300.000 françaises vendues par un pirate

La vente de données est devenue un business comme les autres pour les pirates informatiques. L’un d’eux vient de mettre en vente les informations personnelles de plus de 300.000 françaises !

Je ne sais pas pour vous, mais on va finir par ne plus fournir aucunes informations sur les Internet. Mais aujourd’hui, ce n’est plus possible ! Tout est numérisé. Il faut ouvrir un compte numérique pour un oui ou pour un non. Bilan, il faut faire confiance aux collecteurs et aux lois qui nous protègent.

Et pour le moment, ce n’est pas gagné !

J’ai découvert, via le Service veille ZATAZ, le 23 mars 2021, la vente d’une base de données constituée par un pirate qui me fait froid dans le dos. Le voyou 2.0 a décidé de créer et commercialiser un fichier comportant, selon ses dires, plus de 325.000 informations appartenant à des Françaises.

325.000 informations appartenant à des Françaises

Le document vendu dans un blackmarket, j’ai pu consulter un échantillon, comporte le nom, le prénom, la date de naissance, l’adresse postale ou encore l’adresse électronique.

Mais que diable un pirate peut-il faire de ce fichier ?

Il y a malheureusement beaucoup de possibilités malveillantes.

D’abord, cibler ces dames via des courriels vantant telle ou telle marque. Espérer un phishing réussi par un ciblage précis.

Autre possibilité, exploiter les adresses électroniques et y trouver des courriels professionnels. Plus facile pour cibler une entreprise si la première porte d’accès (courriel) est découverte aussi simplement.

Comment se protéger ?

Aujourd’hui, pour ces 325.000 dames, pas grand-chose à faire. Il est trop tard.

A retenir, pour l’avenir : mettre un minimum d’informations personnelles dans les sites que vous exploitez ; ne pas utiliser son adresse électronique professionnelle mais une adresse créée pour l’occasion.

Les abonné(e)s au Service Veille ZATAZ ont été alerté(e)s le jour de la découverte de cette vente. Les dames présentes dans l’échantillon ont été alertées individuellement.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.