cybersécurité

ZATAZ a découvert une base de données de 13 milliards de données personnelles !

Depuis plus de 25 ans, ZATAZ informe sur les dangers du crime informatique, les méthodes utilisées par les pirates et les fuites de données. Aujourd’hui, nous avons découvert une base de données de 13 milliards d’identifiants de connexion mise en place par un hacker malveillant.

Souvent, lorsque l’on me pose la question sur la différence entre le Service Veille ZATAZ et d’autres entreprises du même type, comme l’excellent outil « gratuit » Have I Been Pwned (HIBP), j’explique que l’équipe et moi sommes capables de retrouver tous les types de données qu’un pirate a pu vous voler, même dans les centaines de milliers d’espaces web, darkweb, Telegram, Discord, que nous surveillons. Pas uniquement une adresse électronique ou un mot de passe provenant de fuites de données connues.

Des pirates ont bien compris l’intérêt d’outils automatisés comme HIBP et ont lancé leur propre moyen de connaître les données exfiltrées par d’autres malveillants. Je viens de découvrir un de ces espaces pirates. Je ne vous fournirai pas l’adresse, et vous allez très vite comprendre pourquoi. Pardon aux quelques âmes chagrines qui viendront brayer que je ne donne pas mes sources. Il serait bien dommage que vous finissiez à pleurer… en prison.

Something and Everything ont vos données

Ce moteur de recherche, ouvert il y a quelques jours, est divisé en deux bases de données. La première est baptisée « Something« , la seconde « Everything« . Plus de 2,4 milliards d’adresses électroniques, mots de passe, identités, etc. dans la première. 10,5 milliards de logs dans la seconde.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.