Piratage de Twitch - La dernière violation de données dévastatrice

Header

Auteur: Trend Micro

octobre 13, 2021

Source : BleepingComputer BleepingComputer

Cet article provient de TrendMicro.

Fin septembre, nous avons évoqué le phénomène de plus en plus fréquent des violations de données dommageables qui font la une des journaux - et le danger qu'elles représentent pour les citoyens concernés. Aujourd'hui, une nouvelle faille de grande ampleur s'est produite, cette fois-ci à l'encontre de la société de streaming Twitch, propriété d'Amazon.

Hier (6 octobre), un pirate anonyme a publié un énorme cache de données confidentielles, totalisant 125 Go de données et comprenant une liste de paiements de Twitch. Comme on peut le voir ci-dessus, le pirate a posté sur 4chan : "Jeff Bezos a payé 970 millions de dollars pour cela, nous le donnons GRATUITEMENT" Il est intéressant de noter que les fuites sont qualifiées de "première partie", ce qui signifie qu'il pourrait y en avoir d'autres à venir. Twitch a confirmé le piratage plus tard dans la journée.

Les données comprennent :

  • le code source de Twitch (qui peut être utilisé pour pénétrer plus avant dans ses systèmes) ;
  • des informations sur les clients mobiles, de bureau et de console de jeu de Twitch ;
  • des informations sur les propriétés d'Amazon, y compris Vapor ;
  • des outils de sécurité interne ;
  • et des informations sur les revenus des streamers, y compris les chiffres des plus gros salaires, parmi lesquels CriticalRole, le Canadien xQC et l'Américain Summit1g.

La fuite ne semble pas contenir d'informations personnelles sur les streamers ou les utilisateurs, mais les dégâts semblent considérables et ont ébranlé les utilisateurs. Twitch a demandé aux utilisateurs de sécuriser leurs informations financières et, bien sûr, de changer leur mot de passe. Cette affaire nous rappelle une fois de plus qu'il est impératif de protéger sérieusement nos données en ligne.

Trend Micro ID Security

Comme nous l'avons indiqué dans notre article de septembre sur les violations de données, Trend Micro, l'une des principales sociétés de cybersécurité, dispose d'une application spécialement conçue pour relever les défis posés par les violations de données.

Disponible sur Android et iOS, ID Security recherche sur le dark web toute mention de vos données (adresse électronique, mots de passe, codes, etc.) dans l'éventualité où elles seraient vendues ou partagées de manière malveillante par des cybercriminels. Ses principales fonctionnalités sont les suivantes

- Gestionnaire de données personnelles du dark web : Recherche sur le dark web des données telles que les numéros de compte bancaire, de permis de conduire, de passeport et de sécurité sociale.

- Vérificateur de cartes de crédit : Découvrez si quelqu'un s'est procuré votre numéro de carte de crédit et l'a placé sur le dark web.

- Vérificateur de courrier électronique : Découvrez si l'une de vos adresses électroniques a fait l'objet d'une fuite sur le dark web. Vous serez informé du compte exact dont il s'agit, ce qui vous permettra de prendre les contre-mesures qui s'imposent.

- Vérificateur de mot de passe : ID Security vous informera si vous utilisez un mot de passe actuellement en circulation sur le dark web.

- Vérificateur de comptes de médias sociaux : Découvrez si vos comptes Facebook et Twitter ont été violés et partagés sur le dark web.

- Un rapport de surveillance complet

Simple, efficace et facile à utiliser, suivez ce lien ou scannez le code QR ci-dessous pour essayer la version d'essai gratuite de 30 jours dès aujourd'hui ! Si cet article vous a été utile et/ou vous a intéressé, n'hésitez pas à le partager avec votre famille et vos amis.

Signaler une arnaque!

Ti sei innamorato di una bufala, hai comprato un prodotto falso? Segnala il sito e avvisa gli altri!

Aide et Informations

Histoires populaires

L'influence de l'internet s'accroît, tout comme la prévalence des escroqueries en ligne. Les fraudeurs font toutes sortes de déclarations pour piéger leurs victimes en ligne, qu'il s'agisse de fausses opportunités d'investissement ou de magasins en ligne, et l'internet leur permet d'opérer depuis n'importe quel endroit du monde, dans l'anonymat. Il est important de savoir repérer les escroqueries en ligne, car le monde virtuel fait de plus en plus partie de toutes les facettes de notre vie. Les conseils ci-dessous vous aideront à identifier les signes qui peuvent indiquer qu'un site web est une escroquerie. Le bon sens : Trop beau pour être vrai Lorsque l'on cherche des produits en ligne, une bonne affaire peut être très séduisante. Un sac Gucci ou un nouvel iPhone à moitié prix ? Qui ne voudrait pas faire une telle affaire ? Les escrocs le savent aussi et tentent d'en tirer parti. Si une offre en ligne semble trop belle pour être vraie, réfléchissez-y à deux fois et vérifiez-la. Le moyen le plus simple de le faire est de vérifier le même produit sur des sites web concurrents (auxquels vous faites confiance). Si la différence de prix est énorme, il peut être préférable de vérifier le reste du site web. Vérifier les liens vers les médias sociaux De nos jours, les médias sociaux sont au cœur des activités de commerce électronique et les consommateurs s'attendent souvent à ce que les boutiques en ligne soient prés

Le pire est arrivé - vous vous rendez compte que vous avez dépensé votre argent trop vite et que le site que vous avez utilisé était une arnaque - que faire maintenant ? Tout d'abord, ne désespérez pas ! Si vous pensez avoir été victime d'une escroquerie, la première chose à faire en cas de problème est de demander un remboursement. C'est la première étape, et la plus facile, pour déterminer si vous avez affaire à une entreprise authentique ou à des escrocs. Malheureusement, il n'est pas aussi simple de demander à un escroc de vous rembourser. Si vous avez effectivement affaire à des escrocs, la procédure (et les chances) de récupérer votre argent varient en fonction de la méthode de paiement que vous avez utilisée. PayPal Carte de débit/Carte de crédit Virement bancaire Virement bancaire Google Pay Bitcoin PayPal Si vous avez utilisé PayPal, vous avez de fortes chances de récupérer votre argent si vous avez été victime d'une escroquerie. Sur leur site web, vous pouvez déposer un litige dans les 180 jours calendaires suivant votre achat. Conditions d'introduction d'une réclamation : La situation la plus simple est la suivante : vous avez passé une commande auprès d'un magasin en ligne et le produit n'est pas arrivé. Dans ce cas, voici ce que dit PayPal : "Si votre commande n'est jamais arrivée et que le vendeur ne peut pas fournir de preuve d'expédition ou de livraison, vous serez intégralement remboursé. C'est aussi s