Dark web et cybersécurité : comment en faire un levier d’anticipation
Chronique de Geert Baudewijns, fondateur et CEO de Secutec — 6 octobre 2026
Les attaques informatiques s’enchaînent et touchent aussi bien les entreprises que les institutions. Face à cette menace, une question revient : peut-on repérer une offensive avant qu’elle ne soit lancée ? Dans certains cas, oui. Le dark web, souvent perçu comme un espace exclusivement criminel, peut justement fournir des signaux utiles à la cybersécurité.
FBI : une fuite qui montre l’étendue du risque
La semaine dernière, le groupe ShinyHunters a affirmé avoir compromis le FBI en passant par FBIJobs.gov, le portail de recrutement de l’agence. Les pirates disent avoir exfiltré des millions de données très sensibles : identités, adresses, téléphones d’agents et de leurs conjoints, mais aussi affectations, y compris au sein de l’unité secrète de hackers du FBI.
Si cette fuite est confirmée, Justin Sherman, enseignant à l’université de Georgetown et spécialiste de la sécurité nationale américaine, estime qu’elle pourrait représenter un désastre pour le contre-espionnage. Des milliers d’agents seraient exposés au profilage, au phishing et à des tentatives d’approche par des services étrangers. Autre inquiétude : les données dérobées finissent fréquemment par être vendues ou échangées sur le dark web. Les surveiller permet donc d’anticiper de futures attaques.
Infostealer et identifiants volés : pourquoi forcer une porte quand on possède déjà les clés ?
Plutôt que de tenter de contourner les protections classiques — pare-feu, antivirus, authentification multifacteur, mots de passe complexes —, les cybercriminels privilégient de plus en plus les identifiants valides. Cette méthode est plus rapide et laisse moins de traces qu’une intrusion classique.
Un clic suffit pour voler des identifiants
Ces identifiants proviennent souvent d’infostealers, des malwares spécialisés dans le vol discret de mots de passe, de données de remplissage automatique ou de cookies de navigation. Il suffit d’un clic sur un lien piégé pour les installer. Peu importe que l’ordinateur infecté appartienne à l’entreprise visée : un prestataire ou un fournisseur peut offrir la même porte d’entrée.
Un marché souterrain aux tarifs étonnamment bas
D’après le rapport 2026 de Fortinet, 1,7 milliard d’identifiants volés ont circulé sur des forums clandestins en 2024. L’année suivante, le nombre de journaux issus d’infostealers détectés sur ces espaces a encore progressé de 79 %, pour atteindre 4,62 milliards de journaux échangés. Le dark web n’est pas une zone totalement inaccessible : en France, son accès est autorisé via des navigateurs spécialisés comme Tor. On y trouve des activités légales comme illégales. Les infractions, elles, se signalent auprès de Cybermalveillance.gouv.fr.
C’est sur ce marché que les données dérobées sont négociées, souvent à des prix abordables. Un numéro de carte bancaire peut partir à partir de 5 €, des identifiants de compte bancaire entre 35 et 65 €, et un compte crypto vérifié pour quelques centaines d’euros. Le lancement d’une attaque DDoS est parfois proposé dès 20 €.
Veille dark web : anticiper une cyberattaque
Avant une cyberattaque, des signaux faibles apparaissent. Les identifiants de l’entreprise ciblée — ou de ses fournisseurs — réapparaissent, et des accès à son réseau sont mis en vente. Pour des professionnels capables de les interpréter, ces indices annoncent une attaque imminente.
Repérés par des outils de renseignement sur les menaces qui explorent le dark web, puis analysés par des experts, ces signaux permettent d’alerter l’entreprise. Elle doit alors réagir rapidement : changer les mots de passe, fermer les sessions ouvertes et prévenir les fournisseurs concernés par les failles identifiées. Une gestion des mots de passe stricte limite ensuite la réutilisation des accès déjà exposés.
Conclusion
Alors que même les organisations les mieux protégées sont piratées et que les modèles de langage de dernière génération font peser de nouvelles menaces sur les données, une veille du dark web peut s’avérer plus efficace et plus rentable qu’on ne l’imagine.
FAQ
Le dark web est-il illégal ?
Non. En France, y accéder via Tor est autorisé. En revanche, les activités criminelles qui s’y déroulent restent illégales.
Qu’est-ce qu’un infostealer ?
C’est un logiciel malveillant conçu pour voler des identifiants, des cookies de navigation ou des données enregistrées automatiquement.
Comment une entreprise peut-elle surveiller le dark web ?
Elle peut s’appuyer sur des outils de threat intelligence, des analystes spécialisés et des alertes automatisées.
Pourquoi les identifiants volés sont-ils dangereux ?
Ils permettent aux attaquants d’entrer avec des accès légitimes, de se faire passer pour un utilisateur et, dans certains cas, de contourner des protections comme la MFA.
À propos de l’auteur. Geert Baudewijns est le fondateur et CEO de Secutec, société de cybersécurité qui accompagne les entreprises, le secteur financier et les institutions. Spécialiste de la cybercriminalité et auteur de Negotiating in the Dark, il travaille sur la surveillance du dark web et des identifiants compromis pour anticiper les attaques.