TEMU piraté, fuite de 87 millions de données personnelles

0
387

Alerte à la faille massive pour le e-commerce chinois TEMU ! Un fichier actuellement en vente a été extrait suite à une fuite de données massive concernant 87 millions de comptes utilisateurs.

Le pirate à l’origine de la fuite semble nouveau dans la sphère du hack, se présentant sous le pseudonyme « Fumeur de tabac » sur les forums du Dark Web. Inconnu jusqu’alors, le voilà qui propose une immense base de données dérobée au géant chinois TEMU, contenant 87 millions de comptes utilisateurs.

Pour rappel, TEMU est une plateforme e-commerce chinoise lancée en 2022 par PDD Holdings, maison mère de Pinduoduo, un géant chinois d’Internet. La plateforme propose une vaste gamme de produits à des prix très bas, de la mode aux gadgets électroniques, en passant par les articles ménagers. Elle a rapidement gagné en popularité, devenant l’une des applications de shopping les plus téléchargées, notamment aux États-Unis et en Europe, où elle est arrivée en 2023. Le modèle économique de TEMU repose sur un système Consumer-to-Manufacturer (C2M), permettant aux fabricants de vendre directement aux consommateurs, ce qui réduit les coûts et offre des prix ultra-compétitifs. La qualité des produits proposés est régulièrement pointée du doigt… mais le business modèle repose sur une stratégie de marketing agressive dont les influenceurs sont les principaux acteurs.

Les données subtilisées comprennent les noms, adresses mail, adresses IP, la ville de résidence, le sexe, la date de naissance, et le pays d’origine des internautes. Parmi les échantillons mis en ligne, on trouve les informations de nombreux Français, mais aussi des individus résidant en Belgique ou au Canada.

L’attaquant indique que « les données n’ont jamais été vendues auparavant » et qu’une « seule copie sera vendue ». Pour voler les données, le hacker s’est attaqué à une API (Interface de Programmation d’Application), un outil qui permet à Temu d’interagir avec d’autres systèmes ou logiciels. Dans le cas de Temu, une API laisse les développeurs accéder à des données et fonctionnalités spécifiques de la plateforme, comme les produits, les prix, les promotions, ou les informations d’inventaire.

Ce genre de fuite massive de données personnelles représentent un énorme risque concernant les cyberattaques ciblées exploitant les datas dérobées pour contacter les clients et les attirer dans des arnaques via du spear-phishing.