tentative d'escroquerie bancaire

49 millions d’utilisateurs Netlog dans la nature 2.0

La base de données du site Netlog diffusée sur Internet. L’entreprise a fermé ses portes en 2015… pas la BDD volée.

L’histoire tumultueuse du réseau social Netlog continue de faire des vagues alors que le site n’existe plus depuis 4 ans.

Après un « problème » en 2012, une fermeture en 2015 et une alerte en 2018, voici que la base de données piratée réapparaît par on ne sait quel tour de magie.

Pour la petite histoire, cette dernière était en vente dans plusieurs espaces pirates dont KickAss.

Netlog n’existe plus, mais les données laissées par ces utilisateurs, eux oui !

En 2018, une alerte lancée par l’entreprise Belge, alors que Netlog n’existait plus, pour informer d’une fuite d’informations potentielles.

Un courriel à l’Etat de Californie afin d’alerter la juridiction locale et ses administrés américains. « Grâce à une surveillance proactive de la sécurité des données, notre équipe de sécurité a récemment découvert une problème« , écrivait alors les dirigeants de Netlog (baptisé ensuite Twoo). Toutes les personnes inscrites avant décembre 2012 étaient potentiellement impactées.

A l’époque, pas d’inquiétude : « Nous n’avons aucune raison de penser que d’autres données ou services ont été compromis. »

Sept ans plus tard, les 49 millions de comptes réapparaissent sous la forme de mails et mots de passe (non chiffrés/hashés).

Bref, si vous avez été client de Netlog, que vous avez utilisé le même mot de passe sur d’autres sites et que vous n’avez pas changé de mot de passe depuis… il est temps de le faire. Pour info, le site HIBP peut vous afficher votre présence dans cette base de données.

Le service veille ZATAZ a alerté ses abonnés et continue de surveiller l’utilisation probable de cette BDD par des malveillants.

A noter aussi que le Service Veille ZATAZ a alerté ses abonnés de la découverte d’une boutique pirate spécialisées dans les données des clients des enseignes : Lacoste, SFR TV, MyCanal, Marionnaud, UGC, Boulanger, Etam, Brioche Dorée, Votre Opinion, Planet Sushi ou encore Kinepolis. (merci à M.N)

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.