600 000 cartes de crédit ont été volées lors du piratage d’un marché noir du dark web

600 000 numéros de cartes de crédit ont été volées lors du piratage d'un marché noir du dark web. Les pirates se sont emparés de toutes les informations illégales vendues sur la boutique et des informations personnelles des acheteurs et vendeurs. Il y a peu de chance que la plateforme parvienne à rouvrir ses portes. 

carte bancaire fraude skimming web
Crédits : Unplash

Swarmshop, un magasin en ligne du dark web, a été récemment victime d'un piratage, rapporte Bleeping Computer. Cette plateforme permet aux internautes d'acheter des cartes de crédit volées, des identifiants PayPal ou des données personnelles en échange de cryptomonnaies. Selon les chercheurs en sécurité informatique de Group-IB, ces informations ont ensuite été récupérées par un pirate lors d'une intrusion le 17 mars dernier.

Une base de données contenant toutes les numéros de cartes de crédit échangés entre les vendeurs et acheteurs a en effet été mise en vente sur un forum de piratage clandestin. La fuite contient aussi les surnoms, les mots de passe, les coordonnées, l'historique d'activités des administrateurs, des vendeurs et des acheteurs de Swarmshop.

12 000 commerçants du dark web ont été piratés

“Tous les vendeurs ont perdu leurs marchandises et leurs données personnelles. Il est peu probable que la boutique de cartes réouvre ses portes” précise Group-IB dans son rapport. Swarmshop était utilisé par une communauté de 12 000 commerçants du dark web. C'est la deuxième fois en l'espace de deux années que la boutique est détroussée par des hackers.

Lire également : Cartes bancaires anti-fraude – la Société Générale et le Crédit du Nord ont trouvé la solution contre les pirates

La base de données mise en vente comprend 623 036 numéros de carte de crédit. Les cartes proviennent de différents pays, dont les États-Unis, le Canada, le Royaume-Uni, la Chine, Singapour, la France, le Brésil, l'Arabie saoudite et le Mexique. Après enquête, les chercheurs de Group-IB ont également trouvé “498 justificatifs d'identité de compte bancaire en ligne et 69 592 numéros de sécurité sociale américains et de numéros d'assurance sociale canadiens“.

Ces données peuvent permettre à des pirates d'usurper l'identité d'un individu afin notamment de contracter des prêts à son nom. C'est la troisième plateforme du dark web qui se fait pirater au cours des dernières semaines. Les pirates derrière cette vaste campagne chercheraient à se venger des administrateurs.

Source : Bleeping Computer


Réagissez à cet article !

Demandez nos derniers articles !

Microsoft Edge : un problème de sécurité majeur découvert, faites vite la mise à jour

Un chercheur en cybersécurité a pointé du doigt un problème de taille sur Edge. Celui-ci a remarqué que Microsoft chargeait les mots de passe sauvegardés en clair et ce, dès…

Plus besoin de comptable, ChatGPT s’attaque maintenant à la gestion de votre argent

Et si vous choisissiez de confier à l’IA la supervision de vos dépenses ? C’est en substance ce que propose OpenAI, qui vient de lancer une série d’outils de finances…

Gemini Intelligence : Google prépare une IA ultra-gourmande, les anciens smartphones Android laissés de côté

La suite d’outils d’IA de Google, sobrement baptisée Gemini Intelligence, est sur le point de débarquer. Mais les appareils Android les moins récents n’en bénéficieront probablement pas. L’intelligence artificielle s’immisce…

IA

Windows 11 : un bug bloque complètement certains PC, Microsoft réagit dans l’urgence

Certains utilisateurs de Windows 11 se sont retrouvés dans l’incapacité d’accéder à leurs PC à cause d’un bug affectant BitLocker. Microsoft affirme avoir résolu ce problème sur Windows 11, mais…

PC

The Mandalorian and Grogu : les premières critiques viennent de tomber, le nouveau film Star Wars divise déjà

À l’inverse de la série The Mandalorian, le film The Mandalorian and Grogu est loin de faire l’unanimité au niveau des critiques. Le dernier film de la franchise Star Wars…

VPN : pourquoi le nouveau protocole Dausos pourrait bien révolutionner votre vie privée ?

Surfshark vient de lancer Dausos, le premier protocole VPN conçu spécifiquement pour les particuliers. Tunnel privé, chiffrement inédit, vitesse record : une première dans l’industrie. Quand vous activez un VPN,…

7 éléments à configurer sur son VPN avant de l’utiliser (sans prise de tête)

Avant d’utiliser un VPN, quelques réglages simples peuvent améliorer la sécurité, la stabilité et les performances de la connexion. Serveur, protocole, protections de sécurité ou gestion du trafic : voici…

Google Messages va enfin nous laisser personnaliser le fond d’écran des conversations

Google Messages va se doter d’un outil laissant l’utilisateur choisir des thèmes personnalisés pour ses conversations. L’interface des paramètres permettant d’adapter le comportement des réponses intelligentes va aussi être optimisée…

iPhone, Samsung, Pixel ou Honor, quels sont les smartphones les plus rapides à recharger ?

Lors d’un grand comparatif, 33 smartphones Android et iPhone ont été testés pour déterminer quels sont les modèles qui se rechargent le plus rapidement. Et les gagnants ne sont pas…

Vous rêviez d’un MMO Le Seigneur des Anneaux ? Le jeu d’Amazon est annulé

On le sentait venir, c’est désormais confirmé : Amazon a abandonné son projet de développer un MMO dans l’univers du Seigneur des Anneaux. Un autre jeu pourrait toutefois voir le…