Fuite de données : Vous en prendrez bien pour 100 millions
20 millions d’adresses électroniques Yahoo vendues 200$. 62 millions de Français ou 15 millions d’américains pour 150$. Plus de 80% de ces adresses vendues par des pirates n’ont jamais été référencées.
Le Service veille ZATAZ a repéré plusieurs nouvelles ventes de données assez étonnantes. Le nombre de « produits » commercialisés, presque 100 millions de mails.
D’abord 20 millions d’adresses électroniques appartenant, uniquement, à des utilisateurs de Yahoo. Le pirate a classé les données par pays et par domaine : yahoo.com ; yahoo.com.fr … Une base de données sous forme de combo vendue 200 dollars US. Soit un modeste 0.00001 cents par compte. Le pirate, il semble originaire d’un pays asiatique, précise que 89% des informations qu’il commercialise sont « private« , traduisez, jamais utilisées.
Ce commerçant pirate est connu dans son « milieu », sa vente a été validée par l’unique acheteur. Autant dire que si vous êtes encore en possession d’une adresse Yahoo, attendez vous dans les prochaines heures/jours, et si vous êtes dans cette liste, à recevoir des contenus malveillants et ciblés : phishing, spam …
La seconde vente repérée, via un autre blacknaute, de plus de 15 millions de données d’américains. Prix, 150 dollars US. 97% des informations sont « privées ». Ce commerçant ne vend qu’une seul fois son « produit » !
La troisième et dernière vente repérée, sortant du lot, (le Service veille ZATAZ a découvert, en septembre, pas moins de 57.000 bases de données/combos diffusés par des pirates !) est proposée par un pirate russe.
25 domaines en .fr différents (+ de 6 millions de orange.fr ; plus de 5 millions de free.fr ; 4,7 millions de Wanadoo.fr ; 900.000 SFR).
Très étonnant, « seulement » 64.000 gmail.fr. Détail que le service veille tente d’éclaircir, Plus de 1,8 millions de .fr qui ne sont pas indiqués. Très certainement des entreprises. Dans cette vente, le pirate indique commercialiser son contenu autant de fois qu’il y aura des acheteurs intéressés (sic!). Au moment de l’écriture de ce post, ils étaient déjà 16 !
Derniers points, le service veille a réussi à récupérer des échantillons pour chacune de ces ventes. Les adresses électroniques sont toutes fournies avec un mot de passe (hashé ou déhashé) !