Le pirate derrière les vols de données d'AT&T et Ticketmaster a plaidé coupable, et la méthode est une leçon pour nous tous
Si vous aviez un téléphone AT&T en 2024, vos relevés d'appels et de SMS se trouvaient presque certainement dans le lot. Le 5 août, Connor Moucka, un habitant de l'Ontario âgé de 26 ans, a plaidé coupable devant un tribunal fédéral de Seattle pour les attaques Snowflake de 2024, l'un des plus importants vols de données jamais enregistrés. Lui et un complice se sont introduits dans les comptes cloud d'au moins 165 entreprises et ont exposé les informations d'au moins 100 millions de personnes. Il risque jusqu'à 30 ans de prison lors de sa condamnation le 27 octobre.
La liste des victimes ressemble à vos propres relevés : AT&T (relevés d'appels et de SMS pour la quasi-totalité de ses clients mobiles), Ticketmaster, Santander, Advance Auto Parts, Neiman Marcus, LendingTree. Ce qui frappe, c'est le caractère banal de l'intrusion. Il n'y avait aucune faille secrète dans les systèmes de Snowflake. Les attaquants ont simplement utilisé des identifiants de connexion volés des années plus tôt par un logiciel malveillant voleur d'informations, certains remontant à novembre 2020, jamais changés depuis, sur des comptes d'entreprise qui n'avaient pas la double authentification activée. C'est toute la ruse.
Ce qui rend la conclusion étonnamment concrète, car les deux habitudes qui auraient empêché une fuite touchant 100 millions de personnes sont exactement les deux mêmes qui protègent vos propres comptes. Activez la double authentification partout où elle est proposée, e-mail et banque en premier, afin qu'un mot de passe volé ne suffise pas à lui seul pour entrer. Et cessez de réutiliser les mots de passe, car un seul mot de passe divulgué peut dormir tranquillement dans une base de données criminelle pendant des années avant que quelqu'un ne l'essaie.
Savoir lesquels de vos mots de passe ont déjà fuité est le point de départ : le contrôle Confidentialité et comptes de Tendvane indique lesquels de vos identifiants sont apparus dans des fuites connues, afin que vous sachiez exactement où changer un mot de passe et activer la double authentification en priorité.