Le pirate a déclaré avoir mis les données en vente principalement parce que ces entreprises n'avaient pas réussi à protéger les mots de passe à l'aide d'algorithmes de chiffrement robustes comme bcrypt. La plupart des mots de passe hachés que le pirate a mis en vente aujourd'hui peuvent être craqués avec divers degrés de difficulté — mais ils peuvent être craqués. « Je me suis énervé parce que j'ai le sentiment que personne n'apprend », a déclaré le pirate à ZDNet lors d'une discussion en ligne plus tôt dans la journée. « Je me suis senti contrarié à ce moment précis, parce que voir ce manque de sécurité en 2019 me met en colère. » Lors d'une conversation avec ZDNet le mois dernier, le pirate nous avait dit qu'il voulait pirater et mettre en vente plus d'un milliard d'enregistrements, puis prendre sa retraite et disparaître avec l'argent. Mais lors d'une conversation aujourd'hui, le pirate affirme que ce n'est plus son objectif, car il a appris que d'autres pirates avaient déjà atteint le même but avant lui. Gnosticplayers a également révélé que toutes les données qu'il avait obtenues des entreprises piratées n'avaient pas été mises en vente. Certaines entreprises ont cédé aux demandes d'extorsion et payé des sommes pour que les violations restent confidentielles. « Je suis parvenu à un accord avec certaines entreprises, mais les startups concernées ne verront pas leurs données mises en vente », a-t-il déclaré. « Je l'ai fait, c'est pourquoi je ne peux pas publier le reste de mes bases de données, ni même les nommer. »
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).