Données volées chez monster.com
23 08 2007 par Wilfrid Matanga
SAP Junior Consultant - SD
MCP - Microsoft Certified Professional
1,6 millions de CVs téléchargés, des données de centaines d’utilisateurs dans la nature. Tel est le résultat d’une attaque sur le site de Monster.com.
Des pirates, plus souvent appelés hackers, ont dérobé ces données grâce à des login et mot de passe d’employeurs existants. Et en utilisant un cheval de Troie*, nommé Infostealer.Monstres, ils ont pu avoir accès à toutes les données personnelles de plusieurs centaines de personnes. Leur envoyant un email en se passant passer pour Monster, ils demandaient de télécharger un nouveau programme afin de faciliter leur recherche d’emploi et leur vantant des fonctionnalités pratiques. Pour celles et ceux qui se sont laissés berner, c’est un autre cheval de Troie (Trojan.Gpcoder.E) qui, une fois installé, a crypté les fichiers de l’ordinateur. Avec un texte apparaissant à la fin du cryptage demandant de payer une rançon afin de pouvoir de nouveau lire ces fichiers.
La majorité des utilisateurs touchés réside aux États-Unis.
Symantec, remarquant le nombre d’actions de phishing** visant des utilisateurs de Monster.com, a bien essayé de contacter l’entreprise afin de les mettre en garde.
Mais la politique de l’autruche étant bien souvent de mise dans les grandes entreprises, Patrick Manzo, de Monster surprend en disant que cet événement ne consiste pas en une attaque réussie du site de Monster : selon lui, toutes ces données seraient accessibles par le bottin des pages jaunes. Essayez de trouver des emails, numéros de sécurité sociale, cv, login et mot de passe en un seul endroit, avec une requête unique!
Voilà un avertissement pour toutes celles et ceux qui utilisent des mots de passe identiques pour accéder à des informations d’importance inégale (boîte mail, compte bancaire en ligne, compte de chat***, sites de vente en ligne, mailing, réseaux sociaux…).
** phishing : ou hameçonnage, est une technique d’usurpation d’identité qui vise à obtenir des renseignements personnels dans un but malveillant.
*** chat : ou dialogue en ligne, le fait de converser en temps réel par écrit (et de plus en plus par voix et vidéo) grâce à internet.
Plus d’informations:
A Monster Trojan Symantec (en)
Monster attack steals user data BBC news (en)
Lire aussi:
Patte blanche devant les données personnelles
De l’enrichissement de la langue française





