Page 1 sur 2

YggTorrent, le plus gros tracker francophone, ferme ses portes après un énorme piratage (YGGLeak)

Posté : mer. 4 mars 2026 07:50
par chtimi054
YggTorrent, le plus gros tracker francophone, ferme ses portes après un énorme piratage (YGGLeak)

C’est la fin d’une histoire : YggTorrent, le plus gros site de torrents francophone, ferme ses portes. « Fermeture définitive », peut-on lire sur le tracker. Cela fait suite à un énorme piratage qui a pour nom YGGLeak.
Image Fermeture de YggTorrent après le hack YGGLeak

Le hack a permis à un hacker, qui a pour pseudo Gr0lum, d’avoir infiltré l’ensemble du système, d’avoir exfiltré plusieurs Go de données internes, puis d’avoir vidé complètement les serveurs. L’ampleur réelle de la compromission reste à confirmer de manière indépendante, mais les éléments publiés en font l’une des fuites les plus importantes jamais liées à un tracker francophone. Une archive pesant près de 11 Go avec toutes les données est disponible au téléchargement.
Image Les données revendiquées couvrent un spectre très large :

base utilisateurs avec 6,6 millions de comptes (adresses e-mail, identifiants, hashs de mots de passe, adresses IP, historiques de navigation)
bases du tracker, du forum et de la boutique
code source complet du site
architecture serveurs
logs techniques
données financières et échanges internes des administrateurs

Le pirate précise avoir masqué certaines informations sensibles avant toute publication publique. Il écrit :
Aucune information sur les utilisateurs (adresses IP, emails, mots de passe) ne sera accessible ici. Hélas pour l’ARCOM, je garde ça bien au chaud. D’ailleurs Oracle, la moitié des hash sont encore en md5, c’est pas sérieux l’ami.
Le hacker n’a pas apprécié les pratiques de YggTorrent

Mais pourquoi un leak de YggTorrent aussi énorme ? Le hacker Gr0lum fait notamment allusion au mode Turbo payant qui a fait ses débuts en décembre. Ceux qui ne payaient pas avaient une limite de téléchargement de 5 torrents par jour. Il écrit :
Près de 10 millions d’euros de recettes pour 2024-2025 ne vous ont pas suffi. Vous avez imposé votre mode « Turbo » de merde pour racketter quiconque voulait télécharger plus de cinq fichiers par jour. En profitant de votre monopole, vous avez pris les gens en otage avec un système de quota ridicule. Beaucoup ont payé, comme le montrent clairement vos chiffres de janvier et février. Après le départ massif des équipes d’uploadeurs, vous auriez pu vous remettre en question. Au lieu de ça, vous avez choisi la censure et les bannissements.

Alors que vos équipes de modérateurs bossent bénévolement pour faire tourner le site, vous continuez d’amasser une véritable fortune sur leur dos. Francisco depuis le Maroc et Vladimir depuis la France, vous avez exploité la naïveté de personnes qui croyaient en un projet de partage libre, désintéressé et communautaire.

Pendant des années, vous avez utilisé des méthodes de crapules : DDoS contre les trackers concurrents, purges d’uploadeurs dès qu’ils ouvraient la bouche, sabotage de votre propre API pour empêcher quiconque d’utiliser des outils tiers. Mais le plus intéressant, c’est ce qu’on trouve dans le code source, n’est-ce pas, Oracle ? Tu enregistres les 54 776 cartes bancaires de tes membres ? Pour en faire quoi, exactement ? Le tracking comportemental de chaque visiteur, c’est pour quel usage ? Et le fingerprinting des wallets crypto, tes utilisateurs sont au courant ? Les scans de CNI volées que tu utilises pour payer les serveurs, tu es à l’aise avec ça ?
Un piratage en plusieurs étapes

La brèche initiale ne repose pas sur une faille technique complexe, mais sur une succession d’erreurs élémentaires de configuration. Un service SphinxQL exposé sur Internet sans authentification a permis de lire des fichiers locaux sur le serveur, dont un fichier Windows contenant le mot de passe administrateur en clair. Depuis ce point d’entrée, le hacker a rebondi vers plusieurs serveurs de l’infrastructure, jusqu’au tracker principal et aux bases de données de production. Il a alors eu un contrôle complet.

L’accès aux systèmes de paiement est particulièrement notable. Le pirate affirme avoir atteint la base du forum, la boutique WooCommerce et ses plus de 89 000 commandes, ainsi que plusieurs processeurs et passerelles de paiement avec leurs logs de transactions. Des systèmes de rotation de domaines ont été utilisés pour masquer l’origine des transactions.
Image
L’infrastructure des serveurs de YggTorrent
Énormément de détails techniques sont disponibles au sujet du piratage de YggTorrent, elles sont à retrouver sur cette page.

Le dossier révèle l’ampleur financière de l’opération de YggTorrent : plus de 249 000 commandes, près de 100 000 payeurs uniques et entre 5 et 8,5 millions d’euros de chiffre d’affaires estimés sur la période 2024-2025, avec un pic revendiqué de 490 000 euros de revenus sur un seul mois. Ces revenus ont été convertis en cryptomonnaies avant d’être redistribués via différents services et portefeuille (wallets).
Tous les torrents ont été récupérés

Malgré la destruction des serveurs, Gr0lum annonce avoir sauvegardé le catalogue complet des torrents grâce à l’aide de l’équipe du projet U2P. Les torrents ont été remis en ligne sur ygg.gratis. Le hacker a trouvé un moyen pour que les utilisateurs qui partageaient (seedaient) déjà les fichiers sur YggTorrent puissent continuer à le faire via ygg.gratis https://ygg.gratis/ sans qu’ils aient besoin de modifier quoi que ce soit au niveau de leur client torrent. Une redirection automatique a eu lieu au niveau de l’URL.

Bien sûr, l’affaire pourrait attirer l’attention des autorités, compte tenu de l’ampleur du site, du nombre d’utilisateurs concernés et des données financières désormais exposées. De plus, les ayants droit doivent être ravis de la fermeture de YggTorrent, étant donné qu’il s’agit du plus gros tracker francophone.

merci à Kulturegeek

Re: YggTorrent, le plus gros tracker francophone, ferme ses portes après un énorme piratage (YGGLeak)

Posté : mer. 4 mars 2026 08:43
par jean kalud
ygg gratis deja en PLS alors qu'il fonctionnait bien jusqu'a 8h

Re: YggTorrent, le plus gros tracker francophone, ferme ses portes après un énorme piratage (YGGLeak)

Posté : mer. 4 mars 2026 08:52
par Pappyboyington
J'ai envie de dire que quand on joue avec le feu....

Re: YggTorrent, le plus gros tracker francophone, ferme ses portes après un énorme piratage (YGGLeak)

Posté : mer. 4 mars 2026 09:50
par gibe
Yep !
L'avidité tue la gourmandise.

Re: YggTorrent, le plus gros tracker francophone, ferme ses portes après un énorme piratage (YGGLeak)

Posté : mer. 4 mars 2026 10:21
par Loic33
Fermeture définitive de YggTorrent

Pendant près de neuf ans, YggTorrent a fait partie de votre quotidien. Des films regardés en famille. Des séries lancées tard le soir. Des découvertes inattendues. Derrière chaque pseudo, il y avait des personnes. Des habitudes. Des moments simples. C’est cela qui a toujours donné du sens à cette aventure.

Le 3 mars 2026 au soir, un groupe malveillant a attaqué volontairement notre infrastructure. Un serveur secondaire de préproduction, distinct du système principal, a été compromis. Une escalade de privilèges a permis la suppression puis l’exfiltration de la base de données. Des portefeuilles crypto destinés uniquement au financement des serveurs, représentant plusieurs dizaines de milliers d’euros, ont également été dérobés (un détail que certains choisiront d’ignorer).

Les mots de passe présents dans la base étaient hachés et salés, ce qui signifie qu’ils n’étaient pas stockés en clair et qu’ils bénéficiaient d’une protection cryptographique empêchant leur lecture directe.

Ce n’était pas un malentendu.
Ce n’était pas une alerte éthique.
Ce n’était pas une tentative de dialogue.

C’était une attaque pensée, préparée et exécutée pour faire disparaître.

Certains éviteront de le formuler ainsi.
D’autres parleront d’« incident » ou de « fuite ».
Mais les faits sont là : il s’agit d’un acte volontaire, mené avec l’intention claire de nuire.

Oui, des sauvegardes existent.
Oui, une reconstruction serait techniquement possible.

Mais continuer dans un climat d’acharnement permanent ne correspond plus à l’esprit qui nous animait. Nous refusons de vous entraîner dans une succession d’attaques, de tensions et d’incertitudes. Revenir pour repartir sous la menace constante n’aurait plus de sens.

Cette décision est difficile. Elle marque la fin d’une époque. Mais elle est prise avec lucidité et responsabilité.
Votre sécurité avant tout

Par mesure de précaution, nous vous invitons fortement à :

Modifier vos mots de passe, surtout si vous les utilisiez sur d’autres services
Activer l’authentification à deux facteurs lorsque cela est possible
Rester extrêmement vigilants face aux emails suspects, tentatives de phishing ou messages alarmistes
Ne faire confiance à aucun site prétendant être une continuité, une renaissance ou un clone de YggTorrent
Garder du recul face à d’éventuelles publications de données présentées comme authentiques, complètes ou « exclusives »

Dans les jours et semaines à venir, certaines personnes tenteront peut-être d’utiliser notre nom. D’autres diffuseront possiblement des informations incomplètes, exagérées ou manipulées. Ne cédez ni à la panique, ni à la précipitation. Protégez-vous avant tout.

Le paysage du divertissement a profondément évolué. L’offre légale est aujourd’hui plus accessible, plus riche et plus stable qu’elle ne l’a jamais été. Elle permet d’éviter les risques que des plateformes non officielles finissent presque toujours par rencontrer.

Une plateforme peut s’arrêter. Une communauté, elle, laisse des traces durables.

Merci pour ces neuf années. Merci pour votre confiance. Merci pour tous ces moments partagés.

L’histoire s’arrête ici.

L’équipe YggTorrent

Re: YggTorrent, le plus gros tracker francophone, ferme ses portes après un énorme piratage (YGGLeak)

Posté : mer. 4 mars 2026 10:42
par Pappyboyington
Loic33 a écrit : mer. 4 mars 2026 10:21 Fermeture définitive de YggTorrent
Ils tentent bêtement de se justifier....ce sont des "arnaqueurs" qui se sont fait prendre à leur propre jeu!

Re: YggTorrent, le plus gros tracker francophone, ferme ses portes après un énorme piratage (YGGLeak)

Posté : mer. 4 mars 2026 11:12
par rayman95
ya deja hadopi qui fait fermer les sites, mais ce n'est pas suffisant, y a les autres trackers ou hackers qui s'y mettent aussi..
le site était une mine d'or
dommage pour tout le monde

Re: YggTorrent, le plus gros tracker francophone, ferme ses portes après un énorme piratage (YGGLeak)

Posté : mer. 4 mars 2026 15:59
par lokiju665
YGG est mort vive YGG! :116:

Re: YggTorrent, le plus gros tracker francophone, ferme ses portes après un énorme piratage (YGGLeak)

Posté : jeu. 5 mars 2026 07:47
par MyPOV
:hai:

Certains propos paraissent excessifs sur la forme, peu importe que ce soit vrai ou non. On peut exprimer des idées, dont des désaccords, sans outrance.

Ça ne me semble pas judicieux de ramener ici le conflit initial de YggTorrent au point qu'une attaque l'a mené à sa perte. Prendre partie de manière clivante expose à des réactions. Accessoirement, des membres de ce site peuvent aussi l'être de team-aaz.

Enfin, à mes yeux, on ne peut pas juger d'une relation, y compris celle avec un site, à l'aune des derniers désaccords en faisant table rase des bonnes années passées. Dans ce cas, on prend son baluchon pour continuer sa route ailleurs, en gardant les bons souvenirs.

Voilà, c'est mon ressenti, je ne pense pas qu'on puisse prendre ce risque :| A vous de voir.

Re: YggTorrent, le plus gros tracker francophone, ferme ses portes après un énorme piratage (YGGLeak)

Posté : jeu. 5 mars 2026 11:07
par Loic33
"Les serveurs d'un des plus gros sites francophones de téléchargement illégal, YggTorrent, ont été "vidés" puis "détruits" dans la nuit de mardi à mercredi, a revendiqué un pirate, qui s'oppose à une fonctionnalité payante récemment introduite, qu'il qualifie de racket. Le site d'YggTorrent, qui compte 6,6 millions d'utilisateurs selon le pirate Gr0lum à l'origine de l'attaque, affichait mercredi la mention "Fermeture définitive".

"Une reconstruction serait techniquement possible, mais continuer dans un climat d'acharnement permanent ne correspond plus à l'esprit qui nous animait", est-il indiqué dans un message signé de "l'équipe YggTorrent".

Lancé en 2017, YggTorrent est un annuaire de "torrents": il permet à ses utilisateurs de télécharger plus d'un million de fichiers comme des films ou des séries en dehors du marché légal.

Jusqu'en décembre 2025, le site était en grande majorité gratuit: seul un nombre restreint d'utilisateurs payaient ponctuellement pour accroître leur capacité de téléchargement. Mais à cette date a été introduit un changement du modèle économique, rapidement conspué par un grand nombre d'utilisateurs: l'introduction d'un abonnement à 14,99 euros par mois, appelé "Turbo", sans lequel il devenait plus compliqué de télécharger de nouveaux fichiers.

"En profitant de votre monopole, vous avez pris les gens en otage," a accusé le pirate Gr0lum sur un site créé spécialement pour le piratage d'YggTorrent. Gr0lum indique avoir "détruit" 4 serveurs et 7 bases de données.

Le catalogue de "torrents" a toutefois été conservé puis publié dans son intégralité sur un deuxième site créé pour l'occasion. L'Arcom avait inscrit en 2023 YggTorrent sur la liste des services portant "atteinte, de manière grave et répétée, aux droits d'auteurs".

Joint par l'AFP, Gr0lum indique avoir "agi seul". Il revendique avoir accédé à des documents dans la base de données d'YggTorrent montrant un chiffre d'affaires autour de 8,5 millions d'euros en 2025.

Pour le pirate, relancer le site n'aurait de toute manière pas été "possible" pour les administrateurs, "c'est l'ensemble de l'infrastructure, y compris les sauvegardes, qui est compromis." De toute manière, "la clé privée", un mot de passe secret qui assure l'intégrité du système, "a fuité, il faudrait recommencer à zéro", affirme-t-il."