30 milliards de données à vendre

Un pirate informatique rencontré par ZATAZ commercialise, en cette fin d’année, 30 milliards d’identifiants de connexion. Une collecte orchestrée de 2016 à 2022 !

Une rencontre qui pourrait étonner, mais qui n’est pas nouvelle pour ZATAZ. Ce 22 décembre 2022, découverte d’un pirate informatique commerçant au stockage XXL. Sous l’identité d’un dieu Grec, il met en vente sa collection d’identifiants de connexion de 30 milliards d’adresses électroniques et mots de passe. « La plus grande vente combinée jamais vendue auparavant ! » confirme-t-il ! La base de données provient d’environ 300 000 sites web publics et privés« . Le Service Veille a pu repérer des sites Russes et Ukrainiens ; un important ministère de l’éducation basé en Afrique du Nord ; des bases de données extraites d’espaces préprod/dev ; etc. Bref, des données privées volées aux 4 coins du globe numérique.

300 000 sites web

Un « document » global de 620 gb. Le Service veille ZATAZ a pu mettre la main sur quelques informations supplémentaires. 350 dossiers distincts comprenant, selon les stockages, entre 70 millions et 150 millions de lignes (internautes/comptes) par dossier. Cette folle collection a été constituée entre 2016 et 2022. « Certains dossiers ont été faciles à constituer, fanfaronne le pirate. Récupérer les mots de passe de Have I Been Pwned, en 2021, c’est du caviar« .

Cette vente est proposée, uniquement, à 5 acheteurs. ZATAZ a la confirmation que deux blacknautes ont déjà déboursé plusieurs milliers de dollars pour acquérir les informations piratées.

Êtes-vous dans la liste ?

Le Service Veille ZATAZ vous indiquera, gratuitement, votre présence/ou non, dans les extraits que nous avons pu récupérer. Pour cela, il vous suffit d’envoyer un mail (vide) à info[ate]@dataleak.exposed. L’adresse électronique doit être celle que vous souhaitez contrôler. Vous recevrez un message d’alerte en cas de présence de cette adresse dans les extraits diffusés par le pirate. Dans le cas contraire, un mail rassurant du Service Veille ZATAZ.

ATTENTION : l’adresse électronique que vous utilisez pour cette recherche est détruite à la suite votre demande. Nous n’y avons pas accès, ni aux informations (elles sont hashées). Ne laissez pas de message, aucun humain n’y a accès.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.