Passer au contenu

Des hackers menacent de publier une liste secrète de personnalités corrompues

La liste, confidentielle, est une base de données contenant des millions d’entrées servant aux systèmes de sécurité KYC de multiples plateformes financières.

Les grandes plateforme crypto et de trading sont tenues de connaître leurs clients, et à cet effet, des systèmes dits Know Your Customer ou KYC se sont mis en place ces dernières années. Le tout avec un écosystème d’acteurs comme Word-Check, qui fournit une base de données actualisée permettant de savoir très rapidement si une personne est liée à du blanchiment d’argent, ou est visée par des sanctions.

World-Check est une entreprise très respectable basée à Singapour. Des hackers affirment à TechCrunch être parvenus à voler tout ou partie de sa base de données – le tout grâce à un problème chez un sous-traitant en lien avec la firme. Toute la question est maintenant de savoir quels sont les noms qui pourraient émerger de ce piratage.

La publication de la base de donnée de World-Check pourrait avoir des conséquences majeures

Car le London Stock Exchange, qui maintient la base de données, n’hésite pas à y inscrire le nom de personnalités exposées : anciens officiels, diplomates, PDG d’entreprises… Et selon TechCrunch, la révélation de certains noms pourrait même dériver sur des problèmes sécuritaires.

Avec des noms en lien avec l’espionnage, la vente de logiciels espions, le crime organisé et le terrorisme. Selon le site qui a pu consulter un extrait de la liste, on trouve dans le document, en plus des des noms, des numéros de passeport, numéros de sécurité sociale, identifiants de compte crypto, données bancaires et plus encore.

La révélation de cette liste pourrait ainsi faire des vagues, en heurtant l’image de personnalités publiques partout dans le monde, jusqu’en France. Les hackers à l’origine du vol de la base de données, GhostR, sont motivés par l’appât du gain. A priori World-Check est susceptible, encore, de pouvoir éviter la publication des données – si une rançon est payée.

Les autorités ont toutefois été notifiées, et une enquête est en cours. Ce n’est pas la première fois qu’une base de données maintenue par World-Check est subtilisée par des pirates. Une copie plus ancienne de 2016 comportait des personnalités de premier plan. Notamment un ancien conseiller du gouvernement britannique affublé de la mention “lié au terrorisme”. Nul doute que davantage devrait émerger sur cette liste dans les prochains jours…

  • Des pirates du groupe GhostR affirment avoir dérobé une liste de plus de 5,3 millions d’entrées appartenant à la firme World-Check.
  • Cette liste est utilisé par les grandes plateformes en ligne pour vérifier les données sur leurs clients, et surtout exclure ceux qui se sont adonnés à des activités illégales.
  • Une base de donnée nécessaire, notamment, aux systèmes dits KYC de nombreuses plateformes financières en lien avec le trading ou les cryptomonnaies.
  • En plus des noms, la liste contient des numéros de comptes bancaires et crypto, et d’autres données très sensibles comme le numéro de sécurité sociale.

📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.

Antivirus Bitdefender Plus
Antivirus Bitdefender Plus
Par : Bitdefender
3 commentaires
3 commentaires
    1. Quitte à incriminer des innocents ?
      L’article auquel [SOURCE] fait référence explique ainsi :
      “But privately run databases, like World-Check, are known to contain errors that can affect entirely innocent people with no nexus or connection to crime but whose information is stored in these databases.”,
      à savoir,
      “Mais les bases de données privées, comme World-Check, sont connues pour contenir des erreurs qui peuvent affecter des personnes totalement innocentes, sans lien ou connexion avec la criminalité, mais dont les informations sont stockées dans ces bases de données.”

      Un innocent en prison vaut-il mieux qu’un coupable en prison ?

Les commentaires sont fermés.