Accueil / Tech News / « Chat noir » et « casquette », qui sont les deux nouveaux enfants terribles du web français

« Chat noir » et « casquette », qui sont les deux nouveaux enfants terribles du web français

Ce duo de cybercriminels est à nouveau accusé d’avoir été à la manoeuvre dans les piratages de la DGFiP.

La police n’a finalement pas été très loin dans son enquête sur les piratages de la DGFiP, découverts à la mi-août. Car les deux personnes qui sont actuellement mises en cause ont déjà un lourd passif judiciaire.

Comme le précise le parquet de Paris à ZDNET, le jeune de 18 ans qui a été mis en examen à la fin août a en effet déjà été inculpé à deux reprises, en juin 2024 puis en janvier 2025.

Accusé d’être l’une des personnes derrière le pseudonyme « ZeroBytes », ce jeune né en janvier 2008 et domicilié en région parisienne, est soupçonné d’être impliqué dans plusieurs piratages récents. La liste est longue, de l’Education nationale, France travail, la Fédération française de handball, Intermarché, SFR, Bureau vallée à encore un groupement dédié à la-e-santé dans le Grand-est.

Les autorités judiciaires n’ont pas précisé davantage le passé du cybercriminel. Mais il s’agit en fait, expliquent « France info » et « Le Monde », de « ChatNoir », un rapprochement cohérent avec son historique.

Car ce pseudonyme est devenu très connu en l’espace de quelques années. « ChatNoir » est ainsi accusé d’être impliqué dans une série de piratages retentissants, dont celui de l’opérateur Free à l’automne 2024. Cette affaire s’était soldée par la fuite de cinq millions d’identifiants bancaires. Ce n’était qu’un « acteur secondaire » du dossier, avait défendu son avocate après sa mise en examen, en janvier 2025.

L’adolescent, alors encore mineur, s’était déjà retrouvé devant un juge d’instruction en juin 2024 dans le cadre de l’affaire du gang « Epsilon ». Ce groupe avait cherché à pousser son propre infostealer, un programme « pas très évolué », relevait alors l’entreprise française de cybersécurité Sekoia.

Ce groupe avait toutefois été derrière une série de fuites de données retentissantes. Dans leur tableau de chasse, on comptait ainsi Shadow, le spécialiste français du cloud gaming, mais aussi LDLC ou Sport2000.

Le second mis en cause dans l’enquête sur la DGFiP – arrêté, il n’a toutefois pour le moment pas été mis en examen -, est également un ancien d’Epsilon. il s’agit de « Casquette », un pseudonyme également très actif aux côtés d’un troisième larron, « Benef ».

« On n’a pas vraiment de but », expliquait « Casquette » au « Parisien » en mars 2024. « De base on fait ça pour la fame (se faire connaître), et on aime taper sur tout ce qu’on trouve. »

Leurs ardeurs n’ont visiblement pas été refroidis par leurs déboires judiciaires. La première arrestation de « ChatNoir » avait ainsi été qualifiée de simple « petite pause » selon un message posté puis supprimé sur un channel Telegram apparenté à Epsilon.

Les utilisateurs de Claude sont déconnectés de leurs comptes afin de mettre un terme à une nouvelle campagne de logiciels malveillants qui épuise leur quota d’utilisation de l’IA.

Le ZDNET Morning le brief de l'actu tech pour les pros tous les matins à 9h00. Transformation numérique, IA, matériel, logiciels,… ne passez pas à côté de ce qui fait la Une du secteur.

Après le vol d'une cliente par piratage de carte SIM, la justice vient de trancher. Elle condamne conjointement Free et la BNP Paribas pour leurs défaillances respectives. Un arrêt inédit qui redéfinit totalement la responsabilité des opérateurs et des banques face aux piratages.

L'enquête sur le piratage de la Direction générale des Finances publiques accélère avec l'interpellation de deux jeunes membres présumés du groupe de hackers « ZeroBytes ».

Mail, SMS ou faux site imitant PayPal, Amazon ou votre banque : voici comment reconnaître un phishing, le signaler et sécuriser vos comptes.

Family Link encadre applis, écran et contenu sur Android, mais ne bloque pas tout. Voici ce que le contrôle parental Google protège, et ses limites réelles.

Norton, Bitdefender, McAfee, Avast ou Surfshark proposent un antivirus avec VPN inclus. Voici ce que ces offres apportent vraiment, et leurs limites.

Windows intègre Microsoft Defender par défaut. Suffit-il face aux virus, au phishing et aux ransomwares, ou faut-il un antivirus tiers ?

De nos jours, dans la lutte contre les menaces en ligne, les certifications et les années d'expérience ne suffisent plus. Avec l'automatisation renforcée par l’IA, trois compétences prennent le relais.

Le fichier de diagnostic caché détaille toutes les données enregistrées quotidiennement par votre Pixel, votre Samsung ou même votre Motorola. Voici ce que vous pouvez en tirer.

Mais si vous cherchiez cette fonctionnalité sur votre téléphone, j'ai une mauvaise nouvelle pour vous.

Origine de l’article : lire l’article original

Traduction