Un pirate informatique commercialise des données volé à Vinci Immobilier

Un pirate informatique inconnu propose, pour 30.000 dollars US, des milliers de documents qu’il annonce avoir volé à la société Vinci Immobilier.

Ce mystérieux pirate, qui a signé sous le pseudonyme « Vinci Immo » réclame 30 000 $ pour fournir les informations qu’il aurait exfiltrées à la société Vinci Immobilier.

Dans le site pirate black market où j’ai pu repérer cette proposition commerciale malveillante, ce commerçant indique « Nous seuls avons les données, nous vendons à seulement 1 personne.«

Il n’explique pas comment il a pu mettre la main sur ces informations, ni la date de ce piratage. Ce voyou 2.0 ne répond à aucunes questions. « Nous proposons des informations personnelles (Client/Vendeur/Associé/Employé), fichiers iPhone, Réunion vidéo enregistrée, conversation slack/équipes, quelques emails (toutes les pièces jointes / session email 2020-2021)« .

Dans les preuves qu’il a diffusé sur le site de partage d’images Imgur, j’ai pu constater des identités, des dossiers clients, des plans, des données d’employés … « Projet OAV (tous biens, projets commerciaux, projection future, etc.) et Projet VI3P (Technique, V4, Client) par SMILE (Documentation, Annonces, Activités, Calendrier, etc.) » annonce-t-il.

Il affirme avoir trié fiches de paie, budgets, conversations vidéo, … pour un total de 4GO d’informations piratées.

Selon ce que j’ai pu constater, les informations les plus récentes dateraient d’avril 2021. Alors ransomware ? Infiltration « basic » ? Perte d’une clé USB ?

Source : https://www.zataz.com/un-pirate-informatique-commercialise-les-donnees-de-vinci-immobilier/

Veille-cyber

Share
Published by
Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

14 heures ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

14 heures ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.