ZATAZ veille

Black market : Fuite de données pour des clients Sushi shop

Repérés dans une boutique du black market, des dizaines de comptes Sushi shop à vendre.

Un pirate informatique commercialise, dans le black market, depuis plusieurs jours des comptes appartenant à des clients de la boutique en ligne SushiShop.fr. Des identifiants de connexion qui permettent d’accéder aux comptes clients. Des accès qui donnent la possibilité de lire plusieurs informations que je considère comme sensible : identité, adresses postale, téléphone, mail, …

Comment le pirate a-t-il eu accès à ces informations ? Contacté, Sushi Shop n’a jamais donné suite à ma missive. Ma question étant de savoir s’il enquêtait sur une fuite de données interne ou sur un phishing ciblé. Dans le premier cas, est-ce que le pirate a eu accès aux informations sauvegardées dans l’espace « Mes moyens de paiement » ?

Ensuite, dans le second cas, est-ce que les clients piégés peuvent-ils être débités à la suite de fausses commandes ? Le pirate commercialisait quelques euros, dans le black market, les accès volés.

Pour finir, en attendant une potentielle réponse, je vous conseille fortement de modifier votre mot de passe Sushi Shop, de ne pas utiliser le même « précieux » sur d’autres sites et de vous méfier des mails aux couleurs de l’enseigne.

Les internautes inscrits au Service de Veille ZATAZ ont été alertés au moment de la découverte de cette vente.

Mise à jour : La société a contacté ZATAZ afin d’en savoir plus sur ces données. Ils m’ont confirmé leur véracité et une enquête a été lancée selon le service communication de l’entreprise. Le phishing et/ou le regroupement de mots de passe utilisés sur d’autres sites piratés semblent être la méthode pour constituer cette liste. Les clients ont tous été alertés.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes