Un hacker revendique la violation de la base de données utilisateurs de Condé Nast

Un hacker utilisant le nom Lovely a revendiqué la responsabilité de la violation d'une base de données utilisateurs de Condé Nast, publiant plus de 2,3 millions d'enregistrements du magazine WIRED. Les données incluent des détails personnels comme les noms, e-mails, adresses et numéros de téléphone, mais pas de mots de passe. Le hacker menace de divulguer 40 millions d'enregistrements supplémentaires d'autres publications Condé Nast dans les semaines à venir.

Début décembre 2025, le hacker Lovely a annoncé la violation d'une base de données utilisateurs de Condé Nast. Ils ont publié un ensemble de données contenant plus de 2,3 millions d'enregistrements utilisateurs spécifiquement de WIRED, l'une des publications phares de Condé Nast. Les informations exposées englobent des détails démographiques de base tels que noms, adresses e-mail, adresses physiques et numéros de téléphone, mais, crucialement, ne comprennent pas de mots de passe.

Lovely a indiqué des plans pour divulguer davantage de données affectant jusqu'à 40 millions d'utilisateurs à travers diverses publications Condé Nast, incluant Vogue, The New Yorker et Vanity Fair. Cependant, Ars Technica, une autre publication sous le parapluie plus large mais opérant indépendamment, reste indemne grâce à son infrastructure technique unique.

Le hacker a présenté ses actions comme une réponse au prétendu négligence de Condé Nast envers les vulnérabilités de sécurité. Dans une déclaration, Lovely a écrit : « Condé Nast ne se soucie pas de la sécurité des données de ses utilisateurs. Il nous a fallu un mois entier pour les convaincre de corriger les vulnérabilités sur leurs sites web. Nous allons divulguer plus de données de leurs utilisateurs (40 + millions) dans les prochaines semaines. Profitez-en ! »

Des questions entourent les véritables intentions du hacker. Selon DataBreaches.Net, Lovely s'est initialement fait passer pour quelqu'un aidant à corriger les vulnérabilités mais cherchait en réalité un gain financier. Le site a déclaré : « Quant à 'Lovely', ils m'ont eu. Condé Nast ne devrait pas leur verser un centime, et personne d'autre non plus, car leur parole ne peut clairement pas être faite confiance. »

Condé Nast n'a pas encore publié de communiqué officiel sur l'incident. Ars Technica rapporte aucune notification interne, ce qui correspond à sa séparation des systèmes affectés. Des chercheurs en sécurité, tels que ceux de Hudson Rock’s InfoStealers, ont fourni des analyses détaillées de l'ampleur des données divulguées.

Articles connexes

Dramatic illustration depicting the Coupang data breach, with data spilling from a cracked digital vault and investigators on scene.
Image générée par IA

Coupang data breach spanned June to November

Rapporté par l'IA Image générée par IA

A massive data breach at e-commerce giant Coupang exposed personal information of 33.7 million customers from June 24 to November 8. Officials revealed the attacker exploited the company's electronic signature key, prompting a thorough government investigation. The incident has heightened public concerns over South Korea's data protection capabilities.

Une massive violation de données a été révélée, impliquant 149 millions d'identifiants laissés exposés en ligne. Le cache de 98 Go contient des noms d'utilisateur et mots de passe uniques provenant de services financiers, réseaux sociaux et applications de rencontre. Cette découverte met en lumière les vulnérabilités persistantes en matière de sécurité numérique.

Rapporté par l'IA

Des pirates informatiques ont accédé et volé des informations personnelles de millions d'utilisateurs de Pornhub, dans le but d'utiliser ces données pour des schémas d'extorsion. L'incident a été mis en lumière dans un résumé d'actualités de sécurité de WIRED.

Personal information of about 4.5 million members of Seoul's public bike sharing service Ttareungyi is believed to have leaked in 2024, leading to a police investigation. The breach, suspected to be the work of hackers, is thought to have occurred around the time of widespread DDoS attacks on public institutions.

Rapporté par l'IA

Un jeune homme de 22 ans, déjà condamné pour des faits similaires en 2025, a été interpellé mercredi 17 décembre à Limoges dans le cadre d’une cyberattaque contre les serveurs du ministère de l’Intérieur. L’attaque, survenue la semaine dernière, a permis l’extraction de dizaines de fiches confidentielles issues des fichiers TAJ et FPR. Le ministre Laurent Nuñez a qualifié l’incident de « très grave » et annoncé des mesures de renforcement de la sécurité.

Police raided the headquarters of e-commerce giant Coupang on Tuesday to seize evidence related to a massive data breach affecting 33.7 million customers. The Seoul Metropolitan Police Agency's cyber investigation team conducted the search in southern Seoul. Officials aim to determine the leak's cause, route, and perpetrator using the secured digital evidence.

Rapporté par l'IA

South Korean police have started forensic examination of a suspect's laptop, recovered by Coupang in the data breach affecting 33 million customers. The e-commerce firm claims a former employee accessed and saved data from 3,000 accounts but deleted it without external transfer—a statement dismissed by authorities as unverified.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser