PARIS : 200 000 enregistrements d’utilisateurs Facebo…
Partager :

PARIS : 200 000 enregistrements d’utilisateurs Facebook Marketplace diffusés
Un acteur malveillant nommé IntelBroker a divulgué 200 000 enregistrements sur un forum de pirates, affirmant qu’ils contenaient les numéros de téléphone portable, les adresses e-mail et d’autres informations personnelles des utilisateurs de Facebook Marketplace, écrit Bleeping Computer.
Ce dernier affirme avoir vérifié certaines des données divulguées en faisant correspondre les adresses e-mail et les numéros de téléphone sur des enregistrements aléatoires dans les échantillons de données partagés par IntelBroker.
Les pirates peuvent utiliser les adresses e-mail divulguées dans le cadre d’attaques d’hameçonnage. Les numéros de téléphone mobile et les informations personnelles exposées peuvent également être utilisés pour voler des codes d’authentification multifacteur envoyés par SMS et de détourner les comptes de leurs cibles.
Benoit Grunemwald – Expert en Cybersécurité chez ESET France réagit
« Cette nouvelle fuite s’inscrit dans la lignée d’autres incidents récents rendus possibles par des attaques contre des tiers. Ces attaques dites de la chaîne d’approvisionnement exploitent les faiblesses des systèmes des sous-traitants pour attaquer des cibles à plus forte valeur ajoutée. Parmi elles Facebook, ou encore celles hébergeant nos données personnelles ou de santé. Chaque organisation doit prendre la mesure de son importance au sein de la chaîne de protection des données. Celles-ci doivent être protégées avec le plus grand soin, et cela passe par une prise de conscience des dirigeants et des budgets à y consacrer. En tant qu’utilisateur il est également possible d’agir : activer une vérification et d’une authentification multifactorielles, ne pas utiliser plusieurs fois le même mot de passe et protéger ses appareils (Poste de travail et smartphones) avec à minima un antivirus, ou mieux encore une suite de sécurité. Le gestionnaire de mot de passe et l’usage d’un VPN sont également recommandés. »
A propos d’ESET
Depuis plus de 30 ans, ESET® développe des logiciels et des services de sécurité informatique de pointe pour protéger les entreprises, les infrastructures critiques et les consommateurs du monde entier contre des menaces digitales de plus en plus sophistiquées. Protection des terminaux et des mobiles, détection et traitement des incidents, chiffrement et authentification multifacteur… les solutions performantes et faciles à utiliser d’ESET protègent et supervisent discrètement 24 heures sur 24, 7 jours sur 7, en mettant à jour les défenses en temps réel pour assurer sans aucune interruption la sécurité des utilisateurs et le bon fonctionnement des entreprises. L’évolution des menaces exige d’une entreprise de sécurité informatique qu’elle évolue également. C’est le cas d’ESET grâce à ses centres de R&D dans le monde entier travaillant à la protection de notre avenir commun. Pour plus d’informations, consultez www.eset.com/fr/ ou suivez-nous sur LinkedIn, Facebook et Twitter.

