En poursuivant votre navigation sur ce site, vous acceptez l'utilisation de cookies pour recueillir vos informations de connexion, collecter des statistiques en vue d'optimiser les fonctionnalités du site et adapter son contenu à vos centres d'intérêt.
En savoir plus et paramétrer les cookies Accepter
Comparateur de logiciels de gestion
Avec notre comparateur en ligne, trouvez en quelques clics la solution à votre besoin
agenda
Agenda
Solutions IT
  • 20/03/2018
    IT & IT Security Meetings 2018

    IT Meetings devient IT & IT Security Meetings et ouvrira ses portes en mars, du…

    en détail En détail...
  • 23/01/2018
    FIC 2018

    Pour son 10ème anniversaire, le Forum International de la Cybersécurité (FIC) réunira l’ensemble des acteurs…

    en détail En détail...
Appels d'offres en cours
  • Création d'un site eCommerce pour la vente d'équipements et d'accessoires pour voitures électriques
    < 5 000 €
    > En savoir plus
  • Création d'un site E-commerce pour des prestations de Striptease
    < 8 000 €
    > En savoir plus
  • Création de site Internet vitrine pour un artisan menuisier
    <1000 €
    > En savoir plus
Tessi_Cetia_leaderboard

Piraté, Esea, un site dédié à l’e-sport, refuse de payer la rançon

ITrust_SOC_pave

Ce site communautaire dédié à l’eSport et concentrant notamment de nombreux profils de joueurs de Counter-Strike : Global Offensive, a été attaqué en décembre dernier. Face au refus de la société de payer la rançon exigée, le hacker a diffusé publiquement de nombreuses informations sur les comptes des joueurs…

Environ 1,5 millions de profils Counter-Strike : Global Offensive piratés : une faille massive pour cet organisateur américain de compétitions d’e-sport, l’E-Sports Entertainment Association (ESEA), qui a vu les données de ses joueurs diffusés publiquement. De quelles données s’agit-il ? Des noms d’utilisateur, emails, messages privés, IP, numéros de téléphone mobile, messages du forum, mots de passe et questions secrètes (cryptés avec Bcrypt). En outre, d’autres données, utilisées par les joueurs pour compléter leuss profils publiques ont été piratées : boissons et nourritures préférées, spécifications matérielles de leur ordinateur, identifiants Xbox et PlayStation Network…  En revanche, ESEA ne stockant pas d’informations de paiement sensibles (carte de crédit, compte bancaire, etc.), les paiements effectués sur le site Web de l’ESEA, ou par l’intermédiaire de tiers, n’ont pas été compromis.

Payer ? Pas de garantie

Si le ou les pirates ont rendus publique des informations, c’’est sans doute parce que l’ESEA a refusé de payer la rançon de près de 100 000 $ exigée. ESEA fait savoir sur son site : « Nous ne cédons pas aux demandes de rançon et le paiement d’une somme d’argent n’aurait pas fourni de garantie à nos utilisateurs quant à ce qui se passerait avec leurs données volées. L’action la plus responsable a été de partager l’incident avec les autorités et notre communauté pour que chaque individu puisse prendre des mesures pour sécuriser ses comptes. Dans le même temps, nous avons travaillé 24 heures sur 24 pour isoler le vecteur d’attaque, corriger la vulnérabilité et améliorer davantage la sécurité »

Péter Gyongyosi, responsable Produit Blindspotter chez Balabit, se satisfait de cette attitude : « […] ce piratage s’inscrit dans la tendance des attaques bien connues perpétrées par des professionnels qui recherchent des gains financiers, et le refus de l’ESEA de payer la rançon en un sens améliore la sécurité de tout le monde. L’ESEA a clairement eu la bonne réaction face à ce chantage en refusant de négocier. C’est exactement le même principe que de refuser de négocier avec terroristes : si les attaquants savent qu’ils n’ont qu’une chance infime d’extorquer de l’argent ou quoi que ce soit d’autre à leurs victimes, alors se poseront-ils la question de l’intérêt de lancer leurs attaques. »

Auteur : Juliette Paoli

Piraté, Esea, un site dédié à l’e-sport, refuse de payer la rançon
Notez cet article

Laisser un commentaire

RGPD : sensibiliser les collaborateurs

Le nouveau règlement européen sur la protection des données (RGPD) s'appliquera le 25 mai 2018. Conscio Technologies propose un parcours de sensibilisation pour les collaborateurs.

Découvrir le programme de sensibilisation

Sondage

RGPD : ETES-VOUS PRÊT ? Le Règlement Général sur la Protection des Données entre en application le 25 mai 2018.

Voir les résultats

Loading ... Loading ...
Nos derniers dossiers
Témoignages
Juridique
  • Cybersécurité : le projet de loi de transposition de la directive NIS adopté en 1ère lecture

    Présenté au Sénat par le secrétaire d’Etat au Numérique, Mounir Mahjoubi, le projet de loi…

    > En savoir plus...
Paroles d'experts
Paroles
d'experts
  • Failles Meltdown et Spectre : "Des erreurs graves dans les composants électroniques", selon Hervé Schauer, expert en cybersécurité

    Lorsque nous avons publié notre enquête à la mi-décembre sur les failles découvertes dans les…

    > En savoir plus...
Etudes/Enquêtes
  • 1 milliard d’attaques malveillantes en ligne en 2017, selon Kaspersky

    En 2017, Kaspersky a détecté plus d’1 milliard d’attaques malveillantes en ligne. Le chiffre est…

    > En savoir plus...
newsletter
Inscription Newsletter

Restez informé. L’abonnement à la newsletter est gratuit.

> Abonnement

Guide de la cybersécurité 2017-2018

Ixia_RGPD_skycraper
Agenda
livres blancs
Les Livres
Blancs
GlobalK_Lean_skycraper