EVA visée par une nouvelle fuite de données, le pirate génére 1 million d’euros de cartes cadeaux !

Pour savoir tout ce qu'il se passe sur la toile
Répondre
Avatar du membre
chtimi054
Administrateur du site
Administrateur du site
Messages : 10953
Enregistré le : ven. 26 juil. 2013 06:56
A remercié : 276 fois
A été remercié : 1561 fois
    Windows 10 Firefox

EVA visée par une nouvelle fuite de données, le pirate génére 1 million d’euros de cartes cadeaux !

Message par chtimi054 »

EVA visée par une nouvelle fuite de données, le pirate génére 1 million d’euros de cartes cadeaux !
Image Une base attribuée à EVA, leader des jeux VR en équipe, est diffusée sur un forum de pirates informatiques. Elle contient des données clients, des informations commerciales et des codes de cartes cadeaux potentiellement exploitables. Le pirate affirme avoir généré pour 1 million d’euros de cartes cadeaux.

Un pirate informatique affirme avoir volé une base associée à la société EVA, Esports Virtual Arenas, et plus précisément à sa filiale de Nantes Sud. L’auteur malveillant revendique l’accès à plusieurs catégories d’informations, parmi lesquelles des données de comptes, des coordonnées personnelles, des réservations, des transferts d’argent, des cartes cadeaux et des informations liées à des vendeurs. Le message fournit également un échantillon destiné à démontrer l’authenticité de la fuite.

Une base de plus de 20 000 clients ?

Le message apparaît sur un forum pirate, sur le web. Son auteur, un inconnu, indique avoir compromis une base attribuée à EVA Nantes Sud le 13 août 2026. Il présente son fichier comme une extraction locale, distincte d’une précédente publication évoquant des utilisateurs répartis dans toute la France. (C’est le second piratage pour cette enseigne en quelques mois).

Selon ses déclarations, 275 comptes seraient communs entre les deux ensembles de données. Cette comparaison laisse entendre que l’auteur aurait contrôlé une partie du contenu de l’ancien « hack » avant publication, sans permettre de vérifier l’origine exacte des fichiers ni la méthode utilisée pour les obtenir.

La structure annoncée du fichier concentre plusieurs informations particulièrement sensibles. Les champs cités comprennent notamment un identifiant, une adresse électronique, un nom d’utilisateur, un nom d’affichage, un prénom, un nom, une date de naissance, un genre, un numéro de téléphone, le statut d’inscription à une newsletter, une adresse postale complète, un pays et une date d’expiration associée à l’esport.

L’échantillon publié par l’auteur contient des données permettant potentiellement d’identifier directement des personnes physiques. Leur présence dans le message d’origine constitue toutefois un indicateur important pour évaluer le risque. L’association d’une identité, d’un courriel, d’un téléphone, d’une adresse et d’une date de naissance peut faciliter des campagnes de hameçonnage ciblées, des tentatives d’usurpation ou la construction de profils exploitables pour l’ingénierie sociale.

Le pirate présumé affirme également que le fichier dépasse le simple registre d’utilisateurs. Il mentionne des cartes cadeaux, des opérations de transfert d’argent, des réservations liées à des entreprises, une base clients et divers éléments concernant des fournisseurs. Il précise ne pas avoir publié toutes les données disponibles et indique que certaines périodes seulement seraient représentées.
Image Cartes cadeaux et données commerciales élargissent le risque

L’élément le plus directement exploitable concerne les cartes cadeaux. L’auteur affirme avoir généré ou récupéré une carte d’une valeur de 1 000 € et encourage les membres du forum à l’utiliser avant sa désactivation. Des codes sont publiés dans le message d’origine.

Cette partie de la publication change la nature de l’incident revendiqué. Une fuite de données personnelles constitue déjà une atteinte sérieuse à la confidentialité. La présence supposée de valeurs monétaires, de mécanismes de transfert et d’informations de réservation ajoute un risque opérationnel et financier. Elle peut également indiquer que l’accès revendiqué ne concernait pas uniquement une simple table de comptes clients. Autant dire que celui ou celle qui aurait l’idée d’utiliser les cartes cadeaux publiées s’exposerait à de sérieux ennuis judiciaires.

En droit français, utiliser sciemment un bien ou un avantage provenant d’une infraction peut notamment entraîner des poursuites pour recel. Selon les circonstances, d’autres qualifications pénales pourraient également être envisagées, notamment en cas d’utilisation frauduleuse de données ou de moyens de paiement. La simple disponibilité de ces codes sur un forum ne confère évidemment aucun droit à les utiliser.

Selon les circonstances, l’utilisation de cartes cadeaux issues d’une compromission pourrait exposer leur utilisateur à des poursuites pour recel, escroquerie ou infractions informatiques, notamment en cas d’accès frauduleux à un compte ou à un système. D’autres qualifications, comme la tentative ou le blanchiment, pourraient également être retenues selon le mode opératoire et la connaissance de l’origine frauduleuse des codes.

L’auteur ne détaille pas le vecteur d’intrusion, la durée de l’accès ni le système exact depuis lequel les informations auraient été extraites. Selon les élèments constatés par ZATAZ, le pirate a eu accés au CRM, à l’outil de gestion interne des clients d’EVA Nantes. L’une des preuves affichée par le pirate : la création pour 1 million d’euros de cartes cadeaux… à son nom !

Le risque principal réside désormais dans le croisement des informations. Une base contenant coordonnées, identifiants, habitudes commerciales et éventuelles transactions peut acquérir davantage de valeur lorsqu’elle est combinée à d’autres fuites. Le rapprochement revendiqué de 275 utilisateurs avec une précédente base illustre précisément ce mécanisme d’enrichissement des données piratées.

merci à ZATAZ
Répondre