Spotify a été piraté, modifiez vos e-mails et mots de passe !

Le magazine Newsweek explique que la plateforme de streaming musical Spotify a été la cible d'un piratage ayant permis aux hackers de s'emparer de nombreuses données sensibles rattachées à des centaines de comptes dévoilées ensuite sur la toile. Explications.

Spotify privacy policy

Environ un millier de mots de passe et adresses e-mails d'utilisateurs Spotify ont été divulgués sur Pastebin par des pirates informatiques lors d'une attaque s'étant déroulée en début de mois. De nombreuses personnes personnes directement concernées par ce vol de données ont confirmé les informations auprès de Newsweek.

Le magazine tiens ces dernières informations de 9 internautes dont les informations personnelles ont été publiées sur la toile. Une des victimes du vol annonce avoir été privée du service trois jours durant, une autre affirme avoir été capable de tracer son adresse jusqu'en Russie. Cela n'est guère étonnant, le pays regroupant une grande concentration de pirates formant une plateforme importante dans la collecte de données privées.

L'année dernière, un réseau de hackers russes a été démantelé après avoir collecté près d'1,2 milliard d'identifiants et mots de passe selon le New York Times. Les personnes ayant été touchées par le piratage de Spotify déclarent ne pas avoir été directement alertés de cette fraude, certains ayant du annoncer eux-mêmes à l'entreprise suédoise que leurs comptes avaient été piratés.

Les réponses reçues de la part du service de streaming avaient, selon les personnes abusées, tendance à ne pas faire entendre que le piratage concernait plusieurs personnes laissant supposer qu'il s'agissait d'un cas isolé. Ce qui n'est clairement pas le cas, vu le nombre de données dévoilées sur Internet. Peut-être que la minimisation de l'affaire cherchait à ne pas effrayer les futurs clients puisque nous sommes toujours plus nombreux à souscrire à un abonnement.

Qui est l'auteur du piratage et pourquoi a-t-il décidé de dévoiler publiquement (technique appelée doxxing) les informations de ces utilisateurs de Spotify ? nul ne le sait. C'est pourtant une pratique habituelle dans une opération de ce genre que de justifier ses actes par le biais d'un message ici, ce n'est pas le cas.

Au cours de la semaine suivant l'attaque s'étant déroulée le 2 novembre, Spotify n'a pas non plus jugé bon procéder à une déclaration sur son blog, laissant ainsi dans l'ignorance ses 650 000 abonnés français et 20 millions d'abonnés mondiaux. Depuis, la plateforme s'est exprimée auprès de Newsweek en prenant soin de nier tout piratage :

Spotify n'a pas été piraté et nos dossiers clients sont protégés. Les données compromises proviennent d'une vieille liste correspondant à un ancien service. (…) Certaines personnes ont tendance à utiliser les mêmes identifiants et mots de passe pour différents services et nous encourageons ces personnes à modifier sans plus attendre leurs identifiants de connexion.

 

Pour vérifier que vous ne faites pas partie des comptes piratés, rendez-vous ici ou contactez directement Spotify par e-mail.

via


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Ne demandez pas à ChatGPT de générer vos mots de passe

Utiliser un chatbot pour créer vos mots de passe, c’est pratique non ? Peut-être, mais d’après ces experts, vous devriez arrêter de le faire. Il s’avère que l’IA n’est pas…

Galaxy S26, S26+ et S26 Ultra moins chers : où les acheter au meilleur prix ?

Les Galaxy S26, S26+ et S26 Ultra sont disponibles à la précommande. Samsung et ses partenaires proposent une offre de lancement qui permet de les acheter moins cher, pendant quelques…

Vous commandez sur Shein, Aliexpress ou Temu ? Attention : vous allez bientôt payer plus cher

Une taxe souhaitée par le gouvernement va entrer en vigueur dans peu de temps. Elle impacte vos commandes sur Temu, Shein ou Aliexpress et peut rapidement faire grimper la facture…

Les Galaxy S26 sont capables de trouver le moment exact de la vidéo que vous cherchez grâce à l’IA

Il n’est pas toujours facile de savoir dans quelle vidéo se trouve ce moment hilarant que vous souhaitez montrer à un proche et les Galaxy S26 comptent bien régler ce…

Gemini devient encore plus intelligent avec ces nouvelles fonctionnalités

En parallèle de la sortie des Galaxy S26, Google annonce les nouveautés de son IA Gemini. Elle devient capable de faire encore plus de choses à votre place. De quoi…

IA

Adobe Firefly vous fait gagner un temps fou sur le montage vidéo grâce à sa nouvelle fonction IA

Le montage vidéo prend souvent des heures, même pour des projets simples. Adobe veut accélérer cette étape grâce à l’intelligence artificielle. Une nouvelle fonction de Firefly promet de créer un…

IA

Outlook : Microsoft a trouvé un nouveau moyen hyper intrusif de vous forcer à utiliser son IA Copilot

Microsoft veut absolument que vous aimiez son IA Copilot et compte bien pour cela vous forcer à l’utiliser contre votre gré. D’ici quelques mois à peine, une nouvelle fonctionnalité d’Outlook…

Les patrons de Disney ont vu Avengers Doomsday, voici ce qu’ils en ont pensé

La sortie d’Avengers Doomsday approche. En attendant, des personnes haut placées chez Disney ont pu voir à quoi ressemble le film. Leur avis est-il rassurant ou inquiétant ? 7 ans…

ChatGPT va proposer une offre à 100 dollars par mois, pour ceux qui sont limités par la version Plus

Du code déniché dans la version web de ChatGPT laisse entendre qu’une nouvelle formule d’abonnement est sur le point d’arriver. Baptisée “Pro Lite”, celle-ci devrait se positionner entre les formules…

IA

Des publicités Google piégées échappent aux contrôles grâce à cet outil pirate

Les publicités en ligne sont devenues un terrain de jeu pour les cybercriminels. Certains outils permettent désormais de contourner les systèmes de vérification des grandes plateformes. Une nouvelle menace vise…