SchenkYou victime d’une violation de données majeure : 6 millions d’enregistrements compromis
Le spécialiste allemand des cadeaux d’entreprises, SchenkYou, a été infiltré par le pirate informatique IntelBroker, compromettant les données de plus de 200 000 clients.
Réputée pour ses cadeaux personnalisés et ses « goodies » destinés aux entreprises, la société allemande SchenkYou a été confrontée à une fuite de données préoccupante. Cette attaque a exposé des informations sensibles concernant les clients, touchant environ 6 millions d’enregistrements. Les données compromises incluent des adresses électroniques, des noms complets, des dates de naissance et des hachages de mots de passe. [Le NIST vient d’indiquer que l’utilisation de hashages trop faibles est à proscrire.]
SchenkYou, spécialisée dans la création de cadeaux pour entreprises, devient une cible de choix pour les cybercriminels désireux de savoir qui achète quoi, et pour qui. La violation a été rendue publique le 3 septembre 2024, lorsqu’un pirate opérant sous le pseudonyme « grep » a mis en vente la base de données de SchenkYou sur BreachForums. Le pirate prétend avoir récupéré l’intégralité de la table des clients, comprenant 237 370 adresses électroniques uniques et un total de 6 millions de lignes de données. « Grep » proposait cette base de données pour 1 500 dollars américains ou bien offrait à SchenkYou la possibilité de la racheter pour 50 000 dollars.
La transaction aurait pu sembler presque banale, tant les fuites de données se multiplient ces dernières années, si un intermédiaire très connu n’était pas intervenu : IntelBroker. Figure bien établie du dark web, IntelBroker est passé du statut de modérateur à celui d’administrateur de BreachForums, dont il est aujourd’hui le propriétaire unique. Ce dernier a également menacé SchenkYou, en leur proposant de racheter leur propre base de données pour 50 000 dollars.
IntelBroker, une figure clé du cybercrime, s’est fait connaître pour des actes malveillants médiatisés. Son ascension rapide dans la scène cybercriminelle étonne, d’autant plus qu’il n’hésite pas à être très visible dans ses communications sur les réseaux sociaux.
Grep s’est également fait remarquer par la diffusion de données copiées à Sunrun Inc., le leader des solutions d’énergie solaire résidentielle aux États-Unis.
Basée à San Francisco (Californie), Sunrun Inc. est un fournisseur de panneaux solaires résidentiels, de solutions de stockage d’énergie et de services d’installation, opérant dans un secteur particulièrement sensible. Le pirate aurait réussi à accéder aux Google Drives des employés, exfiltrant divers documents, notamment des factures et des informations clients. Grep a toutefois minimisé la portée de ces documents, qualifiant les données volées de « rien de vraiment surprenant« . (SIC!)