The Japan Times - Une montagne de données volées à Deezer en 2019 refait surface

EUR -
AED 4.240043
AFN 75.032224
ALL 95.8848
AMD 435.161211
ANG 2.066354
AOA 1058.52398
ARS 1600.066229
AUD 1.668137
AWG 2.07809
AZN 1.964817
BAM 1.95668
BBD 2.319763
BDT 141.323551
BGN 1.973114
BHD 0.439224
BIF 3428.372239
BMD 1.154334
BND 1.483435
BOB 7.958579
BRL 5.947705
BSD 1.151728
BTN 107.283244
BWP 15.801174
BYN 3.412794
BYR 22624.948107
BZD 2.316362
CAD 1.606718
CDF 2660.740586
CHF 0.921355
CLF 0.026793
CLP 1057.750874
CNY 7.944878
CNH 7.937011
COP 4239.280392
CRC 535.934037
CUC 1.154334
CUP 30.589853
CVE 110.816247
CZK 24.497326
DJF 205.148765
DKK 7.473355
DOP 70.240895
DZD 153.428307
EGP 62.719472
ERN 17.315011
ETB 180.249609
FJD 2.608704
FKP 0.874027
GBP 0.872157
GEL 3.099383
GGP 0.874027
GHS 12.703415
GIP 0.874027
GMD 85.421009
GNF 10135.053206
GTQ 8.810962
GYD 241.0584
HKD 9.046354
HNL 30.739984
HRK 7.530414
HTG 151.163393
HUF 381.339458
IDR 19648.613097
ILS 3.63247
IMP 0.874027
INR 107.234347
IQD 1512.177654
IRR 1522768.669301
ISK 144.418879
JEP 0.874027
JMD 181.580868
JOD 0.818375
JPY 184.385822
KES 150.17734
KGS 100.946404
KHR 4632.342828
KMF 492.900474
KPW 1038.900408
KRW 1740.216687
KWD 0.356631
KYD 0.959832
KZT 545.775427
LAK 25337.633592
LBP 103370.617872
LKR 363.389707
LRD 212.164502
LSL 19.565985
LTL 3.408449
LVL 0.698245
LYD 7.376322
MAD 10.807453
MDL 20.26564
MGA 4807.801793
MKD 61.701499
MMK 2423.834088
MNT 4123.560478
MOP 9.298281
MRU 46.31191
MUR 54.184061
MVR 17.845499
MWK 2004.499935
MXN 20.528851
MYR 4.64908
MZN 73.81933
NAD 19.565906
NGN 1594.204432
NIO 42.381389
NOK 11.223994
NPR 171.650958
NZD 2.018965
OMR 0.444169
PAB 1.151718
PEN 3.985336
PGK 4.973988
PHP 69.419374
PKR 322.174769
PLN 4.265161
PYG 7450.414885
QAR 4.207583
RON 5.099042
RSD 117.532671
RUB 92.552037
RWF 1685.327767
SAR 4.333659
SBD 9.279429
SCR 17.147575
SDG 693.754779
SEK 10.875963
SGD 1.482662
SHP 0.86605
SLE 28.454321
SLL 24205.821136
SOS 659.679281
SRD 43.115543
STD 23892.385012
STN 24.962475
SVC 10.077532
SYP 127.628364
SZL 19.565799
THB 37.535509
TJS 11.039464
TMT 4.051713
TND 3.373544
TOP 2.779359
TRY 51.466378
TTD 7.813615
TWD 36.875314
TZS 3001.268579
UAH 50.442246
UGX 4320.943065
USD 1.154334
UYU 46.640974
UZS 14030.930944
VES 546.450794
VND 30401.119685
VUV 137.718456
WST 3.193209
XAF 656.246419
XAG 0.015907
XAU 0.000247
XCD 3.119645
XCG 2.075733
XDR 0.816691
XOF 655.084009
XPF 119.331742
YER 275.482066
ZAR 19.427177
ZMK 10390.392727
ZMW 22.257202
ZWL 371.695105
  • AEX

    -0.8800

    975.86

    -0.09%

  • BEL20

    -4.1800

    5216.44

    -0.08%

  • PX1

    -19.1600

    7962.39

    -0.24%

  • ISEQ

    -115.2800

    12148.11

    -0.94%

  • OSEBX

    -14.8900

    2053.05

    -0.72%

  • PSI20

    69.7500

    9369.63

    +0.75%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -5.3900

    3848.16

    -0.14%

  • N150

    3.1500

    3943.17

    +0.08%

Une montagne de données volées à Deezer en 2019 refait surface
Une montagne de données volées à Deezer en 2019 refait surface / Photo: LIONEL BONAVENTURE - AFP/Archives

Une montagne de données volées à Deezer en 2019 refait surface

La plateforme française de streaming Deezer fait face depuis plusieurs semaines à la publication sur internet d'un fichier contenant des données de 250 millions de comptes utilisateurs, apparemment volées en 2019 chez un prestataire.

Taille du texte:

La base de données a émergé début novembre sur des forums de trafic de données personnelles.

"Les données exposées comprennent des informations de base, comme les prénoms et noms de famille, la date de naissance, l'adresse email" mais elles ne comprennent pas d'informations "sensibles" comme les mots de passe ou les données de paiement, a précisé Deezer dans une déclaration à la presse.

Les données volées à Deezer ne permettent pas à elles seules d'attaquer directement un internaute. Mais elles peuvent faciliter des attaques plus élaborées type hameçonnage, le pirate pouvant par exemple se servir d'informations personnelles pour gagner la confiance de sa cible.

Deezer s'est refusé à confirmer le nombre de comptes utilisateurs concernés.

Selon le traqueur de données volées Damien Bancal, auteur du blog spécialisé Zataz.com, les données de 257 millions d'utilisateurs ont été mises en ligne, représentant plus de 260 Go (gigaoctets) d'informations.

Le site américain restoreprivacy.com, qui avait évoqué l'affaire dès novembre, a indiqué pour sa part avoir recensé "plus de 240 millions" de comptes concernés.

Deezer a prévenu en novembre la Cnil, le gardien français de la vie privée sur internet, et travaille "depuis en étroite collaboration" avec elle.

"Nous sommes en train de contacter par email les utilisateurs concernés afin de les sensibiliser aux risques de phishing (hameçonnage) et de les encourager à faire preuve de vigilance", a expliqué Deezer.

- "La plus importante" depuis Facebook -

"Nous recommandons à nos utilisateurs, à titre de précaution, de changer de mot de passe", a ajouté l'entreprise.

La base de ces données volées "était déjà en vente depuis longtemps dans des espaces privés" de pirates, "on en entendait parler" de manière indirecte, a expliqué M.Bancal à l'AFP.

Et "le 23 décembre", soit plus de trois ans après le vol initial selon Deezer, "le fichier a été rendu accessible gratuitement" sur un site facilement accessible, bien connu des pirates et hackers, a-t-il ajouté.

Après un vol de données, le pirate s'efforce d'abord "de les presser comme un citron" en tentant d'en extraire le maximum de valeur lui-même, ou en les vendant à quelques VIP du piratage, a-t-il expliqué.

Puis peu à peu le cercle des personnes qui disposent du fichier augmente, et la valeur des données diminue.

Jusqu'à ce que quelqu'un décide de les mettre en ligne gratuitement, à des fins d'auto-promotion notamment, indique l'expert.

Deezer a précisé qu'il ne travaillait plus "depuis 2020" avec le prestataire visé par le vol de données.

"Les systèmes de sécurité de Deezer restent efficaces, et nos propres bases de données sont en sûreté", avait expliqué l'entreprise dans un billet de blog en anglais, publié en novembre alors que les données commençaient à émerger.

Selon restoreprivacy.com, la base de données contient notamment les données de 46,2 millions d'utilisateurs en France, 37,1 millions au Brésil, 15,3 millions en Allemagne.

Haveibeenpwned, un site qui prévient les internautes quand leur adresse email circule chez les pirates, a prévenu ses abonnés s'ils étaient dans la base de données volées.

Selon Troy Hunt, l'animateur du site, la fuite Deezer est "la plus importante" traitée par le site, depuis la découverte d'un fichier contenant des données sur près de 530 millions de comptes Facebook au premier semestre 2021.

L'affaire survient dans un contexte général tendu pour Deezer, qui lutte pour trouver sa place face aux géants du secteur comme Spotify, Apple Music.

Le cours de l'action a baissé à un niveau se situant autour de 3 euros, alors qu'elle avait été introduite sur la Bourse de Paris à 8,5 euros en juillet 2022.

T.Shimizu--JT