Fuite de données confirmée pour Allobebe.fr
Un pirate informatique commercialise depuis plusieurs semaines la base de données de la boutique Allobebe.fr. Plus d’un million de clients concernés.
En janvier 2019, la boutique Allobebe.fr alertait ses clients d’un problème de fuite de données concernant ses clients.
Dans un communiqué de presse un peu raté, la société montrait du doigt des hameçonnages. Point barre, fermé le banc. ZATAZ vous expliquait que des fuites de données apparaissaient, dans plusieurs black market. Elles ressemblaient, effectivement, à des interceptions de clients à partir de phishing.
Sauf que … le Service Veille a repéré une vente visant Allobébé.fr et ses clients.
Un pirate informatique commercialise 520€ une base de données qu’il indique avoir exfiltré de la boutique. Un document de 288Mo et comportant plus d’un million de clients. Un fichier SQL. Toutes les données, dont les mots de passe. Ces derniers sont « codés/hashés » en MD5.
Le pirate confirme le piratage des données en novembre 2018. Le Service Veille ZATAZ confirme de TRÈS nombreuses ventes !