Skip to content

Incidents attribués à :

Gnosticplayers

Le pirate a déclaré avoir mis les données en vente principalement parce que ces entreprises n'avaient pas réussi à protéger les mots de passe à l'aide d'algorithmes de chiffrement robustes comme bcrypt.

Le pirate a déclaré avoir mis les données en vente principalement parce que ces entreprises n'avaient pas réussi à protéger les mots de passe à l'aide d'algorithmes de chiffrement robustes comme bcrypt. La plupart des mots de passe hachés que le pirate a mis en vente aujourd'hui peuvent être craqués avec divers degrés de difficulté — mais ils peuvent être craqués. « Je me suis énervé parce que j'ai le sentiment que personne n'apprend », a déclaré le pirate à ZDNet lors d'une discussion en ligne plus tôt dans la journée. « Je me suis senti contrarié à ce moment précis, parce que voir ce manque de sécurité en 2019 me met en colère. » Lors d'une conversation avec ZDNet le mois dernier, le pirate nous avait dit qu'il voulait pirater et mettre en vente plus d'un milliard d'enregistrements, puis prendre sa retraite et disparaître avec l'argent. Mais lors d'une conversation aujourd'hui, le pirate affirme que ce n'est plus son objectif, car il a appris que d'autres pirates avaient déjà atteint le même but avant lui. Gnosticplayers a également révélé que toutes les données qu'il avait obtenues des entreprises piratées n'avaient pas été mises en vente. Certaines entreprises ont cédé aux demandes d'extorsion et payé des sommes pour que les violations restent confidentielles. « Je suis parvenu à un accord avec certaines entreprises, mais les startups concernées ne verront pas leurs données mises en vente », a-t-il déclaré. « Je l'ai fait, c'est pourquoi je ne peux pas publier le reste de mes bases de données, ni même les nommer. »

Références


Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).

Incidents liés

Fuite de donnéesRésolu

Fuite de données Zynga (2019)

En septembre 2019, le pirate Gnosticplayers a compromis le développeur de jeux Zynga, accédant aux données de près de 173 millions de joueurs de Words With Friends et Draw Something. Les données exposées comprenaient e-mails, noms d'utilisateur, numéros de téléphone et hachages de mots de passe SHA-1 salés.

Victim
Zynga
Records
172.9M
Fuite de donnéesRésolu

Fuite de données MyFitnessPal (2018)

En février 2018, l'application MyFitnessPal d'Under Armour a été compromise, exposant environ 144 millions de comptes avec noms d'utilisateur, e-mails et mots de passe hachés via un mélange de SHA-1 et bcrypt ; les données ont ensuite été mises en vente par GnosticPlayers.

Victim
MyFitnessPal (Under Armour)
Records
143.6M