Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01Business
Logiciel
Matériel
FAI
Sécurité
Médias
Droit et conso
Techno
Société
Vu sur le Web
Business
Chat

Hacking : la société Creditpret victime de maîtres-chanteurs

Les serveurs d'une entreprise française ont été visités par des pirates qui y ont dérobé des informations sur ses clients. Ils menacent de les livrer sur la Toile si Creditpret ne les paie pas...

laisser un avis
Le groupe de hackers Rex Mundi a récidivé. Et cette fois, c’est à une entreprise française basée à Nice qu’il s’est attaqué. « Nous avons récemment pénétré les serveurs pauvrement protégés de Credipret, un réseau français d’agences de crédit. Les données que nous avons volées contiennent des enregistrements de centaines de clients. Ils comprennent leurs adresses complètes, des informations sur leur famille, leur travail et des informations financières confidentielles », écrivent-ils sur le site de partage de textes Pastebin.
Le Twitter de Rex Mundi, un groupe très inspiré par l'ordre des Templiers...
agrandir la photo
Le groupe menace de livrer sur le Web l’ensemble de ces données vendredi… A moins que Creditpret ne concède à leur verser 20 000 euros ! « Nous ne paierons pas ! », assure M. Fleurier, associé chez Credipret, que nous avons contacté tout à l’heure. Il avoue n’avoir pas fait attention aux premiers mails de demande de rançon envoyés par les pirates qui ont contacté l’entreprise la semaine dernière pour entamer leur chantage : « les mails étaient rédigés en anglais, nous les avons pris pour du spam et les avons jetés à la poubelle. » C’est la police qui, ce matin, a prévenu l’entreprise que la menace était bien réelle.
Pour prouver son sérieux, Rex Mundi a en effet déjà publié pour exemple des informations personnelles de deux clients de l’entreprise. Ils révèlent leur nom, adresse, coordonnées… Et surtout des informations sur leur travail : entreprise, type de contrat, salaire, ancienneté… M. Fleurier nous a indiqué que son entreprise va évidemment porter plainte contre les mystérieux cybercriminels, ce qui permettra à la police d’entamer son enquête… Mais, avant vendredi, il va aussi tenter une dernière fois de dialoguer avec eux. « Je vais leur dire qu’ils se sont trompés de cible. Nous sommes juste des intermédiaires, pas des gros poissons », nous dit-il. Pas sûr que cela suffise à les calmer.

Le prestataire technique en cause

M. Fleurier n’a pas non plus de mots assez durs envers son prestataire technique, la société Linkeo, qui a conçu et géré le site et dont il n’estimait pas le travail. « S’ils voulaient nous montrer que les gens de Linkeo étaient incompétents, nous le savions déjà : nous étions justement en train de finaliser le transfert de nos données pour la fin du mois. Les données récupérées sont donc souvent obsolètes et les documents les plus sensibles – RIB, relevés de comptes – ne transitent pas par là. »
Creditpret réfléchit en ce moment au moyen de contacter les clients dont les informations personnelles vont fuiter sur le Web. Et sait déjà que des plaintes sont à prévoir.
Ces cybermaîtres-chanteurs n’en sont pas à leur coup d’essai. En quelques semaines, Rex Mundi – un groupe auparavant inconnu – a déjà tenté d’extorquer plusieurs entreprises, notamment la banque Dexia, une société belge d’intérim, et Americash Advance, une entreprise américaine proposant des crédits. Toutes ont refusé de payer et toutes se sont du coup retrouvées avec des informations appartenant à leurs clients sur le Web. En revanche – et contrairement à d’autres hackers controversés comme Lulzsec – ils n’ont pas publié d’informations ultrasensibles, comme des mots de passe, par exemple. 
envoyer
par mail
imprimer
l'article
@01net sur
à lire aussi
SUR LES MÊMES THÈMES
RSSI, servez-vous du rapport Mandiant !
Hacking : la société Creditpret victime de maîtres-chanteurs
Piratage : la société Creditpret victime de maîtres-chanteurs
Victime d’un pirate, Name.com réinitialise les mots de passe de tous ses utilisateurs
Des pointures mondiales du hacking bientôt rassemblés à Paris
Six mois de prison pour les webmasters d'un site de téléchargement illégal
Mediapart victime d'une intrusion informatique
American Express victime d’une attaque de déni de services
La page Facebook d'une militante de Femen-Tunisie piratée
Steria drague les hackers
Hack In Paris dévoile son programme
Evernote : les données de 50 millions d'utilisateurs ont été hackées.
Le piratage du twitter AFP Photo est revendiqué par un groupe syrien
Google a besoin de vous pour faire la guerre aux pirates
Après Burger King, c’est Jeep qui se fait hacker son compte Twitter
Après son piratage, Twitter va doubler la sécurité de son service
Vingt-deux pirates de cartes bancaires interpellés en France
Piratage du New-York Times : le gouvernement chinois répond « C’est pas nous »
Trois ministres et une feuille de route pour défendre la cybersécurité à la française
Russie : une loi anti-piratage pour faire payer propriétaires et hébergeurs de sites