The China Mail - Une montagne de données volées à Deezer en 2019 refait surface

USD -
AED 3.67315
AFN 65.503991
ALL 83.072963
AMD 376.980403
ANG 1.790083
AOA 917.000367
ARS 1392.271804
AUD 1.45055
AWG 1.80025
AZN 1.70397
BAM 1.695072
BBD 2.009612
BDT 122.428639
BGN 1.709309
BHD 0.380504
BIF 2970
BMD 1
BND 1.2851
BOB 6.894519
BRL 5.155404
BSD 0.997742
BTN 92.939509
BWP 13.688562
BYN 2.956504
BYR 19600
BZD 2.006665
CAD 1.39475
CDF 2305.000362
CHF 0.800104
CLF 0.023281
CLP 919.250396
CNY 6.88265
CNH 6.886225
COP 3668.42
CRC 464.279833
CUC 1
CUP 26.5
CVE 96.000359
CZK 21.288304
DJF 177.720393
DKK 6.487804
DOP 60.850393
DZD 132.91504
EGP 54.334939
ERN 15
ETB 155.800822
EUR 0.86804
FJD 2.253804
FKP 0.755399
GBP 0.757461
GEL 2.68504
GGP 0.755399
GHS 11.00504
GIP 0.755399
GMD 74.000355
GNF 8780.000355
GTQ 7.632939
GYD 208.828972
HKD 7.83775
HNL 26.504427
HRK 6.542904
HTG 130.952897
HUF 333.930388
IDR 16994.6
ILS 3.130375
IMP 0.755399
INR 92.73995
IQD 1307.141959
IRR 1319175.000352
ISK 125.380386
JEP 0.755399
JMD 157.303566
JOD 0.70904
JPY 159.65404
KES 129.803801
KGS 87.450384
KHR 3990.137323
KMF 427.00035
KPW 899.984966
KRW 1511.260383
KWD 0.30934
KYD 0.831502
KZT 472.805432
LAK 21970.392969
LBP 89502.03926
LKR 314.804623
LRD 183.088277
LSL 16.955078
LTL 2.95274
LVL 0.60489
LYD 6.380628
MAD 9.374033
MDL 17.55613
MGA 4171.343141
MKD 53.422776
MMK 2099.725508
MNT 3578.768806
MOP 8.055104
MRU 39.637211
MUR 46.940378
MVR 15.460378
MWK 1730.071718
MXN 17.891704
MYR 4.031039
MZN 63.950377
NAD 16.954711
NGN 1378.130377
NIO 36.712196
NOK 9.77265
NPR 148.701282
NZD 1.756852
OMR 0.384545
PAB 0.997734
PEN 3.45194
PGK 4.316042
PHP 60.409504
PKR 278.39991
PLN 3.71375
PYG 6454.29687
QAR 3.638018
RON 4.427038
RSD 101.772347
RUB 80.325739
RWF 1457.240049
SAR 3.754249
SBD 8.038772
SCR 14.425806
SDG 601.000339
SEK 9.483604
SGD 1.286704
SHP 0.750259
SLE 24.650371
SLL 20969.510825
SOS 570.192924
SRD 37.351038
STD 20697.981008
STN 21.233539
SVC 8.730169
SYP 111.309257
SZL 16.948198
THB 32.680369
TJS 9.563492
TMT 3.51
TND 2.941459
TOP 2.40776
TRY 44.586038
TTD 6.768937
TWD 31.995038
TZS 2600.000335
UAH 43.698134
UGX 3743.234401
UYU 40.405091
UZS 12122.393971
VES 473.390504
VND 26340
VUV 119.350864
WST 2.77386
XAF 568.506489
XAG 0.013693
XAU 0.000214
XCD 2.70255
XCG 1.798209
XDR 0.70704
XOF 568.516344
XPF 103.361457
YER 238.650363
ZAR 16.972865
ZMK 9001.203584
ZMW 19.281421
ZWL 321.999592
  • AEX

    -0.8800

    975.86

    -0.09%

  • BEL20

    -4.1800

    5216.44

    -0.08%

  • PX1

    -19.1600

    7962.39

    -0.24%

  • ISEQ

    -115.2800

    12148.11

    -0.94%

  • OSEBX

    -14.8900

    2053.05

    -0.72%

  • PSI20

    69.7500

    9369.63

    +0.75%

  • ENTEC

    -5.8300

    1416.23

    -0.41%

  • BIOTK

    -5.3900

    3848.16

    -0.14%

  • N150

    3.1500

    3943.17

    +0.08%

Une montagne de données volées à Deezer en 2019 refait surface
Une montagne de données volées à Deezer en 2019 refait surface / Photo: © AFP/Archives

Une montagne de données volées à Deezer en 2019 refait surface

La plateforme française de streaming Deezer fait face depuis plusieurs semaines à la publication sur internet d'un fichier contenant des données de 250 millions de comptes utilisateurs, apparemment volées en 2019 chez un prestataire.

Taille du texte:

La base de données a émergé début novembre sur des forums de trafic de données personnelles.

"Les données exposées comprennent des informations de base, comme les prénoms et noms de famille, la date de naissance, l'adresse email" mais elles ne comprennent pas d'informations "sensibles" comme les mots de passe ou les données de paiement, a précisé Deezer dans une déclaration à la presse.

Les données volées à Deezer ne permettent pas à elles seules d'attaquer directement un internaute. Mais elles peuvent faciliter des attaques plus élaborées type hameçonnage, le pirate pouvant par exemple se servir d'informations personnelles pour gagner la confiance de sa cible.

Deezer s'est refusé à confirmer le nombre de comptes utilisateurs concernés.

Selon le traqueur de données volées Damien Bancal, auteur du blog spécialisé Zataz.com, les données de 257 millions d'utilisateurs ont été mises en ligne, représentant plus de 260 Go (gigaoctets) d'informations.

Le site américain restoreprivacy.com, qui avait évoqué l'affaire dès novembre, a indiqué pour sa part avoir recensé "plus de 240 millions" de comptes concernés.

Deezer a prévenu en novembre la Cnil, le gardien français de la vie privée sur internet, et travaille "depuis en étroite collaboration" avec elle.

"Nous sommes en train de contacter par email les utilisateurs concernés afin de les sensibiliser aux risques de phishing (hameçonnage) et de les encourager à faire preuve de vigilance", a expliqué Deezer.

- "La plus importante" depuis Facebook -

"Nous recommandons à nos utilisateurs, à titre de précaution, de changer de mot de passe", a ajouté l'entreprise.

La base de ces données volées "était déjà en vente depuis longtemps dans des espaces privés" de pirates, "on en entendait parler" de manière indirecte, a expliqué M.Bancal à l'AFP.

Et "le 23 décembre", soit plus de trois ans après le vol initial selon Deezer, "le fichier a été rendu accessible gratuitement" sur un site facilement accessible, bien connu des pirates et hackers, a-t-il ajouté.

Après un vol de données, le pirate s'efforce d'abord "de les presser comme un citron" en tentant d'en extraire le maximum de valeur lui-même, ou en les vendant à quelques VIP du piratage, a-t-il expliqué.

Puis peu à peu le cercle des personnes qui disposent du fichier augmente, et la valeur des données diminue.

Jusqu'à ce que quelqu'un décide de les mettre en ligne gratuitement, à des fins d'auto-promotion notamment, indique l'expert.

Deezer a précisé qu'il ne travaillait plus "depuis 2020" avec le prestataire visé par le vol de données.

"Les systèmes de sécurité de Deezer restent efficaces, et nos propres bases de données sont en sûreté", avait expliqué l'entreprise dans un billet de blog en anglais, publié en novembre alors que les données commençaient à émerger.

Selon restoreprivacy.com, la base de données contient notamment les données de 46,2 millions d'utilisateurs en France, 37,1 millions au Brésil, 15,3 millions en Allemagne.

Haveibeenpwned, un site qui prévient les internautes quand leur adresse email circule chez les pirates, a prévenu ses abonnés s'ils étaient dans la base de données volées.

Selon Troy Hunt, l'animateur du site, la fuite Deezer est "la plus importante" traitée par le site, depuis la découverte d'un fichier contenant des données sur près de 530 millions de comptes Facebook au premier semestre 2021.

L'affaire survient dans un contexte général tendu pour Deezer, qui lutte pour trouver sa place face aux géants du secteur comme Spotify, Apple Music.

Le cours de l'action a baissé à un niveau se situant autour de 3 euros, alors qu'elle avait été introduite sur la Bourse de Paris à 8,5 euros en juillet 2022.

F.Brown--ThChM