Piratage de FREE : 5,1 millions d’IBAN d'abonnés FREE :rire:
Pot-8-0s
il y a 6 mois
Le "hasard" fait que ça tombe 1 semaine apres qu'Orange ait demandé à Xavier Niel d'arreter de les troller avec son générateur de memes:
Selon moi c'est 100% une commande fait en interne par un haut dirigeant de Orange mais je peux pas le prouver
AKG_K450
il y a 6 mois
J'ai reçu hier le petit mail de Free j'enverrais un message à ma banquière de faire attention pendant un moment pour qu'elle bloque toute activité suspecte.
Elle va faire quoi ta banquière
"oui oui Célestin bien sûr"
voyevodaboss60
il y a 6 mois
Quelle idée d'être chez Free aussi 🤣
AirportLADY
il y a 6 mois
Pendant que l'autre pitre de Xavier Niel fait le malin avec les gauchos sur les réseaux sociaux.
airportlady
il y a 6 mois
Pendant que l'autre pitre de Xavier Niel fait le malin avec les gauchos sur les réseaux sociaux.
Pot-8-0s
il y a 6 mois
Pendant que l'autre pitre de Xavier Niel fait le malin avec les gauchos sur les réseaux sociaux.
En meme temps les gauchos et les droitards sont les bouffons utiles quand t'es sur les réseaux.
Tu ponds des ragebaits et ils feed, te donnant de la visibilité.
kane-29
il y a 6 mois
On est voisins
Flo_panini
il y a 6 mois
Les mecs qui disent tu ne fais rien avec un iban
Ils ne sont pas prêt 😂 .
Tu peux faire beaucoup de chose... :
- avoir la fibre
- avoir une ligne téléphonique et le portable avec...
- payer tes impôts / taxe foncière etc..
Pot-8-0s
il y a 6 mois
id, login, identity.civility, identity.email, identity.status, identity.birthDate, identity.birthDepartment, identity.birthCountry, identity.createdAt, identity.modifiedAt, identity.firstname, identity.lastname, address.postalCode, address.streetName, address.city, address.supplement, address.freeboxId, offer.id, offer.accountId, offer.metaOfferId, offer.msisdn, offer.createdAt, offer.modifiedAt, offer.status, offer.internalStatus, offer.haveBarring, offer.offerName, offer.offerDescription, offer.offerPrice, 92829, offer.anniversaryDay, offer.activationDate, offer.overConsumption, offer.canTerminate, offer.posterioriPorta, account.id, account.login, account.parent, account.createdAt, firstActivationLine.prestaId, firstActivationLine.activationDate, firstActivationLine.status, firstActivationLine.description, flags.msisdnTakeover, flags.MNPMsisdn, moboUrl, canSendSim.return, subscriptionCanal, haveLessThanAYearTerminatedMobileLoan, haveActiveMobileLoan, haveActiveChild, sav4gBoxAvailable, canBeAccountAssociate
C'est assez tendax cela dit parce que t'a beaucoup d'infos pour faire de l'ingénierie sociale, et comme les gens sont de plus en plus low, ça mord de plus en plus facilement
Kai-Veng
il y a 6 mois
J'espère qu'on aura jamais ça chez orange
Pot-8-0s
il y a 6 mois
J'espère qu'on aura jamais ça chez orange
Oula c'est trop tard
pauwder
il y a 6 mois
Un iban c'est suffisant pour te retirer de la thune sur le compte jusqu'à une certaine somme, mais heureusement les prélèvements auto ça s'annule en 2 secondes + blocage du mandat de prélèvement
ArabeMagik
il y a 6 mois
On peut demander à notre banque de changer d'IBAN du coup ?
Caesarhyenes
il y a 6 mois
Ouais enfin je te rassure jean-jean t'es probablement sur d'autre leaks que celui de Free.
Sécurité Social
CAF
Ornikar
etc
Justement, IBAN + copie des pièces d'identité et autres info = ils peuvent usurper ton idendité sur à peu près n'importe quel site en croisant des bases de données leak.
ArabeMagik
il y a 6 mois
Justement, IBAN + copie des pièces d'identité et autres info = ils peuvent usurper ton idendité sur à peu près n'importe quel site en croisant des bases de données leak.
Comment on sait si Free à notre carte d'identité ? Je me rappel pas l'avoir fourni
Pot-8-0s
il y a 6 mois
Justement, IBAN + copie des pièces d'identité et autres info = ils peuvent usurper ton idendité sur à peu près n'importe quel site en croisant des bases de données leak.
Certes, en plus avec une IA locale tu peux facilement recouper des bases de donnée sans trop te faire chier à scripter du python.
Easy money
Beaugency
il y a 6 mois
Sinon, on en parle du niveau de cybersécurité des boites françaises ?
En plus on parle pas de la PME de dédé, mais d'un des plus grands opérateurs télécoms d'Europe
Sérieusement j'ai l'impression que tout le cac40 a 10 ans de retards sur toutes les bonnes pratiques numériques
Vinasse21
il y a 6 mois
Pour tout ceux qui pensent qu'in fait rien avec un iban :
Il suffit de creer des sociétés bidon + faire des prelèvements avec les ibans + se barrer loin ensuite.
Pot-8-0s
il y a 6 mois
Sinon, on en parle du niveau de cybersécurité des boites françaises ?En plus on parle pas de la PME de dédé, mais d'un des plus grands opérateurs télécoms d'Europe
Sérieusement j'ai l'impression que tout le cac40 a 10 ans de retards sur toutes les bonnes pratiques numériques
La combinaison infostealer et mot de passe faible est à l'origine d'une panne massive de l'accès à Internet chez Orange Spain hier soir. L'interruption de service a été revendiquée par un pirate connu sous le pseudonyme « Snow ». Il a publié sur Twitter des captures d'écran montrant son modus operandi.
L'opérateur a confirmé que son compte RIPE avait été compromis. Pour rappel, RIPE est la base de données régionale qui contient toutes les adresses IP et leurs propriétaires en Europe, au Moyen-Orient et en Asie centrale. Après la violation de ce compte, Snow a détourné le trafic BGP (protocole de routage) du FAI ce qui a entraîné la panne pour une grande partie des clients du second opérateur espagnol.
Infostealer et très faible politique de mots de passe
Grâce aux informations divulguées sur Twitter, des chercheurs ont pu constater les erreurs de sécurité d'Orange Spain. En premier lieu, le pirate s'est servi d'un infostealer auprès d'un salarié de l'opérateur pour dérober les identifiants administrateurs. Le mot de passe choisi était très faible « ripeadmin » pour un compte de cette importance.
Par ailleurs, l'expert Kevin Beaumont a également noté que RIPE n'impose pas l'utilisation de la double authentification ou du MFA, et qu'elle n'était pas activée chez Orange Espagne, alors que la base de données équivalente en Amérique du Nord, ARIN, l'impose depuis février 2023. Il ajoute qu'il n'existe pas non plus de politique de mot de passe spécifique (obligation de taille, de casse, de types de caractères,…).
SETHGREEN
il y a 6 mois
Chez Boursorama, lorsqu'un nouveau prélèvement est effectué on reçoit un mail d'alerte indiquant le nouveau créancier, et on peut bloquer en 2mn chrono.
Ça doit être pareil chez 3/4 des banques.
Persoent ~~~~~> osef on est déjà leak de long en large depuis des dizaines d'années une fuite de plus une fuite de moins
ArabeMagik
il y a 6 mois
Oui, c'est possible mais beaucoup de banques demandent un code de sécurité maintenant.
En effet, mon app me demande mon autorisation pour tout prélèvement automatique
MadameSauvage
il y a 6 mois
Oui, c'est possible mais beaucoup de banques demandent un code de sécurité maintenant.
Je n'ai jamais vu de code. C'est comme les boomers de ce topic qui parlent encore de signature. C'est quand la dernière fois que tu as signé avec un stylo un mandat SEPA ?
Perso ça doit bien faire 20 ans.
MadameSauvage
il y a 6 mois
En effet, mon app me demande mon autorisation pour tout prélèvement automatique
Nom de l'app ?
jaguaraouw
il y a 6 mois
Comment on sait si Free à notre carte d'identité ? Je me rappel pas l'avoir fourni
T'inquiète pas que nos CNI ont forcément fuités mais à cause d'une autre entreprise. Suffit juste que le pirate croise nos données.
Et au pire, ils ont suffisamment d'informations pour aller sur l'ANTS et faire une demande de CNI.
Pot-8-0s
il y a 6 mois
En effet, mon app me demande mon autorisation pour tout prélèvement automatique
Je crois que c'est rendu obligatoire par une loi nationale ou européenne. Mais il y a toujours moyen d'utiliser la base de donnée piratée pour faire de l'arnaque au faux conseiller bancaire:
https://www.youtube.com/watch?v=eFlTg4WUWDs
https://www.cybermalveillance.gouv.fr/tous-nos-contenus/fiches-reflexes/fraude-faux-conseiller-bancaire
ArabeMagik
il y a 6 mois
Je n'ai jamais vu de code. C'est comme les boomers de ce topic qui parlent encore de signature. C'est quand la dernière fois que tu as signé avec un stylo un mandat SEPA ?
Perso ça doit bien faire 20 ans.
Bah écoute change de banque, ce n'est pas parce que ta banque n'est pas sécurisé que tous le sont
jambesdalizee99
il y a 6 mois
SETHGREEN
il y a 6 mois
Chez Boursorama, lorsqu'un nouveau prélèvement est effectué on reçoit un mail d'alerte indiquant le nouveau créancier, et on peut bloquer en 2mn chrono.
Ça doit être pareil chez 3/4 des banques.Persoent ~~~~~> osef on est déjà leak de long en large depuis des dizaines d'années une fuite de plus une fuite de moins
ArabeMagik
il y a 6 mois
Nom de l'app ?
HelloBank
MadameSauvage
il y a 6 mois
Bah écoute change de banque, ce n'est pas parce que ta banque n'est pas sécurisé que tous le sont
Je suis chez 4 banques : Boursorama, BNP Paribas, La Banque Postale et Hello Bank. Aucune de demande ton accord pour prélever sur ton compte.
Donc je repère : j'attends le nom de cette fameuse banque en question.
Pot-8-0s
il y a 6 mois
Je suis chez 4 banques : Boursorama, BNP Paribas, La Banque Postale et Hello Bank. Aucune de demande ton accord pour prélever sur ton compte.
Donc je repère : j'attends le nom de cette fameuse banque en question.
La banque ne peut pas réaliser une opération de prélèvement sans votre autorisation. Vous pouvez retirer votre consentement tant que le prélèvement n'a pas eu lieu.
MadameSauvage
il y a 6 mois
HelloBank
Et bien c'est faux. Je suis chez Hello Bank et je n'ai pas cela. Donc stop vos fakes Prouve que tu es réellement chez Hello Bank avec une capture de ton compte.
jaguaraouw
il y a 6 mois
Crash_Woah
il y a 6 mois
Ils vont pas aller loin avec un iban, de gros transferts nécessitent une vérification.
Si vous craignez quelque chose c'est peut-être parce que vous n'avez rien sécurisé ?
goformation
il y a 6 mois
Sinon, on en parle du niveau de cybersécurité des boites françaises ?En plus on parle pas de la PME de dédé, mais d'un des plus grands opérateurs télécoms d'Europe
Sérieusement j'ai l'impression que tout le cac40 a 10 ans de retards sur toutes les bonnes pratiques numériques
C'est pas comme si il n'y avait pas déjà eu des cas similaires en plus,aucune de ces boites en a tiré un enseignement au final
MadameSauvage
il y a 6 mois
La banque ne peut pas réaliser une opération de prélèvement sans votre autorisation. Vous pouvez retirer votre consentement tant que le prélèvement n'a pas eu lieu.
Ça c'est la théorie. Mais en pratique ce ne se passe pas comme ça. J'avais déjà appelé mon banquier à ce sujet. Ils m'ont dit qu'il n'ont plus le temps de vérifier et de demander les accords de tout le monde. Ils y passeraient la journée.
En cas de problème, c'est au client de dénoncer le prélèvement.
Pot-8-0s
il y a 6 mois
Ils vont pas aller loin avec un iban, de gros transferts nécessitent une vérification.
Si vous craignez quelque chose c'est peut-être parce que vous n'avez rien sécurisé ?
On peut te manipuler et faire en sorte que tu fasses sauter toi meme les sécurités à ton insu
ContratPfizer2
il y a 6 mois
La French Tech
Pot-8-0s
il y a 6 mois
Ça c'est la théorie. Mais en pratique ce ne se passe pas comme ça. J'avais déjà appelé mon banquier à ce sujet. Ils m'ont dit qu'il n'ont plus le temps de vérifier et de demander les accords de tout le monde. Ils y passeraient la journée.
En cas de problème, c'est au client de dénoncer le prélèvement.
Probable oui
jaguaraouw
il y a 6 mois
Ils vont pas aller loin avec un iban, de gros transferts nécessitent une vérification.
Si vous craignez quelque chose c'est peut-être parce que vous n'avez rien sécurisé ?
Base-64
il y a 6 mois
2 fichiers .txt de 43go ?
KheyDeter0013
il y a 6 mois
C'est peut-être juste du bluff
Df8
il y a 6 mois