DJI, Shein et Epic Games victimes d'une cyberattaque ? Un groupe dit détenir des données sensibles et infos sur des projets secrets

Alexandre Boero
Chargé de l'actualité de Clubic
01 mars 2024 à 15h41
3
Le site du e-commerçant Shein © Alexandre Boero / Clubic
Le site du e-commerçant Shein © Alexandre Boero / Clubic

Les cyberattaques de grande ampleur se poursuivent avec celles vantées par le groupe Mogilevich, qui aurait piégé les géants Shein, DJI et Epic Games cette semaine. Les pirates disent détenir des données très sensibles.

À lui tout seul, le groupe de hackers Mogilevich, nouveau sur la scène cybercriminelle, prétend vendredi avoir piraté le géant chinois de la vente en ligne, Shein, ainsi que le leader mondial des drones et autres appareils électroniques, DJI, entreprise de l'empire du Milieu également. Plus tôt dans la semaine, le collectif de pirates a indiqué avoir aussi fait Epic Games, mastodonte du jeu vidéo, comme autre victime. Clubic fait le point sur la situation.

Shein et DJI, victimes du terrible groupe Mogilevich ?

Ce vendredi 1er mars 2024, le groupe Mogilevich est en train de donner des sueurs froides à plusieurs grandes sociétés planétaires. D'abord, il indique avoir attaqué avec succès l'entreprise Shein, acteur majeur de la vente de vêtements en ligne. Les pirates ont mis en vente 300 Go de données, parmi lesquelles des informations sur les clients et les livraisons, ainsi que des données sur les salariés de la firme. Pour l'instant, l'entreprise n'a pas réagi.

Du côté de DJI, c'est aussi le silence. La société spécialisée dans les drones grand public, les caméras d'action et les micros serait aussi tombée dans le piège de Mogilevich. Le collectif revendique détenir 1 To (1 000 Go) de données sur l'entreprise. Des données personnelles de clients auraient fuité. Plus grave, on retrouverait des informations sur des « projets privés » dans le lot. Comme Shein, DJI n'a pas encore réagi.

Capture d'écran de la page du groupe Mogilevich © Clubic
Capture d'écran de la page du groupe Mogilevich © Clubic

Plus tôt cette semaine, Mogilevich revendiquait avoir fait tomber Epic Games, le célèbre studio de développement et distributeur de jeux vidéo, parmi lesquels Fortnite évidemment. L'entreprise, qui explique avoir démarré une enquête, pourrait avoir perdu gros : e-mails, mots de passe, nom et prénom(s), informations de paiement, code source (plus problématique) et d'autres données. Mogilevich aurait 189 Go de données en sa possession.

Les hackers s'expliquent sur le fait de ne pas fournir d'échantillon(s) de leurs attaques

Dans tout cela, un détail interpelle : Mogilevich, qui avait déjà piraté le constructeur Infiniti aux États-Unis il y a quelques jours, a pris l'habitude de ne pas publier d'échantillon. Il faudrait donc le croire sur parole. Le groupe a d'ailleurs décidé de livrer quelques précisions sur ce point. « Les preuves sont privées afin de minimiser les escroqueries, car les gens pourraient utiliser les échantillons pour usurper l'identité de Mogilevich ».

Le groupe a décidé de ne montrer des preuves qu'« aux gens qui prouvent qu'ils ont vraiment l'argent pour se le permettre, et si vous pensez que c'est faux, envoyez-moi une preuve de fonds de 15 000 dollars et vous verrez ». Là où Mogilevich prend du crédit, c'est qu'aucune des quatre prétendues victimes que nous venons de citer avoue noir sur blanc avoir été piratée, et inversement. Le silence n'est pas toujours la meilleure des réponses. Le danger semble donc, à ce stade, bien réel, même si des pincettes doivent toujours être prises.

Encore inconnu il y a peu, le groupe Mogilevich indique s'être spécialisé dans l'extorsion de données, afin de « punir sévèrement les entreprises qui ne parviennent pas à maintenir leurs infrastructures sous contrôle et en sécurité ».

Face à la croissance exponentielle des cybermenaces, il est plus important que jamais de protéger ses terminaux avec une suite de sécurité antivirus digne de ce nom. Découvrez notre sélection des meilleures protections multiplateforme en mars 2024.
Lire la suite

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (3)

Binbin
Voilà une attaque cyber très singulière… qui, pour une fois, pourrait ne pas nous concerner…<br /> Pour infos, Epic Games est détenu à 40% par l’entreprise Chinoise Tencent.<br /> À la lecture de l’article, on reste malheureusement sur sa faim…<br /> De quelle nationalité est ce groupe Mogilevich ?<br /> Les données des clients volés, concerne-t-elle uniquement les clients localisés en Chine ou à travers le monde entier ?
Gandalf67
«&nbsp;c’est qu’aucune des quatre prétendues victimes que nous venons de citer nient noir sur blanc avoue avoir été piratée, et inversement&nbsp;» .<br /> Personne ne relit les articles avant publication?! Enfin, on est en 2024… plus rien ne m’étonne.
Rainforce
envoyez-moi une preuve de fonds de 15 000 dollars et vous verrez<br /> afin de « punir sévèrement les entreprises qui ne parviennent pas à maintenir leurs infrastructures sous contrôle et en sécurité ».<br /> La bonne blague.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet