FBI seizes LeakBase cybercrime forum, data of 142,000 members
Mis à jour :
Démantèlement du forum de cybercriminalité LeakBase
Une opération internationale coordonnée par Europol, baptisée “Opération Leak”, a mené à la saisie du forum de cybercriminalité LeakBase par le FBI et des agences de maintien de l’ordre de 14 pays. Ce forum était utilisé par les cybercriminels pour acheter et vendre des outils de piratage et des données volées.
Les autorités ont saisi deux domaines du site, affichant désormais un message de saisie du FBI. Les bases de données du forum, y compris les journaux d’adresses IP et les messages privés de ses plus de 142 000 membres, ont été sécurisées à des fins probatoires. Des actions d’application de la loi, incluant des arrestations, des perquisitions et des entretiens, ont eu lieu dans plusieurs pays.
LeakBase, actif depuis 2021 et soutenu par le groupe de menaces ARES, a prospéré après la fermeture du forum de hackers Breached. Il proposait un accès à des bases de données, un marché pour les fuites de données et les exploits, ainsi que des forums de discussion sur des sujets liés à la cybersécurité.
Cette action s’inscrit dans une série de démantèlements de plateformes de cybercriminalité, faisant suite à ceux de RaidForums en 2022 et BreachForums en 2023.
Points clés :
- Saisie du forum de cybercriminalité LeakBase.
- Opération internationale impliquant le FBI et Europol.
- 142 000 membres touchés par la saisie des données.
- Objectif : perturber le commerce illégal d’outils et de données volées.
Vulnérabilités :
Bien que l’article ne mentionne pas de vulnérabilités spécifiques avec des identifiants CVE, le forum lui-même servait de plateforme pour le commerce et la diffusion de :
- Outils de piratage (exploits, malwares).
- Données volées (identifiants, informations financières, etc.).
- Techniques de cybercriminalité (ingénierie sociale, cryptographie).
Recommandations :
L’article met l’accent sur les actions répressives menées par les forces de l’ordre. Les recommandations implicites pour les individus et les organisations sont :
- Vigilance accrue : Être conscient des risques liés à l’existence de tels forums et des menaces qu’ils propagent.
- Sécurité renforcée : Mettre en place des mesures de cybersécurité robustes pour protéger les données et les systèmes contre les attaques provenant de ces sources.
- Signalement des activités suspectes : Encourager le signalement des plateformes et des activités illicites aux autorités compétentes.
- Éducation et sensibilisation : Informer sur les dangers de la cybercriminalité et les conséquences de l’implication dans des activités illégales.
