Le site Leakbase piraté, des données diffusées
Le portail Internet Leakbase, spécialisé dans la collecte d’informations piratées par d’autres, se retrouve lui même dans les mains de pirates informatiques. Des données clients diffusées.
All Your Leakbase Are Belong To Us ! Je vous parlais, il y a quelques mois, du site Leaked Source, un moteur de recherche regroupant les bases de données ayant été piratées par d’autres pirates informatiques. Les créateurs de ce type d’espaces numériques expliquent vouloir aider la population en révélant les données collectées lors de piratage de sites web [Linkedin,Yahoo, …]. Pour avoir une réponse, Leaked Source et ses cousins accumulent les bases de données piratées. Bref, ils surfent sur du recel de données volées en se targuant d’agir de la sorte pour le bien des internautes. Bilan, vous pouvez retrouver vos données, mais aussi celles de votre voisin, d’inconnus ou de « géants » de l’Internet comme Mark Zuckerberg.
Le site Leakbase piraté. BDD volées : ip, achats, … #cybersecurite @zataz pic.twitter.com/IdR63LaBFW
— Damien Bancal (@Damien_Bancal) May 2, 2017
En juin 2016, le papa de Facebook se faisait infiltrer ses comptes Twitter et Pinterest grâce à Leaked Source. Il aura suffit aux pirates de la OurMine Team de mettre la main sur le mail de leur cible, lancer une recherche et se retrouver avec un mot de passe récupéré d’une base de données piratée, celle de Linkedin. Un même mot de passe utilisé sur les deux autres réseaux infiltrés et qui n’avait jamais été changé. Le mot de passe était… dadada.
Bref, vous l’aurez compris, un business qui rapporte beaucoup d’argent. Ces fournisseurs d’informations volées peuvent engranger, pour certain, plus de 3 milliards de comptes piratés. Autant dire que la concurrence est rude. Pour accéder à l’intégralité des données proposées par ses sites web, il faut payer. L’un de ces sites, LeakBase, a été infiltré. Bilan, le pirate a tout volé : Les données de centaines de clients de son service [login et mot de passe en clair], leurs recherches et demandes effectuées, leurs ip… Des informations diffusées sur le web.
Pingback: ZATAZ Escroquerie : chantage par mail à l'encontre de milliers de Français - ZATAZ