
YggTorrent disparaît : quelles alternatives pour continuer à partager et économiser ?
YggTorrent, plateforme phare du téléchargement alternatif francophone, a récemment été victime d'un…
\
Le 4 mars 2026, la plateforme YGG a subi une attaque majeure orchestrée par un hacker connu sous le pseudonyme Gr0lum. Découvrez les détails de l'enquête qui a permis d'identifier l'assaillant et les conséquences pour les utilisateurs.
Le 4 mars 2026, YGG, une plateforme de partage très utilisée, a été la cible d’une cyberattaque revendiquée par un individu nommé Gr0lum. Cette attaque a mêlé exfiltration de données, ransomware et diffusion de fausses informations. Ce dossier détaille l’enquête ayant conduit à l’identification de l’assaillant et les répercussions pour la communauté.
Le 2 mars, un courriel envoyé depuis gr0lum@proton.me exigeait une rançon de 300 XMR (plus de 100 000 dollars) pour ne pas divulguer les données internes de YGG. Face au refus des opérateurs, le hacker a rapidement mis ses menaces à exécution.
Grâce à des sauvegardes régulières, YGG a pu relancer son service sous le nom ygg.guru. Le site a été entièrement réécrit avec Django, un framework plus sécurisé que la version précédente basée sur CodeIgniter 3, qui datait de plus de dix ans.
Tutoriel complet pour la formation à ChatGPT
Tutoriel Pratique : Maîtriser la Confidentialité sur WhatsApp
Les femmes ont été exclues du «vieux Wall Street». Elles veulent que la crypto-monnaie soit différente
Tutoriel Pratique : Créer un Podcast
SEO : pourquoi votre article ne décolle pas sur Google et comment y remédier
Tutoriel Pratique : Instagram Reels
Malgré la remise en ligne, les attaques ont continué, notamment via de faux signalements à Cloudflare accusant ygg.guru d’héberger un serveur de commande pour ransomware. Cette manœuvre a conduit au blocage temporaire du site par le registrar.
Les analyses ont montré que Gr0lum, alias @uwudev sur GitHub et Twitter, affiche un comportement immature et provocateur avec une forte influence de la culture japonaise (avatars anime). Il possède des compétences avancées en exploitation de vulnérabilités, développement de ransomware et pentesting.
Une piste a été remontée à partir d’un projet de contournement des sécurités de YGG publié sur GitHub. L’auteur, frustré par les mesures de sécurité renforcées, a laissé des indices numériques, notamment une adresse IP de serveur en clair et une clé HMAC dans un dépôt public nommé ciao-ygg. Ce dépôt, créé avant la fuite, contient des éléments prouvant un accès direct à l’infrastructure de YGG.
UwUDev est également connu pour avoir divulgué d’autres données dans le passé, indiquant un parcours cybercriminel établi. Sur GitHub, il gère un compte secondaire « Femboy Code » avec une identité féminine, bien que probablement un homme, et affiche une orientation idéologique liée à la communauté LGBT+. Cette posture est également reflétée dans les règles d’un tracker concurrent, excluant toute opposition à leurs vues idéologiques.
Gr0lum est le pseudonyme d’un hacker identifié comme @uwudev, spécialisé dans la cyberattaque et le développement de ransomware.
La base de données complète de YGG, le code source, les adresses IP du personnel et 35 000 dollars en cryptomonnaie ont été volés et diffusés.
Non, grâce à des sauvegardes hebdomadaires, aucun contenu utilisateur n’a été perdu, et la plateforme a été relancée sous le nom ygg.guru.
Il est crucial d’adopter une vigilance accrue face aux tentatives de phishing et de ne jamais divulguer ses données personnelles.
À lire aussi : Dossier Emploi • YggTorrent disparaît : quelles alternatives pour continuer à partager et économiser ?
Depuis 7 ans, nous nous attelons à vous offrir une information de qualité sans parti pris.
Soyez le premier à commenter