300.000 françaises vendues par un pirate

La vente de données est devenue un business comme les autres pour les pirates informatiques. L’un d’eux vient de mettre en vente les informations personnelles de plus de 300.000 françaises !

Je ne sais pas pour vous, mais on va finir par ne plus fournir aucunes informations sur les Internet. Mais aujourd’hui, ce n’est plus possible ! Tout est numérisé. Il faut ouvrir un compte numérique pour un oui ou pour un non. Bilan, il faut faire confiance aux collecteurs et aux lois qui nous protègent.

Et pour le moment, ce n’est pas gagné !

J’ai découvert, via le Service veille ZATAZ, le 23 mars 2021, la vente d’une base de données constituée par un pirate qui me fait froid dans le dos. Le voyou 2.0 a décidé de créer et commercialiser un fichier comportant, selon ses dires, plus de 325.000 informations appartenant à des Françaises.

325.000 informations appartenant à des Françaises

Le document vendu dans un blackmarket, j’ai pu consulter un échantillon, comporte le nom, le prénom, la date de naissance, l’adresse postale ou encore l’adresse électronique.

Mais que diable un pirate peut-il faire de ce fichier ?

Il y a malheureusement beaucoup de possibilités malveillantes.

D’abord, cibler ces dames via des courriels vantant telle ou telle marque. Espérer un phishing réussi par un ciblage précis.

Autre possibilité, exploiter les adresses électroniques et y trouver des courriels professionnels. Plus facile pour cibler une entreprise si la première porte d’accès (courriel) est découverte aussi simplement.

Comment se protéger ?

Aujourd’hui, pour ces 325.000 dames, pas grand-chose à faire. Il est trop tard.

A retenir, pour l’avenir : mettre un minimum d’informations personnelles dans les sites que vous exploitez ; ne pas utiliser son adresse électronique professionnelle mais une adresse créée pour l’occasion.

Les abonné(e)s au Service Veille ZATAZ ont été alerté(e)s le jour de la découverte de cette vente. Les dames présentes dans l’échantillon ont été alertées individuellement.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme commandant réserviste Cyberdéfense Hauts-de-France. Ce blog est personnel. En savoir plus : https://www.damienbancal.fr

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.