X
Le rack. La pièce essentielle de votre infrastructure informatique

News Partenaire

Le rack. La pièce essentielle de votre infrastructure informatique

Protégez et alimentez vos équipements IT grâce au rack le plus polyvalent au monde pour les environnements IT exigeants : le rack NetShelter et les bandeaux de prises rackables APC by Schneider Electric.
Choisissez les racks informatiques et les bandeaux de prises APC pour une tranquillité d'esprit totale !

Les risques de l’échangisme : 412 millions de comptes piratés sur AdultFriendFinder

« La plus grande communauté sexe et échangiste au monde », AdultFriendFinder, a été victime de l’exploitation d’une vulnérabilité sur ses serveurs, permettant à des attaquants encore inconnus de mettre la main sur les mots de passe aisément craquables de 412 millions de comptes. Y compris des comptes supprimés.

Ashley Madison bis ! A nouveau, un site spécialisé dans les « rencontres entre adultes », notamment « extraconjugales », a vu les données de ses utilisateurs être dérobées. AdultFriendFinder se revendique comme « la plus grande communauté sexe et échangiste au monde ». Il faut dire que la plateforme est active depuis plus de vingt ans et compte parmi les 1000 sites les plus fréquentés aux Etats-Unis. Ça en fait, des échangistes ! et autant de données personnelles.

 

Selon le site spécialisé LeakedSource, ce sont quelque 339 millions de comptes qui sont concernés par le vol de leurs données. Plus de 15 millions de comptes supprimés n’ayant pas été vidés des bases de données de la société. Et il faut encore y ajouter 63 millions de comptes sur des sites partenaires (particuliers) tels que Penthouse.com, Cams.com ou encore Stripshow.com.

Sur ces 412 millions de comptes, de nombreux mots de passe en clair ou chiffrés en SHA1. LeakedSource affirme avoir pu à ce jour déchiffrer environ 99% des mots de passe dérobés. Entre autres données, on trouve les identifiants des utilisateurs, la date de leur dernière connexion au site ou encore leurs adresses mails. Mais pas de données personnelles telles que les préférences sexuelles, semble-t-il.

Deux fois en deux ans

Pire que cette sécurisation des mots de passe extrêmement faible, ce n’est pas la première fois que AdultFriendFinder se fait pirater. En mai 2015, le site avait déjà eu droit à une petite incursion dans sa base de données, se concluant par le vol des données de 3,5 millions de comptes, préférences sexuelles et autres incluses.

L’attaque de la semaine dernière résulterait de l’exploitation d’une faille (Local File Inclusion) permettant l’exécution à distance d’un programme sur le serveur visé. Cette vulnérabilité a été signalée à peu près au même moment par un chercheur en sécurité connu sous le pseudonyme 1x0123. Notons qu’il nie toute implication dans ce vol de données. AdultFriendFinder n’a pas confirmé le vol mais indiqué avoir eu connaissance récemment d’une vulnérabilité.


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité

Actuellement à la Une...

Ordinateur quantique

Ordinateur quantique

L’année 2017 aura vu une accélération impressionnante concernant le futur des ordinateurs quantiques. Les premiers simulateurs ou ordinateurs sont proposés par quelques acteurs qui s’affairent dans un...

Le NAS dans l'entreprise

Le NAS dans l'entreprise

Si les NAS ont commencé par se répandre plutôt dans les foyers pour des besoins personnels, de plus en plus d’entreprises, de toutes tailles, optent pour des serveurs de ce type. Et pour bien des raisons…

Afficher tous les dossiers

"L'entreprise numérique", un Livre Blanc IDC/Interxion.

Ce livre blanc présente les résultats d'une enquête menée auprès de plus de 750 entreprises européennes.

Vous y découvrirez l'approche adoptée par les leaders du numérique, combinant l’adoption des services Cloud avec une politique d’hébergement externalisé.  

  


La maintenance prédictive, pilier de la transformation digitale, un Livre Blanc Econocom.

LA MAINTENANCE IT, L’INVISIBLE PIERRE ANGULAIRE DE L’ENTREPRISE DIGITALE

La transformation digitale rebat les cartes de la performance des entreprises. Face à l’évolution simultanée des attentes des clients, des modèles économiques, des conditions de marché et des modes de travail, chaque métier doit revoir sa contribution aux trois axes qui conditionnent dorénavant la réussite: l’excellence opérationnelle, l’expérience utilisateurs et l’innovation métier.


CARTOGRAPHIE DU PAYSAGE DES RANSOMWARES, un Livre Blanc Fortinet.

Comprendre la portée et la sophistication de la menace.

Lorsque les cybermenaces sont multipliées par 35 en un an, chaque entreprise doit en tenir compte. C’est précisément le cas avec les ransomwares. Les hacktivistes ont ciblé des entreprises de pratiquement toutes les tailles et représentant une multitude de secteurs industriels dans le monde entier.


Comment moderniser ses centres de données, un Livre Blanc HPE.

La transformation numérique des entreprises crée de nouvelles contraintes sur les directions informatiques, en particulier pour les environnements de stockage. 

La croissance exponentielle des données, la virtualisation massive, l'évolution des charges de travail et la mise en place permanente de nouvelles applications (devops) obligent l'infrastructure de stockage informatique à évoluer. 


Repensez votre approche en matière de cybersécurité, un Livre Blanc Fortinet.

Pourquoi les leaders de la sécurité sont désormais contraints de faire face aux principales menaces de sécurité. 

Le paysage de cybermenace continue de croître et d’évoluer. Cybersecurity Ventures prévoit que la cybersécurité deviendra un business de mille milliards de dollars entre 2017 et 2021.


Tous les Livres Blancs
Derniers commentaires
Apple va payer 38 milliards de dollars sur ses bénéfices réalisés à l'étranger en raison de la réforme fiscale américaineApple va payer 38 milliards de dollars sur ses bénéfices réalisés à l'étranger en raison de la réforme fiscale américaine et promet d'investir massivement dans les prochaines années aux Etats-Unis, ce que n'a pas manqué de saluer le président Trump. [Lire la dépêche...]

Etats-Unis: Apple va payer 38 milliards de dollars d'impôts sur ses bénéfices à l'étranger Apple va payer 38 milliards de dollars d'impôts sur ses bénéfices réalisés à l'étranger, en raison de la récente réforme fiscale votée aux Etats-Unis, a-t-il annoncé mercredi. [Lire la dépêche...]

Les réseaux sociaux examinés lors d'une audition de la commission du commerce du Sénat le 17 janvier 2018 à WashingtonLes groupes extrémistes parviennent toujours à mener leur propagande en ligne malgré les efforts de Facebook, Twitter et YouTube pour supprimer ces contenus de leurs plateformes, a déploré mercredi une commission sénatoriale américaine. [Lire la dépêche...]

La plateforme vidéo YouTube va intensifier les contrôle de ses chaînes pour rassurer les annonceursLa plateforme vidéo YouTube, filiale de Google, va intensifier les règles d'accès et les contrôles de ses chaînes pour rassurer les annonceurs publicitaires après une série de dérapages constatés dans les contenus mis en ligne.    [Lire la dépêche...]

La compagnie américaine de voitures privées Uber annonce  son intention de plafonner au Royaume-Uni le nombre d'heures pendant lequel ses chauffeurs peuvent se connecter à son applicationLa compagnie américaine de voitures privées Uber a annoncé mardi son intention de plafonner au Royaume-Uni le nombre d'heures pendant lequel ses chauffeurs peuvent se connecter à son application. [Lire la dépêche...]

Le stand des montres suisses de luxe International Watch Co., plus connu sous le nom IWC, au salon international de la haute horlogerie de Genève le 15 janvier 2018Les horlogers suisses, réunis cette semaine à Genève pour le salon international de la haute horlogerie (SIHH), sont en train de repenser leur stratégie avec la reprise en Chine, se mettant au diapason du numérique. [Lire la dépêche...]

Les investissements dans les énergies renouvelables sont repartis à la hausse dans le monde en 2017, portés notamment par les sommes record dépensées en Chine. Ici, une installation à Huainan le 11 décembre 2017Les investissements dans les énergies renouvelables sont repartis à la hausse dans le monde en 2017, portés notamment par les sommes record dépensées en Chine dans le solaire, selon une étude publiée mardi. [Lire la dépêche...]

Le bitcoin et d'autres cryptomonnaies, qui avaient flambé en fin d'année dernière, étaient à la peine mardi alors que certains pays veulent mieux réguler le secteur.Le bitcoin et d'autres cryptomonnaies, qui avaient flambé en fin d'année dernière, étaient à la peine mardi, ce que des analystes expliquaient entre autres par une volonté accrue de réguler le secteur. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

FIC

FIC FIC
Le 10ème Forum International de la Cybersécurité occupe les 23 et 24 janvier 2018 le Grand Palais de Lille. Organisé par la Région Hauts-de-France et Euratechnologies, la Gendarmerie Nationale et CEIS.

La 12ème Université des DPO (Data Protection Officers), anciennement Université des CIL, l’événement incontournable des professionnels de la conformité à la loi Informatique et Libertés et au RGPD, a pour cadre le mercredi 24 janvier 2018 la Maison de la Chimie, à Paris. Organisée par l’AFCDP (Association Française des Correspondants à la protection des Données à caractère Personnel).

RENCONTRES AMRAE

Les 26èmes Rencontres de l'AMRAE (Association française des professionnels de la gestion des risques et des assurances) ont lieu du 7 au 9 février 2018 à Marseille (parc Chanot) sur le thème : "l'intelligence des risques pour franchir de nouveaux caps". Organisées par l'AMRAE.

AP CONNECT

La 1ère édition d'AP Connect qui vise à réunir les innovations, technologies et solutions dédiées à la transition numérique des administrations publiques centrales et des collectivités territoriales a lieu les 7 et 8 février 2018 à Paris, Espace Champerret. Organisé par PG Promotion.

GLOBAL LIFI

La 1ère édition du Global Lifi Congress "Visible Light Communications" est organisée à Paris (Palais Brongniart) les 8 et 9 février 2018. Organisé par ERI Lifi Event.
RSS
Voir tout l'AgendaIT