Joyeux Noël : un pirate vend 67 millions de français !

Le Service Veille ZATAZ, spécialisé dans la recherche d’informations volées par des pirates informatiques, découvre une vente de 67 millions d’adresses électroniques et mots de passe appartenant à des français et françaises.

Vous vous demandiez pourquoi, depuis quelques semaines, les spams, phishings et autres approches malveillantes par courriels s’étaient démultipliés. Il y a certes le black friday, le cyber monday, les fêtes de fin d’année qui attirent pirates informatiques et escrocs. Il y a aussi la mise à disposition, sous forme de « dons« , d' »échantillons » ou de vente, d’une multitude de bases de données contenant des informations de français et françaises.

Des données qui peuvent servir à des hameçonnages, des infiltrations (réseaux sociaux, comptes mails, téléphones portables …) mais aussi, faut-il le rappeler, lancer des fakes news et autres malveillances pour perturber les élections présidentielles hexagonales 2022, les 10 et 24 avril 2022. Les élections de 2017 en sont un parfait exemple de ce qu’il est possible de faire. Et à cette époque, les pirates étaient moins bien entrainés qu’aujourd’hui !

Le Service Veille ZATAZ a détecté plusieurs millions d’informations personnelles d’hexagonaux (e-mails, mots de passe, …) mis à disposition dans des darkweb sous surveillance par le SVZ.

Des diffusions « gratuites » et « payantes ». L’une d’elle propose 67 millions d’adresses électroniques et mots de passe de français pour la modique somme de 210 dollars US.

Le pirate précise que plus ou moins 30 millions de ces données « vendues à une seule personne » sont des 0days, des informations non publiques/diffusées dans le « petit » monde des pirates. Un fichier de 2GB.

Dans ce que j’ai pu constater : plus de 14 millions de orange.fr ; 12 millions de Wanadoo.fr ; 6 millions de Free.fr ; 2 millions de SFR.fr. Le fichier complet propose 67 643 247 comptes !

Il y a février 2021, ZATAZ vous révélait la diffusion de 500.000 données de santé de français ; quelques mois plus tard, la découverte d’une base de données d’un million de données bancaires offert par un pirate. Bref, les fuites n’ont pas cessés en 2021.

Le Service Veille ZATAZ peut vous alerter et vous protéger de leurs conséquences. A noter que dans le cas du million de CB offertes, la boutique du pirate en propose à la vente plus de 2 millions, dont plus de 200 000 francophones.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme commandant réserviste Cyberdéfense Hauts-de-France. Ce blog est personnel. En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.