YggTorrent hacké et fermé – L’arroseur arrosé
C’est la grosse actu du jour ! YggTorrent, le plus gros tracker torrent francophone, a fermé DÉFINITIVEMENT ses portes après une cyberattaque survenue le 3 mars 2026. Un site de piratage qui se fait… pirater. Oups !
Un hacker du nom de Gr0lum a revendiqué l’opération baptisée YGGLeak. D’après lui, il aurait exfiltré la base de données complète du site, soit environ 6,6 MILLIONS de comptes utilisateurs. Il s’agit d’emails, de mots de passe hashés en bcrypt, d’adresses IP, d’historiques de navigation… genre, le package complet. Donc pas exactement le genre de truc que vous voulez voir traîner dans la nature.
De leur côté, l’équipe d’Ygg a publié un long communiqué où ils se posent en victimes. Selon eux, un ancien admin viré aurait gardé des accès et orchestré le sabotage de l’intérieur. Ils parlent de “trahison” et jurent que les mots de passe étaient “hashés et salés” (en gros, pas en clair… mais bon, ça rassure moyen quand toute votre base est dans la nature).
Sauf que la version de Gr0lum raconte une toute autre histoire. Le hacker accuse
la plateforme
d’avoir stocké pas moins de 54 776 numéros de cartes bancaires (sans qu’on sache si c’est des numéros complets ou tronqués), d’avoir mis en place du tracking comportemental poussé et même du fingerprinting de wallets crypto. On est donc carrément loooooiiiiin du petit tracker communautaire sur lequel vous téléchargiez vos ISO Linux ^^.
D’ailleurs, faut remettre un peu de contexte. Le 21 décembre 2025, Ygg avait lancé son fameux “Mode Turbo” qui limitait les utilisateurs gratuits à 5 téléchargements par jour… sauf si vous passiez à la caisse. Un modèle qui aurait généré dans les 10 millions d’euros de revenus entre 2024 et 2025, d’après les chiffres avancés par Gr0lum. Du coup, pour un site soi-disant “bénévole”, ça fait beaucoup, j’avoue.

Si vous aviez un compte sur Ygg, surtout si vous utilisiez le même email et le même mot de passe sur d’autres services (oui, on sait que c’est votre cas ^^), changez le ailleurs, car même avec du hash salé, sur 6,6 millions de comptes y’a forcément des mots de passe type “123456” qui vont tomber en quelques secondes. Vérifiez aussi sur
Have I Been Pwned
si votre adresse a fuité.
Ah et bonne nouvelle, y’a déjà un successeur. Un collectif nommé
Utopeer
a récupéré le catalogue et lancé ygg.gratis. Attention, aucune garantie de fiabilité là non plus, hein…. Comme d’hab, méfiance.
C’est un peu
comme Bato.to
en janvier dernier… les géants du piratage tombent les uns après les autres… après T411 en 2017, après Zone-Téléchargement, après Bato.to, c’est donc au tour d’Ygg de tirer sa révérence, sauf que cette fois, c’est pas la police qui a frappé, mais visiblement un de leurs propres utilisateur avec quelques compétences…

Leave a Comment