Le FBI saisit le portail de BreachForums utilisé dans une campagne d’extorsion visant Salesforce

La fermeture de BreachForums par le FBI a perturbé une importante campagne d’extorsion visant Salesforce.

Écrit par
Ken Underhill
Ken Underhill
Oct 10, 2025
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Le FBI, en collaboration avec les autorités françaises, a fermé le domaine de BreachForums utilisé par le groupe ShinyHunters pour extorquer les entreprises touchées par la campagne de vol de données de Salesforce. 

La saisie marque un coup d’arrêt majeur porté à l’un des sites clandestins de fuite de données les plus actifs, lié à plusieurs groupes cybercriminels de premier plan, dont Scattered Spider et Lapsus$.

BreachForums, initialement créé comme une place de marché populaire pour les données volées et les outils de piratage, a été relancé mi-2025 sous le domaine breachforums[.]hn après être resté hors ligne à la suite d’arrestations.

Les forces de l’ordre saisissent le domaine de BreachForums

Les versions de BreachForums accessibles sur le Web ouvert et le dark web ont d’abord été mises hors ligne ; toutefois, le site onion a refait surface.

Le FBI a redirigé les serveurs de noms du domaine accessible sur le Web ouvert vers son infrastructure de saisie habituelle, ns1.fbi.seized.gov et ns2.fbi.seized.gov, une mesure qui indique que le site est entièrement sous son contrôle. 

L’avis officiel de saisie a confirmé que les forces de l’ordre étaient intervenues avant que Scattered Lapsus$ Hunters ne commence à diffuser les données de la brèche de Salesforce, empêchant une divulgation immédiate qui aurait pu exposer des millions d’utilisateurs.

Bases de données et infrastructure saisies

Dans un message Telegram adressé à BleepingComputer, ShinyHunters a confirmé que le FBI et les autorités françaises avaient également accédé aux bases de données archivées de BreachForums, qui remontent à 2023. 

Le membre a déclaré que « l’ère des forums est révolue », laissant entendre que les plateformes traditionnelles du dark web sont désormais trop compromises pour être utilisées sans risque par les criminels.

Selon ShinyHunters, l’opération du FBI a compromis toutes les bases de données de sauvegarde et d’entiercement, ainsi que les serveurs principaux liés à BreachForums. 

Malgré cela, le site clandestin de fuite de données utilisé dans la campagne d’extorsion visant Salesforce était toujours actif au moment de la publication de l’article de BleepingComputer. 

Les acteurs de la menace ont promis de poursuivre leurs fuites, affirmant qu’ils diffuseraient les données des entreprises qui refuseraient de payer.

Advertisement

Des risques persistants pour les organisations

Bien que la saisie par le FBI représente une victoire majeure pour les forces de l’ordre, cette affaire souligne la difficulté de démanteler complètement les groupes de cybercriminels décentralisés. 

Malgré les démantèlements d’infrastructures, les acteurs de la menace réapparaissent souvent sous de nouveaux noms ou sur de nouvelles plateformes, poursuivant leurs campagnes depuis le dark web ou des canaux chiffrés comme Telegram.

ShinyHunters a déclaré ne pas tenter une nouvelle relance de BreachForums, avertissant les autres que ces forums sont désormais probablement des pièges — des environnements appâts contrôlés par les forces de l’ordre. 

Le groupe insiste toutefois sur le fait que la campagne de fuite de données de Salesforce reste active, soulignant que la saisie n’a pas perturbé ses opérations essentielles.

La fermeture coordonnée de BreachForums par le FBI constitue une nouvelle étape importante dans la lutte contre la cybercriminalité mondiale. 

Pourtant, la persistance de groupes comme ShinyHunters et Scattered Lapsus$ Hunters illustre la résilience et la capacité d’adaptation des acteurs modernes de la menace. 

Les organisations peuvent se protéger en renforçant leur hygiène de cybersécurité au moyen d’une défense en profondeur, notamment en mettant en place des programmes efficaces de gestion des correctifs, en surveillant les expositions de données, en imposant l’authentification multifacteur et en formant leurs employés.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.