Spotify a été piraté, modifiez vos e-mails et mots de passe !

Le magazine Newsweek explique que la plateforme de streaming musical Spotify a été la cible d'un piratage ayant permis aux hackers de s'emparer de nombreuses données sensibles rattachées à des centaines de comptes dévoilées ensuite sur la toile. Explications.

Spotify privacy policy

Environ un millier de mots de passe et adresses e-mails d'utilisateurs Spotify ont été divulgués sur Pastebin par des pirates informatiques lors d'une attaque s'étant déroulée en début de mois. De nombreuses personnes personnes directement concernées par ce vol de données ont confirmé les informations auprès de Newsweek.

Le magazine tiens ces dernières informations de 9 internautes dont les informations personnelles ont été publiées sur la toile. Une des victimes du vol annonce avoir été privée du service trois jours durant, une autre affirme avoir été capable de tracer son adresse jusqu'en Russie. Cela n'est guère étonnant, le pays regroupant une grande concentration de pirates formant une plateforme importante dans la collecte de données privées.

L'année dernière, un réseau de hackers russes a été démantelé après avoir collecté près d'1,2 milliard d'identifiants et mots de passe selon le New York Times. Les personnes ayant été touchées par le piratage de Spotify déclarent ne pas avoir été directement alertés de cette fraude, certains ayant du annoncer eux-mêmes à l'entreprise suédoise que leurs comptes avaient été piratés.

Les réponses reçues de la part du service de streaming avaient, selon les personnes abusées, tendance à ne pas faire entendre que le piratage concernait plusieurs personnes laissant supposer qu'il s'agissait d'un cas isolé. Ce qui n'est clairement pas le cas, vu le nombre de données dévoilées sur Internet. Peut-être que la minimisation de l'affaire cherchait à ne pas effrayer les futurs clients puisque nous sommes toujours plus nombreux à souscrire à un abonnement.

Qui est l'auteur du piratage et pourquoi a-t-il décidé de dévoiler publiquement (technique appelée doxxing) les informations de ces utilisateurs de Spotify ? nul ne le sait. C'est pourtant une pratique habituelle dans une opération de ce genre que de justifier ses actes par le biais d'un message ici, ce n'est pas le cas.

Au cours de la semaine suivant l'attaque s'étant déroulée le 2 novembre, Spotify n'a pas non plus jugé bon procéder à une déclaration sur son blog, laissant ainsi dans l'ignorance ses 650 000 abonnés français et 20 millions d'abonnés mondiaux. Depuis, la plateforme s'est exprimée auprès de Newsweek en prenant soin de nier tout piratage :

Spotify n'a pas été piraté et nos dossiers clients sont protégés. Les données compromises proviennent d'une vieille liste correspondant à un ancien service. (…) Certaines personnes ont tendance à utiliser les mêmes identifiants et mots de passe pour différents services et nous encourageons ces personnes à modifier sans plus attendre leurs identifiants de connexion.

 

Pour vérifier que vous ne faites pas partie des comptes piratés, rendez-vous ici ou contactez directement Spotify par e-mail.

via


Réagissez à cet article !

Demandez nos derniers articles !

One UI 8.5 : Samsung dévoile par erreur la date de déploiement officielle de la version stable

En discutant avec un chatbot de Samsung, un utilisateur est parvenu à obtenir la date de déploiement de One UI 8.5 en version stable. Celle-ci correspond à à celle qui…

Microsoft augmente le prix de tous les PC Surface et ça fait mal au portefeuille

Sans surprise, nous assistons à une nouvelle hausse de prix sur des appareils électroniques en raison de la crise de la RAM. Cette fois-ci, ce sont les PC hybrides Surface…

PC

Bloodborne va avoir droit son adaptation en film, à défaut d’un remake

Sony vient d’annoncer la mise en production d’un film adapté du jeu vidéo Bloodborne, développé par From Software. Il s’agira d’un film d’animation, à l’instar du projet déjà dévoilé Sekiro….

Microsoft veut transformer Copilot en agent IA autonome 24h/24, mais sa stratégie n’est pas sans risque

Microsoft semble prêt à passer à la vitesse supérieure pour transformer Copilot en véritable agent IA. Pour ce faire, la firme de Redmond développerait pour son assistant IA de nouvelles…

IA

Booking.com confirme : vos données personnelles ont été volées

Le site de réservations de vols et d’hébergements Booking.com confirme que des pirates ont accédé aux informations privées des utilisateurs. Plusieurs disent avoir reçu des messages utilisant ces dernières pour…

Un ex-programmeur démonte les data centers IA en quelques minutes devant un conseil municipal stupéfait

Un ex-programmeur a pris la parole contre un projet de data center IA lors d’un conseil municipal américain. En quelques minutes, il démonte point par point les promesses de l’industrie….

IA

GTA 6 : des pirates menacent de publier des informations sur le jeu

Un groupe de cybercriminels affirment avoir accédé à des données concernant GTA 6. En l’absence de paiement d’ici la date limite fixée, il les diffusera publiquement sur son site. Le…

Android Auto : Google a repensé son projet d’interface de climatisation, elle se dévoile en photo

Google prépare depuis plus d’un an l’intégration de commandes climatiques au sein d’Android Auto afin d’améliorer l’expérience de conduite des automobilistes. Alors que le développement semblait stagner – pour ne…

The Boroughs : les créateurs de Stranger Things dévoilent leur nouvelle série sur Netflix et c’est très prometteur

Les fans de Stranger Things attendent les frères Duffer au tournant pour leur prochaine série. Au vu du trailer diffusé hier par Netflix, gageons que ceux-ci ne seront pas déçus….

L’interdiction des réseaux sociaux pour les moins de 16 ans ne fonctionne pas, cette étude le prouve

Depuis décembre, l’Australie est le premier pays au monde à interdire les réseaux sociaux aux moins de 16 ans. Quelques mois plus tard, une étude révèle que la majorité des…