
Un homme pirate un site internet. (THOMAS SAMSON )
Ces derniers mois,plusieurs cyberattaques importantes ont visé des institutions publiques françaises. Cet été,les données de 678 000 particuliers et professionnels ont notamment été dérobées sur le site de la Direction générale des finances publiques (DGFiP). Dans le même temps,le ministère de l’Education nationale a lui aussi été victime de plusieurs intrusions et fuites de données. Plus généralement,depuis le début de l'année,des dizaines d'entreprises privées et publiques ont été attaquées par des hackers. Mais qui sont-ils en réalité ?
À lire aussi
Au Japon,des escrocs créent une fausse application TikTok pour effectuer des virements frauduleux
Nous avons échangé avec l'un d'eux. Il se fait appeler Yeah,affirme avoir entre 15 et 20 ans,évoluer dans le monde de la cybersécurité depuis cinq ans et pirater des systèmes informatiques depuis environ trois ans. Il a accepté de répondre à nos questions lors d’une conversation audio d’une quarantaine de minutes sur Discord. Il raconte comment il choisit ses cibles,ce qu’il fait des données dérobées et ce qui le motive. Yeah revendique plusieurs cyberattaques,que franceinfo n’a pas toutes pu vérifier. Nous sommes,néanmoins,en mesure de dire qu'il est bien impliqué dans le piratage de l'Union nationale du sport scolaire (UNSS),dont les données ont été exfiltrées en novembre 2025.
Une fois sa cible choisie,le jeune hacker dit chercher une faiblesse lui permettant d'entrer dans le système. Il affirme agir parfois seul,parfois avec d'autres hackers.
"Sur des gros piratages,on est souvent plusieurs,mais si c'est sur des petits sites,je suis souvent tout seul."
Yeah,hackerà franceinfo
Il cherche une faille,et surtout des identifiants de personnes qui travaillent directement pour ce site ou même des administrateurs. Les données récupérées varient d'une cible à l'autre : "nom,prénom,adresse,numéro de téléphone et parfois il y a même les IBAN,les BIC,les numéros de sécurité sociale."
Une fois les données dérobées,plusieurs options s'offrent à lui. "Soit on garde les données pour nous et on les vend à des hackers comme nous qui ont besoin de ces databases pour leur utilisation personnelle ou pour des sites,soit on peut appeler directement l'agence ou le site qu'on vient d'attaquer et leur demander de l'argent pour qu'ils récupèrent leurs données."
Les transactions,raconte-t-il,se négocient généralement sur Telegram ou sur des forums spécialisés.
Yeah est fier de la variété de fichiers qui sont accessibles depuis le site : "Alain Afflelou,Allegro Musique,Ameli,l’ANTS,l’Assurance retraite..." Yeah admet mettre des données volées sur son site pour l'alimenter. Pourtant,publiquement,dans les conditions générales d’utilisation du site,le service se présente comme un outil de recherche en sources ouvertes,ou OSINT,et affirme indexer des informations "publiquement exposées".
Quand franceinfo lui demande s'il pense à ce que peuvent devenir les données qu'il récupère,Yeah répond sans hésiter : "Non,je n'y pense pas vraiment." Nous le relançons : "Est-ce que vous avez conscience,par exemple,que ces informations peuvent ensuite servir à faire des arnaques,des usurpations d'identité ou même du harcèlement ?" Réponse : "Oui,ça je suis au courant."
Yeah sait également parfaitement que son activité est illégale. Il affirme gagner de l'argent grâce à ses activités,notamment via les abonnements à son site ou la vente de certaines bases. Mais à l'entendre,ce n'est pas sa principale motivation. "Il y a surtout la réputation,la difficulté aussi et le fait de pouvoir se dire qu'on a réussi. La satisfaction,on va dire."
Il refuse de s'attaquer aux hôpitaux également,mais pour une autre raison : "On n'attaque pas parce qu'on se dit quand même que ce sont des choses importantes. Et ça peut même toucher nos familles."
Il assure par ailleurs ne pas craindre d'être arrêté et affirme opérer depuis le Maroc. Après une quarantaine de minutes d'échange,il tient pourtant à défendre l'image des hackers comme lui. "On n'est pas des personnes méchantes. On fait ça parce qu'on s'y connaît,qu'on aime bien vivre de ça,mais en soi,on n'est pas des personnes méchantes."
Ce pirate informatique cherche à gagner de l’argent avec ses attaques,mais certains peuvent avoir d’autres motivations. Selon l’Agence nationale de la sécurité des systèmes d’information,les attaques qui ont récemment ciblé les intérêts français sont souvent liées à la Russie et à la Chine,à des fins d’espionnage ou pour mettre en place des sabotages. Mercredi 23 septembre dans la soirée,le ministre de l’Intérieur a précisé que plus de 432 ingérences numériques venant de l’étranger ont déjà été détectées cette année,déjà plus que pour toute l’année 2025.
Qu’ils soient liés ou non à des États,les cybercriminels peuvent être poursuivis. L'article 323-1 du Code pénal est assez clair sur le sujet. Le fait d’accéder ou de se maintenir frauduleusement dans tout ou partie d’un système de traitement automatisé de données est puni de trois ans d’emprisonnement et de 100 000 euros d’amende. Si le pirate supprime ou modifie des données du système informatique,la peine est de cinq ans d’emprisonnement et de 150 000 euros d’amende.
Enfin,lorsque les infractions sont commises à l’encontre d’un système géré par l’État,la peine est alourdie : elle peut aller jusqu’à sept ans d’emprisonnement et 300 000 euros d’amende.
Sep 14, 2026
Sep 10, 2026
Apr 8, 2026
Apr 1, 2026