Les comptes X de BFMTv, RMC, Etc., piratés.
Piratage surprenant des comptes X (anciennement Twitter) de BFMTV, RMC, et du compte parodique d’Emmanuel Macron.
Dans un incident de cybersécurité étonnant, les comptes X de BFMTV et de RMC ont été compromis par des hackers adolescents utilisant le pseudonyme d’Epsilon. Cette intrusion a permis la diffusion de messages malveillants via le compte officiel de la chaîne de télévision française, ainsi que sur celui de sa petite sœur RMC, exploitant une vulnérabilité non divulguée. Le 23 mars, ces jeunes pirates ont publié un message critiquant la Russie et un autre promouvant leur groupe, inspirés par les suggestions de leur communauté sur Discord.
Altice, la maison mère de BFMTV et RMC, maison mère de l’opérateur SFR, a rapidement réagi sur X, annonçant son intention de poursuivre les responsables afin de les identifier. Cependant, l’attaque ne s’est pas limitée à BFMTV ; le groupe pirate a également ciblé le compte Twitter de la chaîne indienne Media One TV, diffusant le nom de leur collectif ainsi que les pseudonymes de ses membres (ChatNoir, Casquette, KazuyaWeb MA et ByteSlash) Chat noir, xCasquette [Overdrive], Kazuyawebma/Kazura et Xass), certains seraient originaires de la région parisienne (Seine-et-Marne).
Une cyberattaque qui tombe au moment où Altice se sépare de sa branche média. Depuis 2023, Patrick Drahi, le patron d’Altice, souhaitait revendre BFM, RMC, etc., pour éponger une dette de plus en plus importante (24 milliards d’euros). C’est le transporteur maritime CMA CGM qui rachète BFM-TV, BFM Business, BFM Régions, BFM Radio, RMC, RMC Story, RMC Découverte, RMC Sport, RMC BFM Play (1,5 milliard d’euros).
Ce fait divers soulève une question cruciale concernant la sécurité des comptes des grands médias français, notamment l’absence de mesures telles que l’authentification à deux facteurs. Avec le 2FA les pirates n’auraient, normalement, pas pu passer ! Ont-ils utilisé leur info Stealer pour piéger un employé de l’entreprise médiatique ? Ont-ils exploité la même faille qui a permis à un pirate russophone de mettre la main sur une nouvelle base de données X/Twitter ? Plusieurs comptes affiliés à la chaîne, dont BFM Crypto, Apolline Matin, Alain Duhamel et Moscato, ont été affectés par cette faille de sécurité.
En outre, Epsilon a aussi étendu son activité malveillante au site parodique d’Emmanuel Macron ou encore sur le compte X de la chaîne indienne Media One TV sur laquelle a été affichée les pseudonymes des membres d’Epsilon.
Mise à jour 25/03/2024 : On apprend par Le Parisien, la rédaction a contacté les pirates, que ces derniers ont bien utilisé un stealer, et qu’ils ont voulu « buzzer » pour faire connaitre leur business.