4 millions de clients Sport2000 à vendre
Un pirate informatique propose à la vente ce qu’il annonce être plus de 4 millions de clients de l’enseigne Sport2000.
« Bonjour, aujourd’hui j’ai extrait toutes les données clients du magasin français SPORT2000. Je vends l’ensemble des données clients. » C’est par ces quelques mots qu’un pirate du nom de « Chat Noir » [ou encore PAPA] annonce vendre 4,3 millions d’internautes français, des clients passés et présents de l’ensemble Sport2000.
Selon le pirate et l’échantillon qu’il a pu diffuser, les identités, adresses électroniques, âges, adresses postales, numéros de téléphone, etc. sont inclus. Aucune donnée bancaire n’a été constatée par le Service veille ZATAZ. Certaines sections de cette base de données présumée affichent des lignes d’informations intéressantes pour les spécialistes du social engineering : segmentation comportementale. Comment a-t-il pu voler ces données ? Le pirate n’a pas répondu. Nous avons découvert qu’il était un membre du groupe Epsilon, une équipe spécialisée dans l’utilisation d’un stealer éponyme.
Stealer info
Le « stealer info » est un terme utilisé par les pirates informatiques pour désigner un type de logiciel malveillant conçu pour voler des informations sensibles à partir d’un ordinateur ou d’un système informatique. Ces informations peuvent inclure des identifiants de connexion, des mots de passe, des informations de carte de crédit, des données personnelles et d’autres informations confidentielles. Le but de ce type de logiciel est de recueillir secrètement ces données et de les transmettre aux pirates pour une utilisation malveillante, comme le vol d’identité, le piratage de comptes en ligne ou la fraude financière.