Un site français de vente de cartes prépayées piraté
[INFO ZATAZ] – La boutique en ligne LC PASS, spécialisée dans les coupons et les tickets de recharge, a été infiltrée par un pirate informatique. Plusieurs milliers de clients seraient concernés.
Le site LC Pass propose l’achat de coupons et de tickets de recharge pour Amazon, Neosurf, Apple, Playstation, Orange, Paysafecard ainsi que pour Xbox et Google Play. Un pirate informatique a annoncé, le 14 janvier 2023, dans un espace dédié aux hackers malveillants, avoir mis la main sur la base de données de l’entreprise. Le voleur parle d’une infiltration datant de 2023.
Selon les échantillons que ZATAZ a pu consulter, l’une des dates d’achat d’un client indique le 28 décembre 2023.
Dans son annonce de vente, le malveillant affiche disposer de plus de 312 000 lignes comprenant, d’après ce que j’ai pu constater via la petite annonce, l’identité, l’IP, les tokens de session, l’adresse électronique, le mot de passe [hashé, donc inutilisable en l’état]. Pas de données bancaires.
Le Protocole d’Alerte ZATAZ a contacté par courriel et par le chat de la boutique le responsable de la société. Une prise de contact rapide et efficace. Cette vente malveillante fait l’objet d’une enquête. Le responsable a rapidement pris des dispositions, dont demander à ses clients de « réinitialiser votre mot de passe« .