Actualités

Web : quand les données de 34 millions d’utilisateurs sont mises en vente !

17 sites Web d’entreprises sont concernés par ce cyber-vol : au total, environ 34 millions d’utilisateurs auraient leurs données compromises via, depuis le 28 Octobre 2020, une revente de ces données au plus offrant ou opportuniste…

 

 

 

Selon les révélations de Bleeping Computer, voici la liste des entreprises ou groupes d’entreprise concernés (en vert, les entreprises ayant résolu la brèche…) :

 

  • Redmart.lazada.sg : 1,1 million d’utilisateurs,
  • Everything5pounds.com : 2,9 millions d’utilisateurs,
  • Geekie.com.br : 8,1 millions d’utilisateurs,
  • Cermati.com : 2,9 millions d’utilisateurs,
  • Clip.mx : 4,7 millions d’utilisateurs,
  • Katapult.com : 2,2 millions d’utilisateurs,
  • Eatigo.com : 2,8 millions d’utilisateurs,
  • Wongnai.com : 4,3 millions d’utilisateurs,
  • Coupontools.com : 1 million d’utilisateurs,
  • Toddycafe.com : 129 000 utilisateurs,
  • Game24h.vn : 779 000 utilisateurs,
  • Wedmegood.com : 1,3 millions d’utilisateurs,
  • W3layouts.com : 789 000 utilisateurs,
  • Apps-builder.com : 386 000 utilisateurs,
  • Invideo.io : 571 000 utilisateurs,
  • Athletico.com.br : 162 000 utilisateurs,
  • Fantasycruncher.com : 227 000 utilisateurs.

 

 

Un extrait de l’ex-filtration de données issue du site W3layouts.com…

Secteurs et nationalité de ces sites sont variées : du e-Commerce en passant par les sites d’e-sports, d’éducation ou de finances, les pays du globe entier sont touchés, tels que les États-Unis, l’Égypte, l’Italie, le Brésil, l’Indonésie, le Vietnam,la Thaïlande, Hong-Kong, le Mexique, l’Inde ou encore Singapoure. Selon les confidences recueillies par le webzine sécuritaire, le revendeur affichant l’annonce n’est pas à l’initiative de ce piratage dont la revente irait jusqu’à 100 000 dollars, selon les données ex-filtrées ; ces dernières étant (selon le site) : le mail, le mot de passe, le numéro de téléphone, pseudo, ID Facebook, genre, date de naissance, informations bancaires complètes, profession, employeur, numéro fiscal, revenus annuels.

Il est fortement conseillé, si vous possédez au moins un compte sur ces sites, de changer immédiatement le mot de passe (bien évidemment : ne jamais ré-utiliser un mot de passe sur un autre site. Un mot de passe = un site Web ; rien d’autre !). Pour l’heure et selon les dernières informations transmises, seuls Wongnai et RedMart ont réagi aux notifications de BleepingComputer : les autres sites n’ont pas encore colmaté la vulnérabilité… A veiller !

 

 

 

Source : Bleeping Computer – 31 Octobre 2020 – Les données de 34 M d’utilisateurs dans la nature (re-vente sur le dark Web) suite à une brèche exposant 17 sites Web.




  • 50% J'apprécieVS
    50% Je n'apprécie pas
    Pas de commentaire

    Laisser un commentaire

    ;) :zzz: :youpi: :yes: :xmas: :wink: :whistle: :warning: :twisted: :sw: :sleep: :sg1: :schwarzy: :sarko: :sante: :rollol: :roll: :rip: :pt1cable: :popcorn: :pff: :patapai: :paf: :p :ouch: :oops: :o :non: :na: :mrgreen: :mdr: :macron: :love: :lol: :kissou: :kaola: :jesuisdehors: :jap: :ilovesos: :idea: :houra: :hello: :heink: :grumpy: :fume: :frenchy: :fouet: :fouet2: :first: :fessee: :evil: :dispute: :demon: :cryy: :cry: :cpignon: :cool: :cassepc: :capello: :calin: :bug: :boxe: :bounce: :bluesbro: :bisou: :babyyoda: :assassin: :arrow: :annif: :ange: :amen: :D :??: :?: :/ :-| :-x :-o :-P :-D :-? :-1: :+1: :) :( 8-O 8)

    Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.

    Copyright © Association SOSOrdi.net 1998-2021 - v1.10.0