Connectez-vous avec nous

Ordinateurs et informatique

Plus de 15 milliards d'informations d'identification volées sont désormais en vente sur le Dark Web

En ce moment même, plus de 15 milliards d'informations d'identification volées sont disponibles à la vente sur le Dark Web, selon de nouvelles recherches de Digital Shadows.

La nouvelle étude de la firme, intitulée "From Exposure to Takeover", a révélé que le nombre d'informations d'identification volées actuellement disponibles à l'achat équivaut à plus de deux pour chaque personne sur la planète. En fait, le nombre d'informations d'identification volées et exposées a augmenté de 300% depuis 2018 en raison de plus de 100000 violations distinctes.

Sur les 15 milliards de pièces d'identité volées, l'étude de Digital Shadow a révélé que plus de 5 milliards d'entre elles ont été jugées «  uniques '' car elles n'ont pas été annoncées plus d'une fois sur les forums cybercriminels. L'étude a également révélé que la majorité des informations d'identification exposées appartiennent aux consommateurs et comprennent des noms d'utilisateur et des mots de passe des comptes bancaires aux services de streaming pour la vidéo et la musique.

Alors que de nombreux détails de compte sont offerts gratuitement sur le Dark Web, le prix moyen de ceux en vente est de 15,43 $. Les comptes bancaires et financiers sont les plus chers, avec une moyenne de 70,91 $, mais certains se négocient à plus de 500 $ selon la qualité du compte.

Prise de contrôle de compte en tant que service

Digital Shadows a alerté ses clients sur 27,3 millions de combinaisons de nom d'utilisateur et de mot de passe au cours des 18 derniers mois. Cependant, la prise de contrôle de compte n'a jamais été aussi facile ni moins chère à faire pour les cybercriminels. En effet, une grande variété d'outils de force brute et de vérificateurs de compte sont disponibles sur les marchés Dark Web pour une moyenne de 4 $, ce qui peut être utilisé avec peu d'expertise technique.

Tout en menant son étude, Digital Shadows a également observé la croissance de la prise de contrôle de compte en tant que service. Au lieu d'acheter des informations d'identification, les cybercriminels peuvent louer une identité pour une période donnée pour moins de 10 $ sur des sites tels que le marché Genesis. Pour le prix, ces services collectent les données d'empreintes digitales d'un individu car cela facilite considérablement la prise de contrôle de compte et les transactions qui passent inaperçues.

Dans un communiqué de presse annonçant la nouvelle, le RSSI et vice-président de la stratégie chez Digital Shadows, Rick Holland a fourni des informations supplémentaires sur l'augmentation des prises de contrôle de compte, déclarant:

"Le nombre considérable d'informations d'identification disponibles est stupéfiant et en un peu plus d'un an et demi, nous avons identifié et alerté nos clients de quelque 27 millions d'informations d'identification – qui pourraient les affecter directement. Certains de ces comptes exposés peuvent avoir (ou avoir accès à ) des informations incroyablement sensibles. Les détails exposés d'une violation pourraient être réutilisés pour compromettre les comptes utilisés ailleurs. Le message est simple – les consommateurs devraient utiliser des mots de passe différents pour chaque compte et les organisations devraient garder une longueur d'avance sur les criminels en surveillant où les détails de leurs employés et les clients pourraient être compromis. "

  • Nous avons également mis en évidence les meilleurs services VPN

Les offres de produits Hi-tech en rapport avec cet article

Continuer la lecture
Cliquez pour commenter

Laissez un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

ARTICLES POPULAIRES