Découverte de plusieurs milliers de permis de conduire piratés
ZATAZ découvre plusieurs milliers de documents privés et personnels appartenant à des automobilistes vendus par un pirate informatique. Un loueur de véhicule piraté … qui n’a rien dit !
Lors de mes enquêtes et recherches liées à la lutte contre le cybercrime, il m’est de plus en plus fréquent de tomber sur des « nids » de données volées. Le Service Veille ZATAZ, par exemple, surveille pour les internautes qui le souhaitent, plus de 40 000 espaces malveillants (sites web et darkweb, discord, Telegram …).
Le dernier cas en date m’a permis de constater, dans un espace de stockage installé par un pirate informatique, la présence de plusieurs milliers de permis de conduire, pièces d’identité, documents de location de véhicules. Des papiers scannés par ce qui semble être un loueur de véhicules.
Selon mes constatation ce dernier ne semble pas être basé en Europe. Dans les documents que j’ai pu retrouver, des CNI, passeports … d’américains, de canadiens, de Français, d’Espagnol.
Il semble que ce pirate commercialise un stock encore plus volumineux, provenant de plusieurs autres pays. Il n’a pas encore été possible de géolocaliser la fuite. Il vend chaque identité une vingtaine de dollars US.
Les professionnels de l’automobile en contact direct avec les clients sont des cibles rêvées par les pirates informatiques. Ils réclament et sauvegardent énormément d’informations. Les pirates le savent.
Dernièrement, c’est le loueur UCAR qui a fait les frais d’une infiltration et exfiltration d’informations par un pirate informatique. Je vous révélais aussi, il y a quelques semaines, cette boutique pirate spécialisée dans la revente de documents privés appartenant à des automobilistes. Parmi les fichiers, des cartes crises, permis de conduire … Je vous révélais aussi, en leur temps (pas si loingtain) des piratage ou fuite de données chez AVIS, Hertz,