The Japan Times - Une montagne de données volées à Deezer en 2019 refait surface

EUR -
AED 4.301382
AFN 77.612591
ALL 96.515658
AMD 446.872497
ANG 2.096992
AOA 1074.026857
ARS 1697.419947
AUD 1.770923
AWG 2.11116
AZN 1.990506
BAM 1.956117
BBD 2.359183
BDT 143.25324
BGN 1.956117
BHD 0.441572
BIF 3463.361867
BMD 1.17124
BND 1.514246
BOB 8.094313
BRL 6.490187
BSD 1.17129
BTN 104.952027
BWP 16.475673
BYN 3.442558
BYR 22956.304237
BZD 2.355782
CAD 1.615574
CDF 2996.619849
CHF 0.937644
CLF 0.027188
CLP 1066.578527
CNY 8.246642
CNH 8.24023
COP 4521.233487
CRC 584.994905
CUC 1.17124
CUP 31.03786
CVE 110.282891
CZK 24.323841
DJF 208.583839
DKK 7.472623
DOP 73.371903
DZD 152.342715
EGP 55.873064
ERN 17.5686
ETB 181.967121
FJD 2.674758
FKP 0.875394
GBP 0.880996
GEL 3.144811
GGP 0.875394
GHS 13.453183
GIP 0.875394
GMD 85.500068
GNF 10238.661034
GTQ 8.975456
GYD 245.059756
HKD 9.144454
HNL 30.858006
HRK 7.536231
HTG 153.574915
HUF 386.433658
IDR 19556.194482
ILS 3.756225
IMP 0.875394
INR 104.916756
IQD 1534.448936
IRR 49309.203978
ISK 147.143143
JEP 0.875394
JMD 187.420406
JOD 0.83038
JPY 184.4527
KES 150.984494
KGS 102.424761
KHR 4700.762612
KMF 491.921044
KPW 1054.115738
KRW 1728.422228
KWD 0.359839
KYD 0.976158
KZT 606.158338
LAK 25369.115672
LBP 104892.416862
LKR 362.658835
LRD 207.323634
LSL 19.649688
LTL 3.458367
LVL 0.708471
LYD 6.34903
MAD 10.736642
MDL 19.830217
MGA 5326.864186
MKD 61.559987
MMK 2459.939985
MNT 4159.208977
MOP 9.388123
MRU 46.876605
MUR 54.053231
MVR 18.095992
MWK 2031.129513
MXN 21.126819
MYR 4.775164
MZN 74.835105
NAD 19.649688
NGN 1710.19733
NIO 43.106993
NOK 11.868808
NPR 167.923242
NZD 2.036614
OMR 0.451423
PAB 1.17129
PEN 3.94454
PGK 4.982808
PHP 68.60069
PKR 328.176741
PLN 4.204629
PYG 7858.27486
QAR 4.270293
RON 5.077795
RSD 117.399046
RUB 94.265293
RWF 1705.476682
SAR 4.393298
SBD 9.541798
SCR 17.757881
SDG 704.57615
SEK 10.840933
SGD 1.514529
SHP 0.878733
SLE 28.16805
SLL 24560.321726
SOS 668.208405
SRD 45.024225
STD 24242.303527
STN 24.503975
SVC 10.248663
SYP 12952.112504
SZL 19.647187
THB 36.806238
TJS 10.793751
TMT 4.09934
TND 3.428556
TOP 2.820065
TRY 50.066418
TTD 7.95029
TWD 36.916193
TZS 2922.474118
UAH 49.526335
UGX 4189.679698
USD 1.17124
UYU 45.987461
UZS 14081.284429
VES 330.476672
VND 30818.252819
VUV 141.754875
WST 3.265216
XAF 656.063434
XAG 0.017438
XAU 0.00027
XCD 3.165334
XCG 2.111042
XDR 0.815932
XOF 656.063434
XPF 119.331742
YER 279.230391
ZAR 19.635845
ZMK 10542.568415
ZMW 26.501299
ZWL 377.138806
  • AEX

    4.5100

    944.59

    +0.48%

  • BEL20

    19.7100

    5074.52

    +0.39%

  • PX1

    0.8200

    8151.38

    +0.01%

  • ISEQ

    28.7700

    13105.03

    +0.22%

  • OSEBX

    10.3900

    1660.14

    +0.63%

  • PSI20

    83.7200

    8211.61

    +1.03%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    46.5400

    4164.85

    +1.13%

  • N150

    9.6800

    3734.28

    +0.26%

Une montagne de données volées à Deezer en 2019 refait surface
Une montagne de données volées à Deezer en 2019 refait surface / Photo: LIONEL BONAVENTURE - AFP/Archives

Une montagne de données volées à Deezer en 2019 refait surface

La plateforme française de streaming Deezer fait face depuis plusieurs semaines à la publication sur internet d'un fichier contenant des données de 250 millions de comptes utilisateurs, apparemment volées en 2019 chez un prestataire.

Taille du texte:

La base de données a émergé début novembre sur des forums de trafic de données personnelles.

"Les données exposées comprennent des informations de base, comme les prénoms et noms de famille, la date de naissance, l'adresse email" mais elles ne comprennent pas d'informations "sensibles" comme les mots de passe ou les données de paiement, a précisé Deezer dans une déclaration à la presse.

Les données volées à Deezer ne permettent pas à elles seules d'attaquer directement un internaute. Mais elles peuvent faciliter des attaques plus élaborées type hameçonnage, le pirate pouvant par exemple se servir d'informations personnelles pour gagner la confiance de sa cible.

Deezer s'est refusé à confirmer le nombre de comptes utilisateurs concernés.

Selon le traqueur de données volées Damien Bancal, auteur du blog spécialisé Zataz.com, les données de 257 millions d'utilisateurs ont été mises en ligne, représentant plus de 260 Go (gigaoctets) d'informations.

Le site américain restoreprivacy.com, qui avait évoqué l'affaire dès novembre, a indiqué pour sa part avoir recensé "plus de 240 millions" de comptes concernés.

Deezer a prévenu en novembre la Cnil, le gardien français de la vie privée sur internet, et travaille "depuis en étroite collaboration" avec elle.

"Nous sommes en train de contacter par email les utilisateurs concernés afin de les sensibiliser aux risques de phishing (hameçonnage) et de les encourager à faire preuve de vigilance", a expliqué Deezer.

- "La plus importante" depuis Facebook -

"Nous recommandons à nos utilisateurs, à titre de précaution, de changer de mot de passe", a ajouté l'entreprise.

La base de ces données volées "était déjà en vente depuis longtemps dans des espaces privés" de pirates, "on en entendait parler" de manière indirecte, a expliqué M.Bancal à l'AFP.

Et "le 23 décembre", soit plus de trois ans après le vol initial selon Deezer, "le fichier a été rendu accessible gratuitement" sur un site facilement accessible, bien connu des pirates et hackers, a-t-il ajouté.

Après un vol de données, le pirate s'efforce d'abord "de les presser comme un citron" en tentant d'en extraire le maximum de valeur lui-même, ou en les vendant à quelques VIP du piratage, a-t-il expliqué.

Puis peu à peu le cercle des personnes qui disposent du fichier augmente, et la valeur des données diminue.

Jusqu'à ce que quelqu'un décide de les mettre en ligne gratuitement, à des fins d'auto-promotion notamment, indique l'expert.

Deezer a précisé qu'il ne travaillait plus "depuis 2020" avec le prestataire visé par le vol de données.

"Les systèmes de sécurité de Deezer restent efficaces, et nos propres bases de données sont en sûreté", avait expliqué l'entreprise dans un billet de blog en anglais, publié en novembre alors que les données commençaient à émerger.

Selon restoreprivacy.com, la base de données contient notamment les données de 46,2 millions d'utilisateurs en France, 37,1 millions au Brésil, 15,3 millions en Allemagne.

Haveibeenpwned, un site qui prévient les internautes quand leur adresse email circule chez les pirates, a prévenu ses abonnés s'ils étaient dans la base de données volées.

Selon Troy Hunt, l'animateur du site, la fuite Deezer est "la plus importante" traitée par le site, depuis la découverte d'un fichier contenant des données sur près de 530 millions de comptes Facebook au premier semestre 2021.

L'affaire survient dans un contexte général tendu pour Deezer, qui lutte pour trouver sa place face aux géants du secteur comme Spotify, Apple Music.

Le cours de l'action a baissé à un niveau se situant autour de 3 euros, alors qu'elle avait été introduite sur la Bourse de Paris à 8,5 euros en juillet 2022.

T.Shimizu--JT