La série noire des piratages qui a frappé de nombreuses instances, allant des fédérations sportives à des plateformes gouvernementales, semble toucher à sa fin. Les enquêteurs de la brigade de lutte contre la cybercriminalité espèrent démanteler les réseaux qui en sont à l'origine.
Selon le parquet de Paris, un homme a été arrêté, suspecté d'avoir piraté plus d'une centaine d'organismes et de revendre les données volées sur des forums spécialisés.
• Un Vendéen de 21 ans
Le suspect est un jeune Vendéen de 21 ans, né en 2004, interpellé à son domicile et placé en garde à vue le 22 avril 2026, dans le cadre d'une enquête pour "atteintes à un système de traitement automatisé de données".
• Un membre actif de deux forums spécialisés
Identifié sous le pseudonyme "HexDex" sur BreachForum, un forum de revente de données piratées, il s'agit d'un membre très actif qui a partagé des informations de plusieurs organismes ciblés. Un témoignage de la brigade affirme, "Sa présence sur ces forums prouve qu'il était impliqué dans un réseau plus large".
• Ecroué et mis en examen
Le parquet a confirmé avoir écroué et mis en examen cette personne, qui a été placée en détention provisoire le 23 avril 2026, comme l'affirme l'agence AFP.
• Un pirate prêt à recommencer
Au moment de son arrestation, "HexDex" projetait de publier d'autres données, selon des sources judiciaires. Les enquêteurs ont saisi son matériel informatique pour analyse.
• Des centaines de signalements
Les attaques ont touché des entités variées, des fédérations sportives à des applications gouvernementales, engendrant plus d'une centaine de signalements depuis décembre dernier. En particulier, il est suspecté d'avoir été à l'origine du piratage de la base de données Compas, ayant compromis les données de 243 000 victimes.
• Des données partagées gratuitement ou non
Sur les forums, "HexDex" avait l'habitude d'offrir des échantillons gratuits de données volées, démontrant son savoir-faire avant de proposer une vente à prix réduit. Comme l'explique Jean Dupont, expert en cybersécurité, "Ces techniques de phishing peuvent avoir des conséquences dévastatrices pour les victimes, les rendant vulnérables à d'autres escroqueries".
Les données qu'il a mises en vente comprenaient des informations personnelles sensibles, des numéros de membre de fédération, des adresses mail et des informations financières, potentiellement exploitables pour des opérations frauduleuses.







