KultureGeek Internet YggTorrent, le plus gros tracker francophone, ferme ses portes après un énorme piratage (YGGLeak)

YggTorrent, le plus gros tracker francophone, ferme ses portes après un énorme piratage (YGGLeak)

4 min.
4 Mar. 2026 • 6:57
29

C’est la fin d’une histoire : YggTorrent, le plus gros site de torrents francophone, ferme ses portes. « Fermeture définitive », peut-on lire sur le tracker. Cela fait suite à un énorme piratage qui a pour nom YGGLeak.

YggTorrent

Fermeture de YggTorrent après le hack YGGLeak

Le hack a permis à un hacker, qui a pour pseudo Gr0lum, d’avoir infiltré l’ensemble du système, d’avoir exfiltré plusieurs Go de données internes, puis d’avoir vidé complètement les serveurs. L’ampleur réelle de la compromission reste à confirmer de manière indépendante, mais les éléments publiés en font l’une des fuites les plus importantes jamais liées à un tracker francophone. Une archive pesant près de 11 Go avec toutes les données est disponible au téléchargement.

YggTorrent Base De Donnee YGGLeak

Les données revendiquées couvrent un spectre très large :

  • base utilisateurs avec 6,6 millions de comptes (adresses e-mail, identifiants, hashs de mots de passe, adresses IP, historiques de navigation)
  • bases du tracker, du forum et de la boutique
  • code source complet du site
  • architecture serveurs
  • logs techniques
  • données financières et échanges internes des administrateurs

Le pirate précise avoir masqué certaines informations sensibles avant toute publication publique. Il écrit :

Aucune information sur les utilisateurs (adresses IP, emails, mots de passe) ne sera accessible ici. Hélas pour l’ARCOM, je garde ça bien au chaud. D’ailleurs Oracle, la moitié des hash sont encore en md5, c’est pas sérieux l’ami.

Le hacker n’a pas apprécié les pratiques de YggTorrent

Mais pourquoi un leak de YggTorrent aussi énorme ? Le hacker Gr0lum fait notamment allusion au mode Turbo payant qui a fait ses débuts en décembre. Ceux qui ne payaient pas avaient une limite de téléchargement de 5 torrents par jour. Il écrit :

Près de 10 millions d’euros de recettes pour 2024-2025 ne vous ont pas suffi. Vous avez imposé votre mode « Turbo » de merde pour racketter quiconque voulait télécharger plus de cinq fichiers par jour. En profitant de votre monopole, vous avez pris les gens en otage avec un système de quota ridicule. Beaucoup ont payé, comme le montrent clairement vos chiffres de janvier et février. Après le départ massif des équipes d’uploadeurs, vous auriez pu vous remettre en question. Au lieu de ça, vous avez choisi la censure et les bannissements.

Alors que vos équipes de modérateurs bossent bénévolement pour faire tourner le site, vous continuez d’amasser une véritable fortune sur leur dos. Francisco depuis le Maroc et Vladimir depuis la France, vous avez exploité la naïveté de personnes qui croyaient en un projet de partage libre, désintéressé et communautaire.

Pendant des années, vous avez utilisé des méthodes de crapules : DDoS contre les trackers concurrents, purges d’uploadeurs dès qu’ils ouvraient la bouche, sabotage de votre propre API pour empêcher quiconque d’utiliser des outils tiers. Mais le plus intéressant, c’est ce qu’on trouve dans le code source, n’est-ce pas, Oracle ? Tu enregistres les 54 776 cartes bancaires de tes membres ? Pour en faire quoi, exactement ? Le tracking comportemental de chaque visiteur, c’est pour quel usage ? Et le fingerprinting des wallets crypto, tes utilisateurs sont au courant ? Les scans de CNI volées que tu utilises pour payer les serveurs, tu es à l’aise avec ça ?

Un piratage en plusieurs étapes

La brèche initiale ne repose pas sur une faille technique complexe, mais sur une succession d’erreurs élémentaires de configuration. Un service SphinxQL exposé sur Internet sans authentification a permis de lire des fichiers locaux sur le serveur, dont un fichier Windows contenant le mot de passe administrateur en clair. Depuis ce point d’entrée, le hacker a rebondi vers plusieurs serveurs de l’infrastructure, jusqu’au tracker principal et aux bases de données de production. Il a alors eu un contrôle complet.

L’accès aux systèmes de paiement est particulièrement notable. Le pirate affirme avoir atteint la base du forum, la boutique WooCommerce et ses plus de 89 000 commandes, ainsi que plusieurs processeurs et passerelles de paiement avec leurs logs de transactions. Des systèmes de rotation de domaines ont été utilisés pour masquer l’origine des transactions.

YggTorrent Infrastructure Serveurs

L’infrastructure des serveurs de YggTorrent

Énormément de détails techniques sont disponibles au sujet du piratage de YggTorrent, elles sont à retrouver sur cette page.

Le dossier révèle l’ampleur financière de l’opération de YggTorrent : plus de 249 000 commandes, près de 100 000 payeurs uniques et entre 5 et 8,5 millions d’euros de chiffre d’affaires estimés sur la période 2024-2025, avec un pic revendiqué de 490 000 euros de revenus sur un seul mois. Ces revenus ont été convertis en cryptomonnaies avant d’être redistribués via différents services et portefeuille (wallets).

Tous les torrents ont été récupérés

Malgré la destruction des serveurs, Gr0lum annonce avoir sauvegardé le catalogue complet des torrents avec l’aide de l’équipe du projet U2P (Utopeer). Les torrents ont été remis en ligne sur ygg.gratis. Le hacker a trouvé un moyen pour que les utilisateurs qui partageaient (seedaient) déjà les fichiers sur YggTorrent puissent continuer à le faire via ygg.gratis sans qu’ils aient besoin de modifier quoi que ce soit au niveau de leur client torrent. Une redirection automatique a eu lieu au niveau de l’URL.

Bien sûr, l’affaire pourrait attirer l’attention des autorités, compte tenu de l’ampleur du site, du nombre d’utilisateurs concernés et des données financières désormais exposées. De plus, les ayants droit doivent être ravis de la fermeture de YggTorrent, étant donné qu’il s’agit du plus gros tracker francophone.

Les sujets liés à ces tags pourraient vous interesser

29 commentaires pour cet article :

  • Heluxios
    J’ai galéré pour trouver l’article mais merci, vous êtes un des premiers (si ce n’est le premier) à avoir publié sur le sujet !

    C’est vraiment de la bombe, je sais pas où t’as eu toutes les infos mais wow. Je vais continuer à lire sur Ygg.leak.

    Merci pour le taf.

  • Péral
    Bien fait pour eux. Plusieurs année que je ne peu plus utilisé Yggtorrent. Déjà lorsque il avait recréé leur site une première fois ils avaient réinitialiser les ratio alors que j’avais plus de 1to d’avance. Sur le nouveau site je me suis retrouvé sans pouvoir téléchargé car mon ratio était tombé à 0.8 (1go de download et 0.8 upload) et les tracker avait changé et il empêché d’aller dans les paramètres afin de récupéré le lien de seed pour empêché de reseed les torrent que j’avais déjà télécharger ce qui aurait pu me permettre de remonté mon ratio, la seul solution était donc de payé pour pouvoir l’utilisé à nouveau chose que je n’ai pas fait bien sure.
    • Kaz
      Faux. Il n’y a jamais eu de réinitialisation des ratios. J’ai toujours eu le même compte depuis le début du site quand ils avaient repris le flambeau de T411.
    • Ah ah
      De plus il y a ratiomaster pour monter artificiellement son ratio sans payer
      • lieskey
        T’as rien compris à la mentalité du peer to peer toi… Exactement le genre de profil qui fait que le torrent est en difficulté..
      • Péral
        Comme dit lieskey tu n’as rien compris au principe du peer to peer. Et même si j’aurais voulu comment faire pour l’utilisé étant donnée que je ne pouvais pas accédé à ma clé de tracker.
    • solarSystem
      Hum étrange,
      je suis sur T411 depuis le début et au passage de ygg rien n’avais changé
  • Tintin
    J’avoue, c’est dingue ! Merci pour l’info.
  • PingCponG
    Ils ont trop voulu engrangé du fric et bien mal leur en prend maintenant !
    Mais… reste à savoir si l’initiative Ygg.gratis, et son modèle 100% gratuit, permettra l’indexation sans cesse continuelle de fichiers torrent… l’avantage sur Ygg c’était d’avoir ce ration qui t’obligeait à créer et partager du contenu pour être toujours à l’équilibre. maintenant que c’est full gratuit, pas sûr qu’autant d’internaute jouent le jeu…
  • toti
    Comment savoir si le ygg gratis est safe ou non ?
  • SVR
    utilisateur régulier (tous les jours), je n’ai jamais payé un centime pour un téléchargement.
    C’est en tout cas bien dommage cette fermeture.
  • Mishima
    https://ygg.gratis/#/ ne semble pas vraiment fonctionner, les éléments restent en surbrillance et sont inaccessibles.
    • PingCponG
      à mon avis, serveur sous dimensionner, trop de connexion entrantes… ils ne se rendent sans doute pas compte de l’infra qu’il faut derrière pour faire un Ygg like !
  • Deadwhiteskin
    Il fallu qu’un chevalier blanc hacker communiste ne supporte pas que des gens puissent gagner de l’argent. Donc grâce à lui, tout ceux qui ont payé des abonnements à yggtorrent sont maintenant rekt pour rien. Je ne vois vraiment pas le but de ce genre de hack à part faire c*ier le monde. Triste.
    • WyNOT
      C’est vrais que les anges au bras tendus son mieux!
      extrait des leaks
      « Détournement de cartes bancaires et fingerprinting abusif de ses 6.6 millions d’utilisateurs, DDoS des concurrents, blanchiment de millions d’euros via des montages sophistiqués, fausses identités fabriquées à partir de CNI volées. … »

      Perso j’étais utilisateur ce site rempli de facho français! De fait je savais qu’il ne fallait jamais payer, mettre des infos et blinder sa connexion (vpn, proxi, ect…). Espéreront que ces pourris se fasse tondre.
      ..

      • Chibiplowa
        Faut arrêter de faire peur avec le vol de CB. Je pourrai te donner mon numéro de carte. CCV et nom du titulaire complet avec 15K euros dessus que tu ne saurais pas faire de paiements avec. Chaque transaction doit être authentifiée. Même si c’est 5 centimes.
    • PingCponG
      Je suis assez d’accord avec toi : si le service proposé par YggTorrent ne te corresponds pas, passe ton chemin, et même mieux, fait pareil et rend le totalement open source/gratuit, et laisse payer ceux qui ont envie de payer.
  • Steve
    Pas super crédible l’histoire du hacker solo qui travail des semaines pour faire tomber YGG. Soit c’est les services de l’état qui sont derrière, soit c’est l’équipe elle même qui a monté un bateau pour mettre fin a l’histoire et partir avec la caisse… le freeleech 2 jours avant c’est quand même très suspect.
    • WyNOT
      Yo
      Je le penses aussi. Fausse BD, avec diffusion de fausses IP des admin pour brouiller les pistes. Nous verrons si ils tombent dans 6 mois. Y’a des faits très grave mis en avant mais rien qui parle de leur siphonnage massifs de bande passante sur les utilisateurs.
  • Frexit
    De toue manière, pas de hasard dans ce genre de chose…. En parallèle de cette déchance, deux TK’s qui ouvrent leurs portes ? Mdr….

    C411 & Torr9 …. Qu’ils arrêtent de prendre les gens pour des jambons toutes ces raclu***

  • Guybrush
    C’est une arnaque bien sur. Ils ont piégé un max de derniers naïfs avec leur mode « Turbo » et ont tiré le rideau une fois l’argent engrangé. Les uploaders les plus actifs ont déserté le site depuis longtemps, le nombre de seeders/leechers chutait depuis des semaines.
  • zardoz
    moi j en étais très content et ça me permettait de récupérer ce qui était bloqué en direct download ailleurs ou de faire du rattrapage. le plus gros coup dur depuis la fermeture de rarbg

    le ygg gratis pour l’instant c’est une vaste plaisanterie.

  • christos1414
    YGG: Quelque chose se prépare
  • Chibiplowa
    Pas cool. J’ai payé 90€ y’a 2 semaines…
  • Antidémocrate
    Avec leurs publicités pour Netflix et compagnie, le nouveau ygg n’augure rien de bon pour le partage.
    Quant à https://ygg.gratis/#/, il est déjà bloqué.

Laisser un commentaire

Sauvegarder mon pseudo et mon adresse e-mail pour la prochaine fois.

Quelques règles à respecter :
  • 1. Restez dans le sujet de l'article
  • 2. Respectez les autres lecteurs : pas de messages agressifs, vulgaires, haineux,…
  • 3. Relisez-vous avant de soumettre un commentaire : pas de langage SMS, et vérifiez l'orthographe avant de valider (les navigateurs soulignent les fautes).
  • 4. En cas d'erreur, faute d'orthographe, et/ou omission dans l'article , merci de nous contacter via la page Contact.

Nous nous réservons le droit de supprimer les commentaires qui ne respectent pas ces règles


Les derniers articles

Reseaux Sociaux TikTok YouTube X Twitter Instagram Facebook

L’Autriche va interdire les réseaux sociaux aux moins de 14 ans

27 Mar. 2026 • 20:58
0 Internet

L’Autriche a annoncé aujourd’hui l’interdiction des réseaux sociaux pour les enfants de moins de 14 ans, fruit d’un...

ChatGPT Logo

ChatGPT : OpenAI abandonne pour l’instant son mode adulte/érotique

27 Mar. 2026 • 20:02
0 Internet

En octobre 2025, Sam Altman promettait de « traiter les utilisateurs adultes comme des adultes » et annonçait des contenus...

Zelda Ocarina of Time

Switch 2 : un remake de Zelda Ocarina of Time et un jeu Star Fox attendus pour cette année

27 Mar. 2026 • 18:14
0 Jeux vidéo

Deux annonces majeures dominent les fuites pour la Nintendo Switch 2 : un nouveau jeu Star Fox prévu pour 2026 et un remake de The Legend of Zelda...

deals promos

[#BonPlan] Les promos High-Tech du 27 mars

27 Mar. 2026 • 17:47
0 Actu OS

Chaque jour nous dénichons pour vous des promos sur les produits High-Tech pour vous faire économiser le plus d’argent possible. Voici...

Kash Patel

Des hackers liés à l’Iran revendiquent l’accès à la messagerie personnelle du directeur du FBI Kash Patel

27 Mar. 2026 • 17:45
0 Internet

Nouvel épisode de très haute tension dans le cyberespace : un groupe de pirates se présentant sous le nom de Handala a affirmé...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site