La Gendarmerie Nationale stop un trafic de faux pass sanitaires, zataz trouve une vente de 48 millions de QRcode !

En quelques mois, des pirates informatiques réussissent à écouler plus de 62 000 faux pass sanitaire en piratant des médecins. Pendant ce temps, un autre pirate annonce vendre 48 millions de QRcodes valides !

Très joli coup de filet pour la Gendarmerie Nationale et les militaires de la gendarmerie de Poitiers et de Charente-Maritime. A la suite de plusieurs semaines d’enquêtes, les gendarmes mettent la main sur une bande organisée qui a vendu plus de 62 000 faux pass sanitaires.

Tout a débuté aprés la plainte d’un médecin basé sur l’île de Ré. Septembre 2021, son compte professionnel ne répond plus. Impossible pour cette professionnelle de santé de générer les pass sanitaires pour sa patientèle.

Un pirate a réussi à mettre la main sur son accès via un phishing aux couleurs de l’Assurance Maladie. Plusieurs médecins ont ainsi été piégés. ZATAZ vous montrait, il y a quelques mois, un outil pirate dédié à l’infiltration de compte AMELI.

Usurpation d’identité parfaite, la bande de pirates n’avait plus qu’à générer, sous l’identité numérique de la doctoresse, des documents sanitaires.

Mercredi 26 janvier, fin de partie pour cinq individus (22 à 29 ans) basés en région parisienne et du côté de Lyon. Ils ont été arrêtés. Les pirates ne faisaient pas cela pour aider, mais pour gagner de l’argent. Ils viennent de gouter au « FBI 2.0 » de la Cyber hexagonale, le Commandement de la gendarmerie dans le cyberespace.

Le pirate propose de tester son échantillon de QRCODE pass sanitaire sur un site aussi louche quoi lui ! – Capture écran : zataz.com

48 millions de QRcode Stop Coronavirus dans la nature

Pendant ce temps, ZATAZ découvre sur la toile une vente pas comme les autres de QR Code Stop Coronavirus. Des QRCodes valides vendus par un pirate informatique croisé dans les méandres du web malveillant.

Les informations ont été exfiltrées de l’application téléphonique GOSUSLUGI STOPCORONAVIRUS russe. « La base de données contient des QRcodes valides et des données de certificats » indique ce vendeur totalement inconnu de la communauté des pirates spécialistes de la vente de données volées.

Pour plus de 4 millions de certificats d’habitants de Moscou, 15 000 dollars US ; Saint-Pétersbourg, 5 000 $ US. La base de données complète de 48 millions d’enregistrements « pour la russie entière« , 100 000 dollars US.

L’échantillon diffusé que ZATAZ a pu consulter peut être testé sur un site Russe qui explique découvrir « votre billet pour le camp de concentration numérique« . Un site qui permet de générer des QRCodes valide sur une fausse identité. Dans le cas du pirate, cela permettrait de prouver la véracité de sa base de données !

Dans ce que j’ai pu constater, via un extrait de 10 000 comptes : Les premières lettres du nom complet en russe et en anglais ; Dates de naissance ; UNRH (numéro unique d’enregistrement du patient) ; Les deux premiers chiffres de la série et trois derniers chiffres du numéro de passeport ; Le nom du vaccin en russe et en anglais et le QRCode, au format PNG encodé en Base64 et sa date d’expiration. Une base de données qui ne contient pas de données personnelles des citoyens vaccinés. Le pirate a exploité une faille dans l’application Gosuslugi. Vulnérabilité qui avait été révélée la presse locale au mois d’août 2021.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

  1. Kalipso Reply

    Incroyable! Les pédophiles, les violeurs, les voleurs, les trafiquants d´enfants se baladent librement dans les rues, et on extermine violemment les vendeurs de faux pass sanitaire pour EMMERDER tous ceux qui sont contre la tyrannie vaccinale imposée à la population sans aucune preuve d´isolation du virus. Bravo la justice!

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.