.428444
BIF 3405.977803
BMD 1.135628
BND 1.452165
BOB 13.702549
BRL 5.908445
BSD 1.13662
BTN 109.042447
BWP 15.52048
BYN 3.430991
BYR 22258.309806
BZD 2.286058
CAD 1.610258
CDF 2623.300782
CHF 0.94599
CLF 0.027999
CLP 1105.54538
CNY 7.612513
CNH 7.616623
COP 3787.887365
CRC 517.87892
CUC 1.135628
CUP 27.27927
CVE 110.780121
CZK 24.427984
DJF 202.406213
DKK 7.475499
DOP 67.591662
DZD 151.924287
EGP 59.009843
ERN 17.034421
ETB 182.779417
FJD 2.546362
FKP 0.85966
GBP 0.855588
GEL 2.958312
GGP 0.85966
GHS 13.247867
GIP 0.85966
GMD 83.482876
GNF 9942.423751
GTQ 8.678167
GYD 237.826658
HKD 8.909933
HNL 30.520027
HRK 7.534664
HTG 148.752423
HUF 366.262995
IDR 20324.335235
ILS 3.479173
IMP 0.85966
INR 108.857387
IQD 1487.672747
IRR 1923518.274199
ISK 136.797572
JEP 0.85966
JMD 179.942228
JOD 0.805148
JPY 178.332786
KES 147.348044
KGS 99.308747
KHR 4604.971543
KMF 493.998539
KPW 1022.065607
KRW 1536.771681
KWD 0.350659
KYD 0.947221
KZT 498.988311
LAK 25483.493876
LBP 101695.491847
LKR 376.239199
LRD 194.703735
LSL 18.621472
LTL 3.353215
LVL 0.68693
LYD 7.265868
MAD 11.008509
MDL 20.169958
MGA 4996.763928
MKD 61.66748
MMK 2384.365013
MNT 4087.318868
MOP 9.186097
MRU 45.510281
MUR 54.237358
MVR 17.54548
MWK 1972.586235
MXN 20.521639
MYR 4.631996
MZN 72.578193
NAD 18.621225
NGN 1507.512037
NIO 41.637744
NOK 10.900979
NPR 174.465406
NZD 2.009795
OMR 0.436645
PAB 1.136605
PEN 3.909399
PGK 5.046701
PHP 71.151654
PKR 314.116745
PLN 4.368517
PYG 6677.10155
QAR 4.137095
RON 5.278623
RSD 117.487513
RUB 95.463408
RWF 1676.187004
SAR 4.264866
SBD 9.122099
SCR 15.806478
SDG 683.079718
SEK 11.336572
SGD 1.449854
SHP 0.858341
SLE 27.993054
SLL 23813.543202
SOS 649.00759
SRD 42.873354
STD 23505.207839
STN 24.671519
SVC 9.945915
SYP 14765.436212
SZL 18.613343
THB 38.111546
TJS 10.462829
TMT 3.986054
TND 3.385873
TOP 2.73432
TRY 55.665427
TTD 7.710665
TWD 36.180542
TZS 3012.251107
UAH 50.983932
UGX 4455.68199
USD 1.135628
UYU 45.56894
UZS 13440.158183
VES 974.356433
VND 29487.150167
VUV 135.149146
WST 3.144009
XAF 655.957
XAG 0.018583
XAU 0.000270920765
XCD 3.069091
XCG 2.048472
XDR 0.802948
XOF 655.957
XPF 119.331742
YER 268.467495
ZAR 18.607345
ZMK 10222.013958
ZMW 22.249661
ZWL 365.671769
SSP 6487.379605
MXV 2.323004
  • AEX

    -2.6900

    1117.46

    -0.24%

  • BEL20

    -11.2900

    5635.86

    -0.2%

  • PX1

    -48.2100

    7987.42

    -0.6%

  • ISEQ

    -26.1100

    14479.6

    -0.18%

  • OSEBX

    -0.8300

    2074.71

    -0.04%

  • PSI20

    68.6300

    9734.7

    +0.71%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    9.8600

    4491.39

    +0.22%

  • N150

    -3.3800

    4224.1

    -0.08%

Les lanceurs d'alerte cyber à la poursuite des fuites de données
Les lanceurs d'alerte cyber à la poursuite des fuites de données / Photo: DENIS CHARLET - AFP/Archives

Les lanceurs d'alerte cyber à la poursuite des fuites de données

Jusqu'à plus de dix fois par jour, Sébastien publie un message quasi identique sur X, où il est suivi par près de 20.000 abonnés : il alerte sur le vol potentiel de milliers ou millions de données personnelles, après une cyberattaque contre telle entreprise ou administration.

Taille du texte:

En août, à la veille de son officialisation par le ministère de l'Economie, il avait notamment alerté sur une importante fuite de données du fisc.

A l'image de Sébastien, alias Seblatombe, et de son site FrenchBreaches, plusieurs comptes se sont créés depuis quelques mois pour faire l'inventaire des vols de données. Ils multiplient les publications, au risque de s'attirer quelques critiques du secteur de la cybersécurité.

"On a plusieurs outils qui scrutent divers forums cybercriminels sur le darkweb", où les pirates revendiquent leurs attaques, explique Sébastien, qui ne souhaite pas faire apparaître son nom de famille.

Thomas Lazzaroni, derrière le site cyberattaque.org, explique aussi surveiller les "alertes sur les réseaux, notamment Facebook, où les petites structures, les mairies, les associations (...) communiquent".

"Je ne dors plus beaucoup", ironise-t-il, en référence à l'augmentation des vols de données depuis plusieurs années, et au temps passé à les repérer.

- Informer le grand public -

Ces bénévoles ont des parcours variés. Thomas Lazzaroni travaille au service marketing d'une entreprise de la tech, Sébastien se définit comme un "autodidacte" de la cyber, et indique sur son site être spécialisé en "protection numérique" dans l'industrie musicale, sans plus de détails.

Christophe Boutry, suivi par 20.000 abonnés sur X, et créateur du site Fuitesinfo.fr, affiche un profil plus détonnant: ancien policier de la DGSI, il a été condamné en appel en 2025 à sept ans de prison pour corruption, après avoir vendu sur le darknet des informations à une bande criminelle.

Tous affichent une même ambition: informer le grand public.

Pour Aeris, militant pour la protection des données personnelles et créateur du site pionnier bonjourlafuite.eu.org début 2024, il s'agit aussi d'"essayer de sensibiliser les gens".

Mais les méthodes de ces blogueurs, dont certains se revendiquent "lanceurs d'alerte", suscitent aussi des réserves.

"Évidemment qu'il y a besoin aussi d'acteurs citoyens engagés qui participent à la sensibilisation, à l'alerte le cas échéant" mais "il faut faire attention, évidemment, au caractère éthique de tout ça", a déclaré début mars le directeur général de l'Agence nationale de la sécurité des systèmes d'information (Anssi) Vincent Strubel.

En 2025, plus de la moitié des alertes reçues par l'institution sur des fuites de données étaient non avérées, selon M. Strubel.

- Course à la publication -

Face aux critiques, les influenceurs cyber revendiquent une certaine expérience. "Il y a certains hackers qu'on commence à connaître, on connaît leur réputation et le fait qu'ils n'ont pas triché sur les précédentes revendications", explique Thomas Lazzaroni.

Autre étape de leur travail de vérification : la consultation des extraits des bases de données, souvent publiés par les pirates pour appuyer leurs allégations.

Avec FrenchBreaches, Sébastien contacte aussi régulièrement l'Anssi, et les entreprises prétendument visées par des pirates.

"Il nous a effectivement prévenus de la revendication du fameux hacker, qui lui ne nous avait pas informés, donc ça s'est plutôt bien passé", témoigne le responsable de l'une de ces organisations, contacté par l'AFP.

Leur méthode n'est cependant pas totalement infaillible. Une autre organisation, qui a aussi souhaité rester anonyme, indique que les premiers éléments publiés étaient inexacts. Ils ont ensuite été amendés sur le site de FrenchBreaches.

L'autre point sensible réside dans le fait de dialoguer, ou pas, avec les pirates.

Si Sébastien assume discuter avec eux, pour "demander certaines informations", et a déjà publié des interviews de certains de ces acteurs, Thomas Lazzaroni assure leur parler "très peu".

"Je suis aussi contacté par les pirates qui m'envoient directement leur vol de données, mais moi, justement, je refuse de mettre en avant leurs crimes", balaie quant à lui Aeris.

D'autres pointent aussi certaines dérives. "Il y a une espèce de course à la publication, à celui qui va publier le plus vite sur une fuite qui a été revendiquée (...) mais ça se fait aussi au détriment de l'information et de la qualité", décrit Christophe Boutry.

D.Kovar--TPP