Un vendeur affirme détenir des données clients issues d’une société français immobiliére. Le pirate indique possdéder plusieurs centaines de digicodes d’accès. Une annonce qui donne à cette revendication une portée physique.Un pirate informatique propose depuis quelques heures une base qu’il attribue à une société spécialisée dans l’immobilier et à son application destinée aux états des lieux et aux inventaires immobiliers. Le vendeur pirate annonce que son exfiltration concerne 96 274 personnes, avec des numéros de téléphone, des adresses électroniques, des références de propriétaires et plusieurs centaines de digicodes. Le pirate commercialise les informations sous deux formes !
Des coordonnées associées à des dossiers immobiliers
Dans son annonce pirate, le hacker Chimeraz décrit ses « ventes » sous la forme de fichier qui contiendrait 118 995 lignes portant sur 96 274 personnes. Ces deux chiffres ne désignent pas la même chose : plusieurs lignes peuvent concerner une même personne ou un même dossier. Le vendeur ne détaille pas la structure des enregistrements, ce qui empêche de préciser leur correspondance.
Il revendique également 72 799 numéros de téléphone, 69 855 adresses électroniques et 45 199 mentions de propriétaires. Ces volumes décrivent des éléments présents dans le fichier allégué, sans permettre de calculer le nombre de personnes disposant à la fois d’un téléphone, d’un courriel et d’un dossier immobilier. Il serait donc trompeur d’additionner ces catégories pour estimer le nombre de personnes touchées.
Un vendeur affirme détenir des données clients issues d’une société français immobiliére. Le pirate indique possdéder plusieurs centaines de digicodes d’accès. Une annonce qui donne à cette revendication une portée physique.
Un pirate informatique propose depuis quelques heures une base qu’il attribue à une société spécialisée dans l’immobilier et à son application destinée aux états des lieux et aux inventaires immobiliers. Le vendeur pirate annonce que son exfiltration concerne 96 274 personnes, avec des numéros de téléphone, des adresses électroniques, des références de propriétaires et plusieurs centaines de digicodes. Le pirate commercialise les informations sous deux formes !
Contents
Un vendeur affirme détenir des données clients issues d’une société français immobiliére. Le pirate indique possdéder plusieurs centaines de digicodes d’accès. Une annonce qui donne à cette revendication une portée physique.
Des coordonnées associées à des dossiers immobiliers
Les digicodes, point sensible de l’annonce
Des coordonnées associées à des dossiers immobiliers
Dans son annonce pirate, le hacker Chimeraz décrit ses « ventes » sous la forme de fichier qui contiendrait 118 995 lignes portant sur 96 274 personnes. Ces deux chiffres ne désignent pas la même chose : plusieurs lignes peuvent concerner une même personne ou un même dossier. Le vendeur ne détaille pas la structure des enregistrements, ce qui empêche de préciser leur correspondance.
Il revendique également 72 799 numéros de téléphone, 69 855 adresses électroniques et 45 199 mentions de propriétaires. Ces volumes décrivent des éléments présents dans le fichier allégué, sans permettre de calculer le nombre de personnes disposant à la fois d’un téléphone, d’un courriel et d’un dossier immobilier. Il serait donc trompeur d’additionner ces catégories pour estimer le nombre de personnes touchées.
L’ACTU ZATAZ SUR WHATSAPP
Ne ratez aucune alerte ZATAZ. Fuites de données, piratages, arnaques : recevez l’essentiel directement sur votre téléphone, gratuitement et sans pub.
→ S’inscrire gratuitement
L’annonce fournit un classement des propriétaires les plus mentionnés, et c’est là ou l’on découvre le but de cette petite annonce : du marketing de la malveillance surfant sur la peur. Parmi les entités citées, le « MINISTERE DES ARMEES » apparaît 2 700 fois. Un centre hospitalier est aussi affiché, celui d’Orléans.
Une mention dans un champ « propriétaire » ne prouve pas que l’entité citée exploite l’application, qu’elle a subi une intrusion ou qu’un bien lui appartenant est directement exposé. Elle indique seulement que son nom apparaîtrait dans les données décrites par le vendeur. Le classement comprend aussi des sociétés immobilières, d’autres organisations et des personnes physiques. Reproduire les noms de ces dernières n’apporterait rien à l’évaluation de la revendication.
Le contexte immobilier donne toutefois du relief à l’ensemble annoncé. Un état des lieux peut relier des coordonnées à une adresse, à un logement ou à des intervenants. L’annonce ne montre pas quels liens précis existent dans le fichier proposé. Elle ne permet pas non plus de savoir si les données sont récentes, si elles proviennent d’un accès non autorisé à Oracio EDL (l’application) ou d’une autre source.
Les digicodes, point sensible de l’annonce
Le vendeur propose deux versions de la base : l’une sans digicodes à 100 dollars (environ 88 euros), l’autre avec ces codes à 350 dollars (environ 307 euros). L’écart de 250 dollars montre la valeur commerciale qu’il attribue à des données susceptibles de faciliter un accès physique. Dans plusieurs publications récentes, Chimeraz a également mis en avant la situation financière de certaines personnes figurant dans les fichiers qu’il propose à la vente. Certains tronant dans sa petite annonce à hauteur de plusieurs millions d’euros. Signe que ce vendeur pirate cîble des acheteurs potentiels capable d’exactions physiques (home jacking, …)
Les 1 856 digicodes revendiqués constituent l’élément le plus préoccupant si leur présence et leur validité sont confirmées. Un code associé à un immeuble ou à une adresse pourrait faciliter l’accès à des parties communes. L’annonce, à elle seule, ne démontre aucune de ces associations : elle ne précise ni le nombre d’immeubles concernés, ni la date de collecte, ni la proportion de codes encore actifs.
Le chiffre de 1 856 ne doit pas davantage être lu comme celui de 1 856 accès distincts. Un même code peut être répété dans plusieurs lignes, tandis que certains champs peuvent contenir des valeurs anciennes ou erronées. Seul un examen contrôlé des données et de leur contexte permettrait de mesurer la portée réelle de cette catégorie, sans diffuser les codes eux-mêmes.
La présence annoncée de téléphones et de courriels ouvre une autre possibilité : des prises de contact ciblées qui s’appuieraient sur des détails immobiliers pour paraître crédibles. Il s’agit d’un risque déduit des types de données décrits, pas d’une campagne constatée.
L’annonce détaille les données proposées et leur prix, sans prouver à elle seule qu’une fuite a eu lieu. Il reste à vérifier l’origine et la date des données, ainsi que la validité des digicodes. Leur vente à un prix distinct montre que le vendeur attribue une valeur particulière à ces codes, en raison de leur possible usage pour accéder physiquement à des immeubles.
merci à ZATAZ

