10 millions de données clients dérobées via le piratage d’Orange Espagne ?

0
98
Orange

Dans son contexte, l’information semble tout bonnement incroyable ! En effet, les pirates du groupe Linker Squad ayant fait parlés d’eux après l’énorme piratage d’un partenaire de TF1 et le vol de 1,9 millions de données clients. Il semblerait qu’un nouvel exploit visant Orange Espagne ne leur soit imputé…

Si cela s’avère vrai, il se peut que les deux jeunes pirates, qui se surnomment « Hei et Englos », et qui affirment « avoir un statut dans le hacking à grande échelle » et « être impliqués dans divers piratages appartenant au passé » voient leur renommée faite. Chose incroyable, ces derniers ont expliqué dans les colonnes du Parisien être français, originaires de Lyon et Toulouse. Interview très risquée puisqu’ils risquent jusqu’à 5 ans de prison et 350 000 euros d’amende en étant sur le sol français ! On peut remonter leurs traces jusqu’aux actions passées du groupe Phenomenal Crew, qui avait beaucoup fait parlé de lui il y a quelques mois. Après l’arrestation du leader Angry Bird, le Phenomenal Crew s’était reformé sous le nom de Payload Crew. Pour finir, il semblerait que les pirates se sont encore rassemblés sous une autre bannière…

Une chose est sûre, ils sont déterminés et sûr d’eux : “Notre but est de défier les sociétés victimes de nos piratages, qu’ils se rendent compte de leurs erreurs.” Ils n’hésites pas à revendre les informations ainsi récoltées.

Le piratage d’Orange Espagne par les Linker Squad se résume à 2 failles de type injection SQL présentes dans les espaces « Catalogie » et « Solidarios ». Par ce biais, les pirates ont pu accéder et dérobés une multitude de tables SQL contenant des informations privées. Les dites vulnérabilités ont été rapidement corrigée par les équipes de sécurité d’Orange, le tout étant de savoir ce que les pirates ont pu télécharger.

D’après les dires du groupes d’assaillants, ils auraient pu dumper la table utilisateurs qui contient plus de 10 millions d’inscrits. Mais aucune preuve n’a été publiée. A surveiller donc.