GNT sans publicité, site mobile, fonctionnalitées exclusives...

Des hackers volent des données perso sur Monster.com

Le par Cédric B.

Des pirates informatiques ont volé des informations personnelles d'internautes utilisateurs du portail Monster.com.

Monster logoSelon des chercheurs de Symantec relayés par l'AFP, ce sont des centaines de milliers d'utilisateurs du portail emploi Monster.com qui ont été victimes de cette attaque.

Au total, on dénombre 1,6 million de données récupérées par les pirates, notamment des noms, des adresses postales et des numéros de téléphone, a déclaré la firme éditrice de solutions de sécurité informatique.

Les personnes malintentionnées ont utilisé un cheval de Troie ( trojan ou troyen ) pour accéder aux informations stockées sur les serveurs de Monster, probablement grâce à des identifiants appartenant à des employés de la compagnie, a expliqué Symantec.

Ce trojan était programmé pour envoyer automatiquement un courriel aux utilisateurs du portail emploi très usité outre-Atlantique afin qu'ils rentrent leurs informations bancaires. La ruse utilisée consistait à faire croire en une possibilité d'embauche de telle sorte que les personnes à la recherche d'un emploi envoient leurs coordonnées bancaires.

Contacté par Symantec, Monster a promis une réaction rapide face à l'ampleur des dégâts.
Complément d'information
Voir les 9 commentaires

Vidéos High-Tech et Jeu Vidéo
Téléchargements
Vos commentaires Page 1 / 2
Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #181343
"La ruse utilisée consistait à faire croire en une possibilité d'embauche de telle sorte que les personnes à la recherche d'un emploi envoient leurs coordonnées bancaires."
--
Gne? "vous m'embauchez? Cool, voila mon numero de carte bancaire, servez vous"

Et sinon, y'a eu deux attaques simultanees en fait, c'est ca? le trojan a transmis la bdd des utilisateurs, et s'est fait un petit fishing pour arrondir les fins de mois?

Ou alors j'ai pas tout compris.
Le #181351
Tu as tout compris

Intrusion dans les serveurs, récupération données dont emails, et phishing sur les utilisateurs pour récupérer les données bancaires et piquer de l'argent à ceux qui cherchent un boulot...Bref une attaque bien ficelée mais assez minable je trouve
Le #181355
@edzilla: je doute que ça soit les numéros de CB (ou alors ils sont vraiment pas malins ), mais plutôt un numéro de compte, pour verser le salaire (un RIB quoi, je connais pas l'équivalent de l'autre coté de l'océan)

Enfin, même ça, c'est pas très malin.... On donne pas ce genre d'infos avant d'avoir vraiment vu l'offre, le contrat,....
Le #181391
Bah le truc, même en refilant ton numéro de compte, ton RIB, seul l'ajout d'argent est possible, pour se faire débiter il faut au préalable donner une autorisation à ta banque.
Donc bizarre.
Le #181487
Aux USA il y a aussi le numéro de sécu, qui est aussi secret que votre code de carte banquaire. Avec ça vous pouvez faire des crédits, des faut papiers, pas facilement, mais si ça tombe entre les mains d'experts, vous êtes cuit
Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: