Les forces de l'ordre mondiales ont fermé LeakBase, un forum de cybercriminalité utilisé pour échanger des données volées, des outils et des informations personnelles.
Les autorités ont saisi des comptes, des messages, des détails de crédit et des logs IP lors de l'enquête sur plus de 142 000 membres du forum.
La suppression de LeakBase met en lumière la montée des menaces cybernétiques alors que les fuites de données crypto et les violations d'échanges continuent dans le monde entier.
Les agences internationales de lutte contre la criminalité ont démantelé LeakBase, un important forum de cybercriminalité utilisé pour échanger des données volées et des outils de hacking. Les autorités ont supprimé la plateforme suite à une opération coordonnée menée par le Federal Bureau of Investigation et Europol. Les enquêteurs ont ciblé le forum après des années de surveillance de ses activités dans plusieurs juridictions.
🚨 LeakBase saisi par les forces de l'ordre
Le forum de cybercriminalité LeakBase aurait été saisi par les autorités internationales.
Cette opération pourrait révéler un vaste réseau impliqué dans le commerce de identifiants divulgués et de bases de données piratées.
Notre plateforme contient déjà… pic.twitter.com/inDONbmGxy
— Fusion Intelligence Center @ StealthMole (@stealthmole_int) 5 mars 2026
LeakBase comptait plus de 142 000 membres inscrits et hébergeait plus de 215 000 messages. La plateforme permettait aux cybercriminels d’acheter et de vendre des informations personnelles volées, des identifiants financiers et des outils de hacking. Les enquêteurs considéraient le forum comme un centre majeur pour la criminalité numérique organisée.
Les autorités ont saisi des comptes utilisateurs, des messages privés, des détails de crédit et des logs IP lors de l’opération. Les données ont été collectées comme preuves pour des enquêtes criminelles en cours. L’action de police a eu lieu les 3 et 4 mars dans plusieurs pays.
Les agences de lutte contre la criminalité dans 14 pays ont mené des actions synchronisées contre la plateforme et ses utilisateurs. Les autorités ont remplacé le forum par des bannières de saisie et ont émis des avis d’avertissement aux membres inscrits. Les enquêteurs ont également recueilli des preuves numériques supplémentaires lors de l’opération.
Des mandats de perquisition ont été exécutés et des arrestations ont été effectuées dans plusieurs juridictions. Les autorités ont mené des actions en France, aux États-Unis, en Australie, en Belgique, en Pologne, au Portugal, en Roumanie, en Espagne et au Royaume-Uni. Les enquêteurs ont collaboré pour perturber l’infrastructure du forum et identifier ses participants.
Les autorités pensent que l’opération a perturbé une plateforme clé utilisée pour la cybercriminalité. Le forum permettait aux criminels d’obtenir et de monétiser des informations personnelles et bancaires volées. Les enquêteurs continuent d’analyser les enregistrements saisis pour identifier d’autres suspects.
Les autorités cherchent également à suivre l’activité financière liée aux opérations du forum. Les preuves recueillies devraient soutenir d’autres poursuites criminelles. Par ailleurs, les agences poursuivent leur coopération pour traquer les réseaux de cybercriminalité restants.
La fermeture intervient alors que les inquiétudes concernant les fuites de données dans le secteur des cryptomonnaies augmentent. Au cours de l’année écoulée, les groupes de cybercriminels ont de plus en plus ciblé les identifiants d’échange et les données internes. Ces violations facilitent souvent les attaques d’ingénierie sociale et la fraude financière.
En mai 2025, des criminels auraient soudoyé des contractants étrangers pour accéder aux systèmes internes de Coinbase. La violation a exposé des informations clients que les criminels pourraient exploiter dans des tentatives de phishing ou d’extorsion. L’incident a mis en évidence les faiblesses dans la gestion des services tiers.
À peu près à la même période, des hackers ont piraté le panneau d’affiliation de LockBit sur le dark web. L’attaque a exposé près de 60 000 adresses Bitcoin liées au réseau de ransomware. Les enquêteurs ont ensuite analysé ces données pour suivre les paiements de rançon et l’infrastructure criminelle.
Plus récemment, des menaces ont aussi ciblé des traders crypto individuels. Le 23 février, un trader connu sous le nom de TraderSZ a signalé une tentative d’extorsion liée à un ancien employé de Revolut. L’attaquant a menacé de divulguer des informations personnelles à moins que la victime ne paie une rançon.