MaPrimeRénov et Total ENGIE dans la ligne de mire de pirates ?
ZATAZ a repéré deux pirates informatiques qui ont entrepris de commercialiser des données volées à MaPrimeRénov et à ENGIE.
Il existe de nombreuses boutiques cybercriminelles et espaces pirates sur le web, notamment dans le dark web. Certains sont plus visibles que d’autres, attirant de jeunes internautes et des vendeurs de données. Ce ne sont pas toujours de véritables professionnels du cybercrime, mais certains s’en approchent dangereusement.
Voici deux exemples repérés par ZATAZ. Le premier, surnommé Magouilleur, affirme vendre plus de 18 000 dossiers qu’il prétend provenir de MaPrimeRénov, une initiative permettant de rénover son domicile, notamment pour améliorer l’efficacité énergétique. Mister M. explique que les contenus sont à la fois professionnels et personnels :
Le sous-dossier Files contient tous les fichiers du dossier, tandis que le sous-dossier Informations contient toutes les informations dont vous avez besoin : s'il s'agit d'un professionnel ou d'un particulier, adresses électroniques, numéros de téléphone, adresses, etc. ; date de l'intervention (certaines interventions sont terminées, tandis que d'autres sont encore en cours, ce qui vous permet de faire un meilleur devis pour les voler).
Le pirate ne cache donc pas les intentions malveillantes qui pourraient découler de cette commercialisation. Selon les échantillons qu’il a diffusés, ainsi qu’une arborescence informatique qu’il semble avoir infiltrée, les dossiers et fichiers datent de 2023 et 2024.
Total ENGIE aussi ?
Le second pirate, que nous appellerons Mister Didi, propose quant à lui pas moins de 7 millions de données complètes de clients de Total ENGIE ! Selon les informations du service de veille de ZATAZ, le fichier contient : identités, numéros de téléphone, fournisseurs, adresses postales, formules tarifaires, calendriers, et puissances souscrites. Autrement dit, de quoi mener des arnaques physiques, téléphoniques ou numériques très ciblées. Le pirate précise que ces informations datent de 2024, bien qu’il ne divulgue pas leur provenance exacte. Il annonce ne commercialiser son contenu qu’à cinq acheteurs, pas plus !
Imaginez que dans ces deux fichiers, certaines informations se croisent et se complètent : cela fournirait un contenu quasi imparable pour nuire aux clients concernés !
Des malveillants qui se retrouvent sur le web, dans un site web trés connu, aux yeux et à la vue de tous.