Piratage de données sur le portail du CSA

[Info ZATAZ] – Le Conseil Supérieur de l’Audiovisuel, désormais connu sous le nom d’ARCOM, a été victime d’une intrusion dans ses données par un pirate informatique. Ce dernier, identifié par ZATAZ, propose à la vente des informations internes.

ABONNEZ-VOUS GRATUITEMENT À NOS ACTUALITÉS
Vous aimez nos actus inédites ? ABONNEZ-VOUS A ZATAZ VIA GOOGLE NEWS        Recevez gratuitement, le samedi, PAR MAIL LES ACTUS ZATAZ de la semaine écoulée.

Repéré initialement sur Telegram à la mi-janvier 2024, le pirate, suivi par le Service Veille de ZATAZ [nous l’avons baptisé Nicolai pour l’occasion], a récemment mis en ligne des données appartenant à une institution française emblématique, le Conseil Supérieur de l’Audiovisuel (CSA). Dès la première découverte, l’Agence Nationale de la Sécurité des Systèmes d’Information (ANSSI) a été informée par nos soins.

Comme le précise Wikipedia, le CSA a été remplacé par l’ARCOM en 2021, suite à sa fusion avec la Hadopi. Cette autorité régulait la radio et la télévision en France, veillant à la liberté de communication audiovisuelle.

En janvier, le pirate annonçait son intention de vendre la base de données du CSA sans fixer de prix, invitant les acheteurs potentiels à lui faire une offre. Peu après, faute de réponses à son offre initiale, il a commencé à proposer les données subtilisées sur divers forums de cybercriminalité. Dans sa nouvelle promotion, il a diffusé des échantillons. ZATAZ a pu constater que les données mises en vente comprennent des adresses électroniques, des identifiants de connexion, affectant principalement des adresses en csa.fr, ainsi que des comptes Gmail et d’autres extensions, « ext. ».

Immersion dans la cybercriminalité

Le pirate, vraisemblablement français, avait déjà été repéré en octobre par ZATAZ en train de vendre pour 50$ la base de données de la boutique en ligne By Izea [alertée par le Protocole d’Alerte de ZATAZ]. En décembre 2023, il proposait pour 10$ les données de la boutique Pride.fr [alertée par le Protocole d’Alerte de ZATAZ], et peu après, pour 70$, celles de la plateforme Kiwiiz [alertée par le Protocole d’Alerte de ZATAZ]. Dans certains cas, faute d’acheteurs, il a fini par diffuser gratuitement les données qu’il souhaitait initialement vendre.

« Besoin de bases de données SQL de sites français spécifiques ? Je suis votre homme ! » propose-t-il. Ses services de recherche de vulnérabilités sont tarifés 20$, et 50$ pour les clients désirant une commande SQLMap. Il accepte les paiements en USDT, s’adonnant non seulement à la vente de données dérobées, mais également à la fourniture de faux documents et kits Photoshop pour créer des pièces d’identité, diplômes, et factures contrefaits comme le montre notre capture écran à gauche.

En janvier 2024, « Nicolai » commercialisait une entreprise spécialisée dans la collecte de numéros de téléphone. « Il y a environ 2 ans, j’ai piraté un panneau de numéros privés, » expliquait-il. L’opérateur achète de vastes listes de numéros français et envoie un SMS contenant un lien de vérification. Si le lien est activé, le numéro et l’IP sont enregistrés, ainsi que d’autres données. Entre septembre 2023 et début janvier 2024, il aurait accumulé plus de 500 000 numéros. Le prix de base pour l’accès est de 250 $, avec une offre exclusive à 750 $ pour un accès privé au panneau d’administration.

Cet individu, peut-être encore adolescent, glisse-t-il inexorablement vers la criminalité informatique ? Son jeune âge pourrait être sujet à débat, mais sa participation active à la cybercriminalité ne fait aucun doute. Il utilise l’une de ses plateformes, comptant plus de 6 000 membres, pour diffuser des données personnelles sensibles [CNI, CB, comptes d’accès à des webmails, Etc.], attirant ainsi une clientèle friande d’informations illicites.

Mise à jour le 05/02/2024 : le pirate commercialise la base de données 60$.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.