Vente de données piratées pour quelques dollars : Gamigo, Tumblr, …
Un pirate informatique vient de mettre en vente plusieurs bases de données piratées appartenant à une dizaine d’importants sites web. Des millions de données pour quelques dollars.
Un pirate informatique, dont je terrai le nom dans ces lignes pour éviter de lui faire de la publicité, commercialise depuis quelques semaines plusieurs importantes bases de données appartenant à DropBox, LinkedIn, Twitter, Myspace, Gamigo, tumblr., Fling, Badoo, Zoosk, Nexus ou encore R2Games.
Si ces bases de données ne sont pas nouvelles, leur diffusion massive n’était pas au programme, du moins sans passer par le darkweb. On retrouvait des ventes en ligne dans le blackmarket, ou encore sur feu Leaked Source.
Cette fois, le « vendeur » propose dans un site légal et public les bases de données, et dans la foulée des échantillons. Comme pour votre parfumerie préférée lors d’un achat de la dernière fragrance à la mode, votre commerçant rajoute des exemplaires de démonstration. Ici, même idée pour le black marketeur. Il offre des centaines de comptes voler, pour tester !
40 millions de comptes volés à Fling, voilà plusieurs mois ressortent pour 44$. Échantillon diffusé par le pirate ! @zataz #cybersécurité pic.twitter.com/rzxViW3E30
— Damien Bancal "o/" (@Damien_Bancal) February 1, 2017
Données piratées
J’ai pu accéder à des morceaux des BDD de Twitter (32 millions de comptes) ; Gamigo (8 millions de comptes) ; tumblr. (66 millions de comptes) ; Zoosk (57 millions de comptes) ou encore R2Games (5,3 millions de joueurs).
Des données offertes pour acquérir le reste. Par exemple, les 68 millions de comptes de DropBox sont vendus 19 dollars. Même tarif pour Twitter. 24 $ pour Tumblr. 40 dollars US pour Nexus (6.7 millions de données) et R2Games. Rajoutez 4 dollars pour les 40 millions d' »accounts » de Fling. 50 dollars pour Gamin et ses 8 millions d’informations. Même somme pour les 111 millions de lignes de Badoo.
Devant mes yeux, +12.000 mails et mots de passe appartenant à des Français. Recherche du site piraté en cours ! @zataz #cybersécurité
— Damien Bancal (@Damien_Bancal) February 1, 2017
« DropBox, LinkedIn, Twitter, Myspace, Gamigo, tumblr., Fling, Badoo, Zoosk, Nexus ou encore R2Games »
Sont tous public, on peut les retrouver gratuitement au téléchargement en 2 clic.