identifications numériques

Nouvelles fuites de données appartenant à plusieurs centaines de milliers de français

Le Service Veille ZATAZ vient de mettre la main sur plusieurs fichiers contenant des centaines de milliers de données d’identifications numériques appartenant à des francophones.

Vous avez très certainement du entendre parler du piratage du compte Twitter du footballeur Mbappé. Un marketeur malveillant a profité du twitter du jeune footballeur pour diffuser, à ses millions de « followers », une publicité à destination d’une arnaque autour du bitcoin.

L’attaque n’a rien de magique ! Récupérer le login et le mot de passe de Mbappé et le tour est joué. Le champion de l’équipe de France de football aurait du installer la double authentification (lui ou son service de communication). Avec la 2A personne n’aurait pu accéder à son espace de réseautage.

Mais revenons à notre vrai sujet du jour. Le service veille de ZATAZ vient de mettre la main sur plusieurs centaines de milliers d’identifiants de connexion appartenant à des francophones : login, mot de passe, mail …

Bientôt, 400 millions de données volées et diffusées en 2019

400 000 pour le premier document ; 106 000 dans le suivant ; 100 000 dans le troisième ; 14 000 dans le quatrième ; 1,7 millions dans le dernier fichier pirate. Bilan, nous voici avec 2 320 000 nouvelles données volées. Des fichiers revendus dans le black market.

Deux des documents étaient offerts comme ‘échantillons’, téléchargeables sur Anonfile, un site de partage anonyme de fichiers. Les autres « data leak » ont été « cachés » sur des portails de téléchargement de type SendSpace.

D’où proviennent les informations ? Les pirates ne le disent pas. Selon des abonnés au service veille : sites piratés, dork google bien placé et phishing.

Un détail intéressant, parmi les abonnés au Service Veille, 25 % étaient présents dans cette addition nauséabonde. 9 % étaient présents dans l’ensemble des cinq nouvelles bases de données pirates que ZATAZ a pu découvrir. Pour la petite histoire, 16 logs au nom de Mbappé sont présents dans les cinq bases… et 127 personnes utilisent le mot de passe ZATAZ ! Plus de 20 000 le mot sexe !

Service veille

ZATAZ vous propose un service veille qui permet de surveiller, pour vous, plusieurs centaines d’espaces pirates pouvant diffuser, revendre, exploiter vos données personnelles piratées. En savoir plus.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.