Vente de données clients de la marque Michael Kors
Des pirates informatiques automatisent la vente de données volées aux clients de l’enseigne de vêtements Michael Kors.
La marque de mode vestimentaire Michael Kors a du soucis à se faire concernant certains de ses clients. C’est le milliardaire Lawrence Stroll, il a financé Tommy Hilfiger et Michael Kors, qui pourrait ne pas apprécier l’humour malveillant des pirates informatiques.
La méthode des pirates est complexe, mais pas sans résultats.
D’abord, ils collectent un maximum d’informations volées dans d’autres sites web. Des piratages qui permettent de mettre la main sur des dizaines de bases de données.
Pour vous donner une petite idée de ces collectes malveillantes, en 48 heures j’ai repéré des « clouds » pirates contenant pas moins de 16 000 bases de données fraîchement piratées.
Via cette pêche « au gros », un outil créé par les pirates permet de tester les identifiants de connexion (login et mot de passe), automatiquement.
Si ces derniers sont identiques sur plusieurs sites, dont celui de Michael Kors, le client est vendu, à la pièce. Un client, selon sa carte de fidélité, le nombre de points, son mail et son mot de passe peut se facture chez les pirates 5$ !
Dans ma surveillance, j’ai pu détecter plus de 10 000 clients Michael Kors « offerts » par les pirates. Un « don » qui a pour mission d’appâter l’acheteur intéressé par la méthode et l’outil pirates !
Le Service veille a pu constater la fuite. Les pirates annoncent plus de 70 000 clients à vendre ! Dans l’extrait diffusé, des identités, des mails, les dates d’expiration des cartes de fidélité …
Bref, changez vos mots de passe et n’utilisez JAMAIS le même mot de passe sur des sites/boutiques/forums différents.