Le projet Illicit Services ferme ses portes : 14 milliards de fuites disparaissent

ABONNEZ-VOUS GRATUITEMENT À NOS ACTUALITÉS
Si vous aimez nos actus inédites, ABONNEZ-VOUS A ZATAZ VIA GOOGLE NEWS

D’abord pensé comme un projet libre et scientifique, Illicit Services permettait d’accéder à plus de 14 milliards de données piratées. L’auteur stoppe son moteur de recherche de leaks : il y avait plus de criminels que de chercheurs légitimes !

« Je ferme le site web. » Ce sont par ces quelques mots lacunaires que l’auteur du projet Service Illicite vient d’annoncer à sa communauté la fin de son expérience. ZATAZ avait été le premier à repérer cet étrange moteur de recherche, nous étions alors début 2023. Je vous proposais de visiter cet espace dans l’émission Twitch [rediffusion ici].

Illicite offrait la possibilité, à ses débuts, d’accéder à plusieurs milliards d’identifiants de connexion. Des informations piratées de très nombreux sites web. L’auteur n’était pas le voleur. Il avait regroupé les « leaks » afin de les proposer à la communauté OSINT. Bien évidemment, même si la forme paraît sympathique et communautaire, le fond est beaucoup plus sombre.

D’abord, totalement illégal. La mise à disposition de telles informations est répréhensible dans de nombreux pays. Du recel de données volées ! Ensuite, au lieu de chercheurs, de scientifiques et d’une cyber communauté bienveillante, Illicite a vu débarquer la peste du web : des pirates, des arnaqueurs, etc. « Il m’apparaît de plus en plus clairement que le site est utilisé comme un port d’attache d’entreprises illégitimes et de criminels plutôt que comme un outil efficace de renseignement à source ouverte« , a pu lire ZATAZ. J’ai entendu de nombreuses histoires étonnantes pendant que je gérais le site. Ma préférée est celle d’un utilisateur qui a fait expulser son colocataire mauvais payeur en révélant son faux nom (signé sur un bail) et son stage frauduleux grâce à une recherche dans les dossiers d’Illicite« . Un OSINT à double tranchant !

Moteur de recherche de leak

Ce moteur de recherche est rapidement devenu populaire dans la communauté du Doxxing et du sim-swapping (la copie de carte SIM pour usurper l’identité du propriétaire légitime en contactant l’opérateur de la cible). « Ce qui m’a finalement mis la puce à l’oreille, c’est un dépôt de crédits provenant de l’adresse électronique ‘simswapped’, ce qui m’a amené à me demander : Suis-je vraiment quelqu’un qui accepte de l’argent de personnes comme celles-là ou qui les soutient ? Non.« 

Illicite se faisait payer certains accès et pour la destruction de contenus.

Depuis, tous les journaux d’accès ont été supprimés. « Je n’ai jamais eu d’intérêt pour ce que vous avez cherché, cela ne sera pas vendu, peu importe qui le demande. » Les ensembles de données originaux et les données converties seront conservés par l’auteur, mais inaccessibles au public. « Si vous êtes une entreprise légitime ou si vous faites partie de la communauté du renseignement (alliée des États-Unis) et que vous avez besoin de ces données, envoyez-moi un message« .

À noter que des « internautes » avaient communiqué à Illicit des fuites de données comme celles de BreachForums ou encore de l’application Naz. « Je vous aime tous, passez une bonne nuit. Et soyez gentils les uns envers les autres, s’il vous plaît ! » conclut l’administrateur au grand cœur !

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.