Il n’ya pas d’honneur parmi les cybercriminels. Il semble que la perspective d’accĂ©der Ă  de nouveaux outils de piratage et Ă  d’autres actifs prĂ©cieux soit tout simplement trop lucrative pour que certains pirates informatiques respectent leurs homologues criminels, car pour la deuxième fois en un peu plus d’un an, les donnĂ©es des utilisateurs – c’est pirate les donnĂ©es de l’utilisateur – de la boutique de cartes Swarmshop ont Ă©tĂ© divulguĂ©es en ligne.

Les pirates ont divulguĂ© les donnĂ©es de Swarmshop, connu sous le nom de «magasin de quartier de taille moyenne pour les documents personnels et de paiement volĂ©s», sur un autre forum clandestin, selon des chercheurs du Group-IB qui ont dĂ©couvert la fuite. La base de donnĂ©es contenait 12 344 enregistrements d’administrateurs, de vendeurs et d’acheteurs de magasins de cartes – y compris des donnĂ©es telles que des surnoms, des informations de contact, l’historique des activitĂ©s, des mots de passe hachĂ©s et des soldes actuels. Parce que les utilisateurs des magasins de cartes «ne stockent pas de grosses sommes d’argent sur leurs comptes et ne rechargent pas le solde pour effectuer des paiements si nĂ©cessaire», a dĂ©clarĂ© Group-IB que le total dĂ©posĂ© sur tous les comptes n’Ă©tait qu’un peu plus de 18 millions de dollars.

«L’honneur parmi les voleurs» est un mythe hollywoodien

Chris Morales, RSSI chez Netenrich, a dĂ©clarĂ© que l’honneur parmi les voleurs Ă©tait «un mythe hollywoodien»; il a ajoutĂ©, « au-delĂ  du motif d’attaque Ă  but lucratif normal sur lequel nous nous concentrons le plus souvent, l’ego est toujours aussi un motif. »

Parmi les autres informations exposĂ©es figuraient des donnĂ©es compromises Ă©changĂ©es sur Swarmshop, telles que 623036 enregistrements de cartes de paiement d’un large Ă©ventail de banques aux États-Unis, au Canada, au Royaume-Uni, en Chine et dans d’autres pays, ainsi que 498 ensembles d’informations d’identification pour les comptes bancaires en ligne. La base de donnĂ©es a Ă©galement divulguĂ© 69 592 ensembles de numĂ©ros de sĂ©curitĂ© sociale et de numĂ©ros d’assurance au Canada.

Naveen Sunkavally, architecte en chef d’Horizon3.ai, est plus prĂ©occupĂ© par la prolifĂ©ration des informations de carte de crĂ©dit des utilisateurs, ainsi que des informations d’identification bancaires en ligne, que les pirates informatiques se retournant seuls. «Les attaquants peuvent utiliser ces informations d’identification contre une variĂ©tĂ© de systèmes, dĂ©clenchant rarement des Ă©vĂ©nements de sĂ©curitĂ©, car ils ressemblent Ă  des utilisateurs lĂ©gitimes», a dĂ©clarĂ© Sunkavally. « En fin de compte, les utilisateurs rĂ©guliers sont ceux qui perdent le plus. »

Les origines de la brèche ne sont pas claires, ont dĂ©clarĂ© les chercheurs, mais ont notĂ© qu’un examen des enregistrements exposĂ©s a rĂ©vĂ©lĂ© que deux des utilisateurs du magasin de cartes «avaient tentĂ© d’injecter un script malveillant recherchant les vulnĂ©rabilitĂ©s du site Web dans le champ des informations de contact». Pourtant, ils ont dĂ©clarĂ© qu’il Ă©tait impossible de confirmer si ces deux tentatives Ă©taient liĂ©es Ă  la violation.

Ce que les chercheurs savent de l’incident, c’est qu ‘«un utilisateur nouvellement enregistrĂ© a publiĂ© un lien et un mot de passe dans la base de donnĂ©es du magasin de cartes Swarmshop sur diffĂ©rents forums», ce qui a incitĂ© les administrateurs du magasin de cartes Ă  faire valoir que les donnĂ©es ne provenaient pas de l’annĂ©e dernière enfreindre. Ils ont recommandĂ© aux utilisateurs de Swarmshop de changer les mots de passe après l’annonce de la violation. «Une semaine après la publication, les utilisateurs de Swarmshop ont Ă©tĂ© redirigĂ©s vers une page en cours de maintenance lorsqu’ils essayaient de se connecter», a dĂ©clarĂ© Group-IB. « Dans le mĂŞme temps, les utilisateurs du magasin de cartes ont signalĂ© des problèmes avec le solde de leur compte. »

Piratage d’autres pirates

Que les pirates piratent leurs pairs n’est pas nouveau – des enregistrements Swarmshop ont Ă©tĂ© divulguĂ©s dans un forum clandestin en janvier 2020. Dans ce cas, l’utilisateur Ă©tait probablement motivĂ© par la vengeance, a dĂ©clarĂ© Group-IB. Il est possible que cette dernière brèche ait Ă©galement Ă©tĂ© motivĂ©e par la vengeance, ont suggĂ©rĂ© les chercheurs.

Un piratage rĂ©ussi d’autres pirates peut gĂ©nĂ©rer une prime lucrative. «Quelle meilleure façon d’accĂ©der Ă  de nouveaux outils de piratage, dumps, cartes, informations personnellement identifiables (PII) et autres objets de valeur que de pirater les personnes qui les volent en premier lieu», a dĂ©clarĂ© Tyler Shields, CMO chez JupiterOne.

Les magasins de cartes sont rarement violĂ©s, et cet incident jettera probablement de l’ombre sur la rĂ©putation de Swarmshop, du moins pour le moment, ce Ă  quoi les RSSI et les professionnels de la cybersĂ©curitĂ© des entreprises lĂ©gitimes peuvent probablement s’identifier. Qu’il Ă©voque un grain d’empathie ou simplement un confort froid, les cybercriminels, comme l’a dit Shields, «ont des problèmes de sĂ©curitĂ© comme tout le monde. Cela montre simplement que la cybersĂ©curitĂ© est un problème difficile, peu importe qui vous ĂŞtes. »

EBook en vedette
Les dangers des logiciels Open Source et les meilleures pratiques pour sécuriser le code

Les dangers des logiciels Open Source et les meilleures pratiques pour sécuriser le code

De plus en plus d’organisations intègrent des logiciels open source dans leurs pipelines de dĂ©veloppement. Après tout, l’adoption de produits open source tels que les systèmes d’exploitation, les bibliothèques de codes, les logiciels et les applications peut rĂ©duire les coĂ»ts, introduire une flexibilitĂ© supplĂ©mentaire et aider Ă  accĂ©lĂ©rer la livraison. Pourtant, les logiciels open source peuvent introduire des problèmes supplĂ©mentaires dans le processus de dĂ©veloppement, Ă  savoir la sĂ©curitĂ©. Contrairement Ă  commercial, ou … Lire la suite

Article publié le 2021-04-13 08:01:07

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *