๐จ๐ดCYBERALERT, ๐ซ๐ทFRANCE ๐ด | 4.3M de comptes de King Jouet mis en vente sur le "Amazon de la cybercriminalitรฉ" pour 200$
Ce week-end, un cybercriminel a revendiquรฉ une cyberattaque sur King Jouet, un des leaders franรงais de la vente de jouets pour enfants.
La base de donnรฉes comportant 4 347 028 serait en vente pour la modique somme de 200$...
Ce prix peut paraรฎtre dรฉrisoire et il l'est, mais c'est une technique/argument de vente trรจs commun dans ces milieux cybercriminels.
Le cybercriminel appelle les intรฉressรฉs ร nรฉgocier avec lui et en passant via un systรจme d'escrow - comprendre systรจme/sรฉquestre permettant de garantir la transaction ou directement via une autre "messagerie chiffrรฉe" !
Un รฉchantillon trรจs maigre a รฉtรฉ fourni... ร peine 20lignes.
On retrouve des informations assez sensibles dans cette "pseudo" base de donnรฉes comme :
๐ NomClient,
๐ PrรฉnomClient,
๐ Numรฉro Tรฉlรฉphone,
๐ Adresse postale complรจte,
๐ NomDestinataire,
๐ EmailClient
๐ Infos de la commande
๐ ...
Il est aussi ร noter deux choses dont une trรจs surprenante :
๐ que le profil du cybercriminel a รฉtรฉ crรฉรฉ il y a quelques jours et ne "jouit" d'aucune crรฉdibilitรฉ...
๐ que ce cybercriminel, a piratรฉ directement une page du site kingjouet oรน un message est affichรฉ semblant dire que le site a รฉtรฉ piratรฉ... Ce message est du "dรฉfacement", une technique utilisรฉe pour afficher des messages de propagande ou de revendication ร la place du texte original du site.
C'est assez surprenant ce mode de fonctionnement bien que non isolรฉ... mais rien ne lie ce message avec la prรฉtendue fuite de donnรฉes de 4M...
Derniรจrement, bcp de "pseudo cybercriminels" procรจdent de la maniรจre en crรฉant leur compte juste avant publication d'infos/piratage/cyberattaque/fuite de donnรฉes sur la France. Et la plupart du temps, c'est totalement faux !
A prendre donc avec des pincettes en attendant information ou non. Une autre pratique qui a le vend en poupe, et que je pointais il y a quelques semaines, demeure la gรฉnรฉration d'info en s'aidant de l'IA.
cc Varun ๐คก, ce pseudo cybercriminel dans l'affaire du piratage de EDF !
Cybรจrement vรดtre,
SaxX ยฏ\_(ใ)_/ยฏ