Un pirate offre un million de données bancaires pour vanter sa boutique !

veille-cyber.com

Un pirate informatique diffuse gratuitement, pour la promotion de son black market, une liste d’un million de cartes bancaires avec noms, adresses et mails des propriétaires légitimes des données volées.

Les pirates informatiques, comme je peux vous le démontrer très souvent, sont de plus en plus professionnels dans ce que j’ai baptisé, voilà plusieurs années, le marketing de la malveillance.

Ici, je ne vous parle pas de ces pirates utilisateurs de ransomwares, de leurs multiples chantages (prise d’otage de fichiers et machines ; de blocage de serveurs à coups de DDoS ; de menace de diffusion de données volées ; de revente dans des espaces d’enchères créés pour l’occasion ; de pirate qui se volent entre eux pour soutirer de l’argent aux entreprises infiltrées, etc.).

Dans le cas du jour, accrochez-vous bien, j’ai découvert la mise à disposition de données bancaires. J’ai pu constater les 16 chiffres des CB, les dates de validités, le CVV (le code inscrit derrière la carte bancaire), ainsi que l’adresse postale, l’adresse électronique, l’identité du propriétaire de la carte bancaire.

Dans certains cas le téléphone ou encore l’adresse IP sont proposés.

Un extrait de la base de données de 1.000.000 de CB piratées. Ici, des exemples canadiens.

Le voleur est TRES connu dans le milieu des fraudeurs de cartes bancaires. Dans ce million de CB offertes, plusieurs dizaines de pays dont le Maroc, l’Australie, les Etats-Unis d’Amérique, l’Italie, la Turquie, mais aussi la France ou encore le Canada.

Pour l’hexagone, j’ai pu repérer plus de 40.000 .fr ; plus de 40.000 données bancaires pour le Canada.

Quel intérêt ?

Les pirates, vous le savez déjà, ne sont pas connus pour faire de cadeaux si ces derniers ne sont pas dans leur intérêt. Dans le cas de ma découverte, il s’agit d’un échantillon gratuit ayant pour mission de vanter la boutique (black market) de vente de cartes bancaires, de numéro de sécurité sociale (USA, Canada, …) ouverte par le pirate.

La boutique pirate commercialise plus de 2,6 millions de CB piratées. Ici, plus de 40.000 cartes françaises.

Les informations qu’il offre ont été collectées entre 2018 et 2019. Il ne dit pas où, ni comment.

Des cartes bancaires qui s’annoncent être valides entre 2021 à 2027.

La boutique du pirate propose plus de 2,6 millions de cartes bancaires. Elles sont vendues aux alentours de 6 dollars US pièce (5 euros).

Du contenu 0Day, jamais exploité par le moindre malveillant.

Au moment de ma découverte : 46,325 CB françaises. 44,293 CB canadiennes ; 1,322 belges ; 47 luxembourgeoises

Source : https://www.zataz.com/un-pirate-propose-un-million-de-donnees-bancaires-pour-vanter-sa-boutique/