Piratage de plus d’un million de données de joueurs membres l’Association E-Sports ESEA
L’Entertainment Association E-Sports (ESEA) a confirmé une tentative d’extorsion par un pirate informatique. Ils ne paient pas, l’escroc diffuse une base de données contenant 1,5 million de profils de joueurs.
Piratage pour l’ESEA et l’E-Sport ! Bizarrement, les médias américains parlent beaucoup moins de fuites de bases de données ces derniers jours. Il faut dire aussi que la majorité de leurs informations provenaient de site tels que Leaked Source qui se font de la publicité pour par cher sur le dos des données volées aux internautes. Avouons aussi que l’investiture de Trump attire aussi les regards [Dont des DDoS annoncés, NDR].
Dernièrement, le site Internet de l’Entertainment Association E-Sports (ESEA) s’est retrouvé pris en otage par un escroc du web. Le pirate a réussi à mettre la main sur les données de l’ESEA et a réclamé de l’argent en échange de son silence. Il réclamait 50.000 $. Fin décembre, un voleur 2.0 réclamait plusieurs milliers de dollars en échange de la non diffusion des données volées, soit 1,503,707 comptes de joueurs. ESEA n’a pas payé.
Quelques jours plus tard, Oh ! magie de l’Internet, devinez qui à la base de données et propose de vous faire payer pour savoir si vos données ont été compromises … LeakedSource !
Les dossiers divulgués comprennent la date d’inscription, ville, état (ou province), dernière connexion, nom d’utilisateur, nom et prénom, hachage bcrypt du mot de passe, adresse mail, date de naissance, code postal, numéro de téléphone, site Web, Steam ID, Xbox ID, et PSN ID comme le confirme de nombreux joueurs sur Reddit. D’après l’échantillon que j’ai pu avoir, plusieurs centaines de Français/Belges/Suisses sont concernés.
A noter que vous pouvez vous faire effacer de la base de données de Leaked Source, gratuitement !