Le forum fan de Kaspersky attaqué, près de 60 000 données d'utilisateurs ont fuité

07 avril 2024 à 14h05
13
Le groupe de hackers RGB a divulgué les données personnelles de 56 798 utilisateurs en ligne - © monticello / Shutterstock
Le groupe de hackers RGB a divulgué les données personnelles de 56 798 utilisateurs en ligne - © monticello / Shutterstock

[Article mis à jour le 8 avril 2024 à 11h18] Un forum fan de Kaspersky, qui n'est pas hébergé sur l'infrastructure de l'entreprise, a été victime d'une violation de données majeure, avec la fuite de 57 000 données d'utilisateurs. La cyberattaque a été revendiquée par le groupe de hackers RGB.

Mise à jour, avec la réaction officielle de Kaspersky, qui clarifie la situation :

« Kaspersky a vérifié les informations concernant une fuite de données apparues en ligne et assure que l'infrastructure de la société n'a pas été compromise ou affectée de quelque manière que ce soit.

La fuite de données est le résultat d'une attaque sur le fournisseur d'hébergement du site web du fan club de la société - forum.kasperskyclub.ru - qui ne fait pas partie de notre infrastructure.

Les données des utilisateurs des produits Kaspersky n'ont en aucun cas été affectées car elles sont stockées et protégées en toute sécurité au sein de notre infrastructure. »


S'il est bien un secteur ardemment convoité par les cybercriminels, c'est bien celui de la cybersécurité. En la matière, Kaspersky se pose en spécialiste historique des outils de sécurité tels que les antivirus, antispyware, ou antispam.

Et c'est tout récemment que le forum du géant russe, Kaspersky Lab, a été victime d'une violation de données. Un groupe de hackers connu sous le nom de RGB a divulgué les données personnelles de 56 798 utilisateurs en ligne. Le forum du fan-club, qui compte plus de 62 364 messages, est une plateforme active où les utilisateurs peuvent discuter des produits de Kaspersky Lab, partager des didacticiels et demander de l'aide pour le dépannage.

Le groupe de hackers RGB a revendiqué la responsabilité de cette attaque, ainsi que d'une violation présumée du bureau du procureur de la Fédération de Russie.

Malgré son statut non officiel, la violation des données du fan-club n'exclut pas la présence des données des employés de Kaspersky. Près de 200 utilisateurs inclus dans la fuite ont des adresses e-mail hébergées sur le domaine @kaspersky.com.

Avis Kaspersky Premium (2024) : toujours aussi efficace
A découvrir
Avis Kaspersky Premium (2024) : toujours aussi efficace
29 mars 2024 à 09:45
Avis

Attaque revendiquée par les hackers du groupe RGB, confirmée par les administrateurs du forum de Kaspersky Lab

La violation de données s'est produite le 24 mars 2024, mais elle n'a été divulguée que le 4 avril 2024. La base de données est apparue sur le site officiel de RGB et plus tard sur les forums Breach et Telegram. Après analyse, il s'est avéré qu'il contenait les données personnelles des utilisateurs du forum, notamment les noms complets, les adresses IP, les adresses mail et les hachages de mots de passe. Les administrateurs du forum ont officiellement confirmé le piratage. Dans une déclaration publiée à la fois sur le forum et sur sa chaîne Telegram officielle, l'un des administrateurs, identifié par le pseudo en ligne « MiStr », a prévenu ses utilisateurs de l'attaque et tenté de rassurer sur les portées de la fuite.

« Kaspersky Lab a vérifié les informations publiées sur les ressources Internet concernant la fuite de données et rapporte que l'infrastructure de l'entreprise n'a pas été compromise.
L'attaque a été menée exclusivement par le fournisseur d'hébergement sur le site duquel se trouvait le site du forum du fan-club de l'entreprise - forum.kasperskyclub.ru , il était situé en dehors de l'infrastructure de l'entreprise.
Les données des utilisateurs des produits de l'entreprise n'ont pas été affectées, car elles sont stockées et protégées de manière fiable directement dans l'infrastructure de Kaspersky Lab »
, explique-t-il dans son message sur le forum.


Les administrateurs du forum ont confirmé la cyberattaque du groupe RGB - © Tatiana Belova / Shutterstock
Les administrateurs du forum ont confirmé la cyberattaque du groupe RGB - © Tatiana Belova / Shutterstock

Le bureau du procureur de la Fédération de Russie potentiellement piraté

Le groupe RGB, qui s'identifie comme un collectif hacktiviste, a également revendiqué sa responsabilité dans la violation du Bureau du Procureur de la Fédération de Russie (epp.genproc.gov.ru). Pour étayer leurs affirmations, le groupe a divulgué un fichier Excel contenant précisément 100 000 lignes d’informations sur des affaires pénales datant de 2013.

Étant donné que le dossier est en russe, il est actuellement impossible de procéder à une analyse approfondie. Cependant, des sources proches du dossier ont informé Hackread.com que le groupe RGB avait probablement des liens avec une autre entité de piratage connue sous le nom de « NLB ».

Selon ces sources, le NLB avait auparavant vendu une base de données intitulée « Bureau du Procureur général de la Fédération de Russie », comprenant des données allant de janvier 2013 à décembre 2022. En août 2023, NLB s'est également vanté d'avoir réussi à pirater plusieurs plateformes russes de premier plan, notamment SberLogistics, GeekBrains et DIKIDI.

Quant aux utilisateurs du forum de Kaspersky Lab qui craignent pour leurs données personnelles, qu'ils se rassurent, MiStr a sorti l'artillerie lourde.

« Les mots de passe de tous les utilisateurs du forum du fan-club ont été réinitialisés pour garantir la sécurité. Vous pouvez demander une récupération manuelle de votre mot de passe en utilisant le lien "Mot de passe oublié" sur le formulaire de connexion. Si vous avez déjà reçu un e-mail de réinitialisation automatique de votre mot de passe, vous pouvez utiliser le lien contenu dans cet e-mail. L'accès à votre compte sera restauré après avoir modifié votre mot de passe », explique-t-il avant de conclure en présentant ses excuses à tous les membres du forum et d'assurer avoir pris des mesures pour éviter que de tels incidents ne se reproduisent à l'avenir. On peut compter sur des mesures blindées.

Meilleur antivirus, le comparatif en avril 2024
A découvrir
Meilleur antivirus, le comparatif en avril 2024
24 avr. 2024 à 14:43
Comparatifs services

Mélina LOUPIA

Ex-journaliste société, l'univers du web, des réseaux, des machines connectées et de tout ce qui s'écrit sur Internet m'ouvre l'appétit. De la dernière trend TikTok au reels le plus liké, je suis issu...

Lire d'autres articles

Ex-journaliste société, l'univers du web, des réseaux, des machines connectées et de tout ce qui s'écrit sur Internet m'ouvre l'appétit. De la dernière trend TikTok au reels le plus liké, je suis issue de la génération Facebook que la guerre intestine entre Mac et PC passionne encore. En daronne avisée, Internet, ses outils, pratiques et régulation font partie de mes loisirs favoris (ça, le lineart, le tricot et les blagues pourries). Ma devise: l'essayer, c'est l'adopter, mais en toute sécurité.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (13)

Pierreonline
Bon du coup c’est un site lié à Kaspersky mais n’appartenant pas directement à Kaspersky qui a été visé. Du coup si on a un compte Kaspersky sur le site officiel de Kaspersky il a pas été piraté…
CHP1
Ça me fait ni chaud ni froid…<br /> Kaspersky (et sa mafia russe) ou comment ils ont créé des virus pendant des années pour pouvoir dire qu’ils sont les premiers à pouvoir les éradiquer et donc mieux vendre leur produits (virus et anti-virus).<br /> Et la presse les a encensés en plus… Argh.<br /> Je ne comprend même pas pourquoi on parle encore d’eux et de leur produits.
juju251
CHP1:<br /> Kaspersky (et sa mafia russe) ou comment ils ont créé des virus pendant des années pour pouvoir dire qu’ils sont les premiers à pouvoir les éradiquer et donc mieux vendre leur produits (virus et anti-virus).<br /> Et évidemment, il y a des preuves de cela ?
NumLOCK
Les gens… attention à ne pas mélanger naïvement politique et technique.<br /> Autant que je sache, Kaspersky a toujours su démontrer, année après année, leur intégrité. C’est tout de même pas de leur faute s’ils sont russes et soumis à de probables pressions extérieures, que diable.<br /> Normal de se méfier bien sûr, vu le nombre d’organismes qui sont à la botte du gouvernement russe. Je peux comprendre qu’on préfère les éviter par principe de précaution. Mais de grâce, évitons de taper gratuitement sur Kaspersky et de répandre ce genre d’ «&nbsp;info&nbsp;» sans preuve !!<br /> PS: j’utilise Linux et n’ai jamais acheté un anti-virus de ma vie, donc rien de personnel là-dedans. Néanmoins certaines insanités que je lis ici, me donnent des boutons. Pour mémoire j’ai aussi entendu les mêmes théories de complot au sujet de McAfee il y a vingt ans…
Pierreonline
aucune, évidemment, c’est la fameuse légende que les éditeurs d’antivirus créent des virus pour vendre leur solution…
Pierreonline
Et bien moi perso j’utilise la version gratuite de Bitdefender sur mon pc et de temps en temps un scan complet avec Kaskperky virus removal tool, si les deux ne trouvent rien le pc est supposé clean …<br /> Du coup, j’aime bien Kaspersky avant l’invasion on pouvait les recommander les yeux fermés
codeartemis37
RGB??? MDR<br /> ptet des graphistes reconvertis???
Rainforce
CHP1:<br /> Kaspersky (et sa mafia russe)<br /> lol<br /> CHP1:<br /> ou comment ils ont créé des virus pendant des années pour pouvoir dire qu’ils sont les premiers à pouvoir les éradiquer et donc mieux vendre leur produits (virus et anti-virus).<br /> Et pourquoi les autres n’en feraient pas autant ?
Korgen
T’oublies de préciser qu’ils sont financés par des illuminatis composés de reptiliens, dont la série V est un excellent documentaire, vivant au centre de la Terre plate
Laurent_Marandet
Concernant John Mac Afee, il a quand même été condamné pour meurtre !
Pierreonline
ça va trop loin, ça va finir par se voir que c’est une théorie du complot !
Thpa
Kaspersky c’est russe…alors il faut le boycotté.
duf666
Kaspersky s’est implanté en Suisse en 2018-2019, y a transféré son data center et a ouvert ses codes à une société d’audit.<br /> ZDNET – 15 May 18<br /> Kaspersky s’installe en Suisse pour faire oublier les soupçons - ZDNET<br /> Sécurité : L’éditeur d’antivirus annonce l’ouverture de nouvelles installations basées à Zurich en suisse. Outre le centre de transparence précédemment annoncé, un datacenter sera ouvert afin de traiter les données des clients européens, américains,...<br /> Est. reading time: 2 minutes<br /> ictjournal.ch<br /> Kaspersky déménage en Suisse le cœur de son infrastructure et l’assemblage de...<br /> Kaspersky Lab a annoncé l’ouverture d’un datacenter en Suisse d’ici fin 2019. L’entreprise de cybersécurité russe va aussi transférer à Zurich sa chaîne d’assemblage de logiciels.<br />
Pierreonline
ça ça veut rien dire, c’est pas parce que le code source a été audité que c’est clean, il suffirait si Kaskperky était malintentionné qu’ils fassent des majs indésirables pour transformer leur antivirus en cheval de Troie ou qq chose comme ça …à tout moment …<br /> en conséquence en cas de guerre avec la Russie, les utilisateurs de Kaskperky risquent de subir des cyberattaques russes …<br /> C’est un peu la même chose avec Huawei, ce n’est PAS parce qu’ils n’espionnent pas vraiment aujourd’hui qu’ils ne seront pas, potentiellement, en mesure de le faire plus tard.<br /> C’est d’avantage la menace future qui est sanctionnée qu’une menace présente, car pour l’instant Huawei et Kasperky sont deux entreprises commerciales avant tout et si elles veulent connaître le succès il ne faut pas qu’elles espionnent évidement
duf666
Sauf que l’ingérence du gouvernement chinois est parfaitement avéré dans toutes les marques chinoises de tech, ils y sont obligés !<br /> Là, en transférant la grosse majorité en Suisse où les contrôles sont parmi les plus stricts, Kaspersky s’en affranchi…
Korgen
Et si Poutine payait Avast, et si Xi Jinping payait Norton, ou Kim Jong Un avec Avira. Tout ça pour dire qu’on peut tout imaginer avec des «&nbsp;si&nbsp;». Ca ne sert à rien d’avoir peur de son ombre sous prétexte que si elle prenait vie elle pourrait nous faire du mal. Après tout on est tout le temps sous la menace terroriste mais c’est pas pour autant que tu t’empêches de sortir dans la rue.<br /> Je peux comprendre la mesure de précaution lorsqu’elle est raisonnable. En l’occurrence Kaspersky n’a jamais été au coeur de malversations dictées par le régime depuis sa création il y a 30 ans. Si ça avait été le cas on pourrait dire attention, or ça ne l’est pas.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet