Dans un contexte où les cyberattaques se multiplient en France, un jeune hacker, qui se fait appeler Yeah, a accepté de partager son expérience et ses motivations. Âgé de 15 à 20 ans, il opère dans la cybersécurité depuis cinq ans et a commencé à pirater des systèmes informatiques il y a trois ans. Son témoignage soulève des questions sur les pratiques des hackers et leurs impacts sur la société.
EN BREF
- Yeah, un jeune hacker, revendique plusieurs cyberattaques, dont celle de l’UNSS.
- Il explique comment il choisit ses cibles et utilise les données volées.
- Malgré son activité illégale, il affirme ne pas vouloir nuire à certains secteurs, comme la santé.
Des cyberattaques en hausse
Ces derniers mois, la France a été la cible de plusieurs cyberattaques marquantes. Cet été, par exemple, les données de 678 000 particuliers et professionnels ont été dérobées sur le site de la Direction générale des finances publiques (DGFiP). Le ministère de l’Éducation nationale a également subi des violations de données. Ces incidents soulignent une problématique croissante : qui sont vraiment les hackers ?
Le profil d’un jeune hacker
Yeah se décrit comme un hacker opérant seul ou en groupe, selon la taille de l’attaque. Il choisit ses cibles en fonction du volume de données qu’il peut récupérer. « Sur des gros sites comme la CAF, il y a beaucoup de monde. Du coup, ça fait plus de données leaks », explique-t-il. Une fois sa cible identifiée, il cherche des failles pour infiltrer le système.
Les informations qu’il réussit à recueillir incluent des données personnelles telles que nom, prénom, adresse, numéro de téléphone et parfois des informations bancaires comme les IBAN et numéros de sécurité sociale.
Les méthodes de monétisation
Une fois les données obtenues, plusieurs options s’offrent à lui. Il peut soit conserver les données pour les revendre à d’autres hackers, soit contacter directement l’agence ou le site piraté pour négocier leur récupération contre une somme d’argent. Les transactions se font souvent via Telegram ou des forums spécialisés.
Yeah a cofondé un site qui fonctionne comme un moteur de recherche de données, où il propose des accès par abonnements à des bases de données. « On a plus de 230 databases stockées sur le site, ça nous fait à peu près 420 millions de lignes », affirme-t-il, un chiffre que franceinfo n’a pas pu vérifier.
Conscience des risques
Interrogé sur les conséquences de ses actions, Yeah admet ne pas réfléchir aux usages des données qu’il collecte. « Non, je n’y pense pas vraiment », avoue-t-il. Cependant, il est conscient que ces informations peuvent servir à des arnaques ou à des usurpations d’identité. Malgré son activité illégale, il ne se considère pas comme une mauvaise personne, soulignant que son but est de gagner en réputation et de relever des défis techniques.
Il se fixe tout de même des limites, évitant de cibler des institutions sensibles telles que la police ou les hôpitaux, qu’il juge trop surveillés ou importants pour la société. « On n’attaque pas parce qu’on se dit quand même que ce sont des choses importantes. Ça peut même toucher nos familles », justifie-t-il.
Les enjeux légaux
Les cybercriminels, qu’ils soient motivés par l’argent ou d’autres raisons, s’exposent à des poursuites judiciaires. Selon l’article 323-1 du Code pénal, pénétrer frauduleusement dans un système de traitement de données est puni de trois ans d’emprisonnement et de 100 000 euros d’amende. Les peines s’alourdissent si l’infraction vise un système d’État.
Alors que la France renforce ses mesures de cybersécurité face à la montée des cyberattaques, le témoignage de Yeah met en lumière la complexité de ce phénomène. Les motivations des hackers, qu’elles soient financières, techniques ou liées à la réputation, soulignent un besoin de compréhension et de prévention dans un monde de plus en plus connecté.