Attention, les données de 39 millions de Français sont en vente sur le dark web !

Un pirate vient de mettre en vente une base de données contenant les informations personnelles de 39 millions de Français. L'offre est apparue sur le dark web et sur certains forums dédiés au piratage. On y trouve  les noms, prénoms, adresses postales, numéros de téléphones et adresses électroniques des victimes. Grâce à ces données, un pirate aguerri peut mettre sur pied une campagne de phishing efficace. 

torrent pirate téléchargement illégal

D'après une enquête réalisée par Damien Bancal, expert en sécurité informatique du blog Zataz, un pirate informatique a mis en vente une base de données contenant des informations sur 39 millions de Français. Le fichier a été mis en vente sur des plateformes du dark web et des forums accessibles sur le clear web.

Pour convaincre les acheteurs intéressés de ses dires, le hacker propose un échantillon gratuit de 100 000 exemples. Afin d'en savoir plus sur les données collectées, l'expert en cybersécurité s'est fait passer pour un acheteur potentiel. Il a ainsi obtenu l'échantillon gratuit de la part du vendeur.

Lire aussi : une fuite expose 38 millions de données personnelles des utilisateurs Microsoft

Ces données sensibles mettent en danger les 39 millions de Français concernés

L'échantillon concerne des Français résidents un peu partout dans l'Hexagone. “J’y ai vu des Marseillais, comme des Tahitiens, Lyonnais, Parisien ou encore des habitants de communes plus modestes comme Gerzat, Ussel ou Le Bourget”, explique Damien Bancal.  On ignore où le pirate a récupéré toutes ces données. Le rapport de Zataz remarque d'un terme récurrent revient dans la base de données : Real Money  (Argent réel). Il s'agit d'une expression courante dans le domaine de l'investissement, du jeu en ligne (casino) ou des cryptomonnaies.

Pour Damien Bancal, “il y a de forte chance que ce commerçant pirate a aggloméré plusieurs sources”. Certaines techniques prisées par les hackers, comme le scrapping, permettent en effet d'extraire les données publiques disponible sur Internet par le biais de plusieurs sites.

Ces données sont loin d'être anodines. Exploitées par un hacker, elles peuvent servir à échafauder des campagnes de phishing efficaces. Les cybercriminels les plus aguerris s'appuient en effet sur ces données pour tailler sur mesure leurs mails ou SMS de phishing, et ainsi endormir la méfiance des victimes.

De plus, les données pourraient être utilisées pour réaliser une attaque par force brute. Grâce à des logiciels dédiés, le pirate va tester toutes les combinaisons afin de deviner votre mot de passe en l'espace de quelques heures. Il suffit parfois d'une adresse de courriel électronique pour mettre en danger votre sécurité.

Source : Zataz


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Laisser l’utilisateur créer ses propres applications par IA ? Samsung y pense pour ses smartphones

Samsung s’intéresse de près au vibe coding, qui pourrait permettre aux utilisateurs de créer leurs propres outils et applications mobiles grâce à l’IA. Les smartphones embarquent désormais des systèmes extrêmement…

Cette nouvelle attaque pousse les utilisateurs Windows à exécuter une commande qui installe un malware

Des cybercriminels utilisent une nouvelle méthode pour piéger les utilisateurs Windows. Une simple commande peut suffire à infecter un ordinateur. Microsoft met désormais en garde contre cette technique en pleine…

La prochaine Xbox pourrait coûter plus de 1000 €, Microsoft a-t-il complètement perdu la tête ?

D’après les analyses du très bien renseigné Moore’s Law is Dead, Microsoft pourrait opter pour une stratégie tarifaire inattendue pour sa prochaine Xbox. Celle-ci s’annonce déjà beaucoup plus chère que…

ChatGPT pousse les victimes d’abus déguisés en rituels sataniques à parler

La police du Royaume-Uni s’est rendue compte d’une augmentation des plaintes concernant certains types d’abus. Étonnamment, c’est ChatGPT qu’il faut remercier pour cela. Mais quel est le rapport ? Vous…

IA

iPhone Fold : ces rendus 3D confirment le design du premier smartphone pliant d’Apple

De nouveaux rendus 3D de l’iPhone Fold ont fait surface sur le web. Cette fuite vient confirmer les précédentes indiscrétions, d’autant que celle-ci provient des fabricants de coques, généralement une…

Taches, odeurs, salissures : la shampouineuse Rowenta Clean It les élimine en un passage

Vos textiles se salissent et les solutions classiques de nettoyage ne suffisent pas ? La shampouineuse Rowenta Clean It nettoie en profondeur tapis, canapés et matelas en trois actions. Et…

L’HomeHub d’Apple pourrait se fixer au mur et se recharger en même temps

La future interface de contrôle domotique HomeHub d’Apple, sous forme de tablette, possèderait un système de fixation murale intéressant. Il éviterait d’avoir à brancher l’appareil à une source d’alimentation. Comme…

Une mise à jour essentielle de Windows 10 et 11 pourrait manquer à certains PC à cause d’une erreur de Microsoft

Une mise à jour de sécurité importante arrive sur Windows 10 et 11. Sans elle, certains PC pourraient perdre des protections essentielles. Pourtant, Microsoft a brièvement retiré une information clé…

Windows 11 : cette option supprimée mais très réclamée devrait faire son retour

Longtemps après sa suppression sans réelle justification, Microsoft préparerait le retour d’une fonctionnalité demandée depuis par de nombreux utilisateurs. Elle a été aperçue dans une mise à jour à venir…

Google Pixel 11 : le design du module photo de la version Pro XL dévoilé par les premiers rendus d’une coque

Le Pixel 10a étant sorti, les leakers ont tout le loisir de se concentrer sur la prochaine gamme de smartphones de Google : les Pixel 11. Les rumeurs ont déjà commencé…