ShinyHunters ont piraté Pornhub : risques pour la vie privée et une leçon pour les Ukrainiens

Reuters rapporte des demandes de rançon en bitcoins après la fuite de données d'utilisateurs payants. Nous expliquons pourquoi c'est important maintenant et quelles mesures simples protégeront votre vie privée.

68
Partager:

Pourquoi cela vaut la peine d’être lu

Le groupe de hackers ShinyHunters a annoncé le piratage de la partie payante du site Pornhub et réclame une rançon en Bitcoin. Même si une partie des données remonte à plusieurs années, le problème est important : c’est la démonstration de la manière dont l’ingérence dans des bases de données peut se transformer en outil de chantage et de pertes réputationnelles pour n’importe qui — y compris les Ukrainiens, qui, en raison de la guerre, sont particulièrement vulnérables aux fuites de données personnelles.

Ce que l’on sait — les faits

Selon Reuters, les hackers ont remis aux journalistes un échantillon des données volées, qui contenait des enregistrements concernant au moins 14 utilisateurs de la version payante. Reuters a contacté plusieurs personnes figurant sur la liste — trois ont confirmé qu’il s’agissait de leurs données, bien qu’elles puissent être obsolètes.

"Les hackers ont remis un échantillon des données volées aux journalistes de Reuters."

— Reuters

ShinyHunters est connue pour ses attaques précédentes contre des services tels que Salesforce et d’autres entreprises. Les hackers disent que le vol est lié à un incident sur la plateforme Mixpanel. Mixpanel dément cela et évoque une enquête interne.

"Les données ont été consultées pour la dernière fois en 2023 à partir d’un compte légitime d’un employé de la société mère, et il n’y a aucun signe de fuite de notre côté."

— un représentant de Mixpanel (citation selon Reuters)

Conséquences pour les utilisateurs et pour l’Ukraine

Même de petits échantillons de données peuvent servir de point de départ pour de l’ingénierie sociale, du hameçonnage ou du chantage ciblé. Pour les Ukrainiens, cela signifie un risque accru, compte tenu du mélange d’un grand nombre de personnes déplacées, de personnes vulnérables aux attaques réputationnelles et de celles travaillant dans les secteurs public ou de la sécurité.

Que faire dès maintenant

- Mettez à jour les mots de passe sur les services clés ; évitez de réutiliser les mêmes mots de passe. - Activez l’authentification à deux facteurs partout où c’est possible. - Méfiez‑vous des courriels et des messages demandant de « confirmer votre compte » — il peut s’agir d’un hameçonnage. - Vérifiez vos opérations financières et signalez à votre banque toute transaction suspecte. - Si nécessaire, utilisez des services de surveillance de l’historique de crédit ou le gel du crédit.

Conclusion

Cette affaire rappelle deux choses : d’une part, même les grandes plateformes ne sont pas à l’abri d’incidents ; d’autre part, la responsabilité de la sécurité incombe à la fois aux entreprises et aux utilisateurs. En attendant des explications officielles de la part de Pornhub et de ses propriétaires, il est important d’agir concrètement : protéger ses comptes et suivre les communications provenant de sources vérifiées.

Actualités du monde

Politique

Le marathon diplomatique autour de la cessation de la guerre en Ukraine entre dans sa phase la plus difficile. Le secrétaire d'État américain Marco Rubio a confirmé l'existence d'un certain «progrès», mais a averti que les questions les plus épineuses restent non résolues. Alors que Washington se prépare à un nouveau round de consultations à Miami, les positions des parties sur les territoires et la sécurité demeurent diamétralement opposées.

il y a 4 heures
Communauté

La région de Kyiv élargit son programme de logement pour les personnes déplacées à l'intérieur du pays. Le chef de l'administration régionale de Kyiv (KOVA), Mykola Kalashnyk, a signé un mémorandum avec l'ONG «Logement pour les PDI», qui donnera le coup d'envoi à de nouveaux projets de reconstruction de bâtiments dans plusieurs communautés de la région.

il y a 12 heures
Culture

Il est arrivé en Ukraine à 19 ans pour devenir ingénieur, et est devenu l'un des islamologues les plus connus du pays. Aujourd'hui, Tarik Sarhan vit au Qatar et travaille pour la chaîne Al Jazeera. Dans le cadre de notre reportage spécial depuis Doha, nous avons évoqué la manière dont se mène le combat pour la vérité sur l'Ukraine dans le monde arabe, pourquoi le Coran appelle à défendre la patrie et comment l'esprit ukrainien aide à surmonter la propagande de l'agresseur.

il y a 13 heures