Un hacker revendique la violation de la base de données utilisateurs de Condé Nast

Un hacker utilisant le nom Lovely a revendiqué la responsabilité de la violation d'une base de données utilisateurs de Condé Nast, publiant plus de 2,3 millions d'enregistrements du magazine WIRED. Les données incluent des détails personnels comme les noms, e-mails, adresses et numéros de téléphone, mais pas de mots de passe. Le hacker menace de divulguer 40 millions d'enregistrements supplémentaires d'autres publications Condé Nast dans les semaines à venir.

Début décembre 2025, le hacker Lovely a annoncé la violation d'une base de données utilisateurs de Condé Nast. Ils ont publié un ensemble de données contenant plus de 2,3 millions d'enregistrements utilisateurs spécifiquement de WIRED, l'une des publications phares de Condé Nast. Les informations exposées englobent des détails démographiques de base tels que noms, adresses e-mail, adresses physiques et numéros de téléphone, mais, crucialement, ne comprennent pas de mots de passe.

Lovely a indiqué des plans pour divulguer davantage de données affectant jusqu'à 40 millions d'utilisateurs à travers diverses publications Condé Nast, incluant Vogue, The New Yorker et Vanity Fair. Cependant, Ars Technica, une autre publication sous le parapluie plus large mais opérant indépendamment, reste indemne grâce à son infrastructure technique unique.

Le hacker a présenté ses actions comme une réponse au prétendu négligence de Condé Nast envers les vulnérabilités de sécurité. Dans une déclaration, Lovely a écrit : « Condé Nast ne se soucie pas de la sécurité des données de ses utilisateurs. Il nous a fallu un mois entier pour les convaincre de corriger les vulnérabilités sur leurs sites web. Nous allons divulguer plus de données de leurs utilisateurs (40 + millions) dans les prochaines semaines. Profitez-en ! »

Des questions entourent les véritables intentions du hacker. Selon DataBreaches.Net, Lovely s'est initialement fait passer pour quelqu'un aidant à corriger les vulnérabilités mais cherchait en réalité un gain financier. Le site a déclaré : « Quant à 'Lovely', ils m'ont eu. Condé Nast ne devrait pas leur verser un centime, et personne d'autre non plus, car leur parole ne peut clairement pas être faite confiance. »

Condé Nast n'a pas encore publié de communiqué officiel sur l'incident. Ars Technica rapporte aucune notification interne, ce qui correspond à sa séparation des systèmes affectés. Des chercheurs en sécurité, tels que ceux de Hudson Rock’s InfoStealers, ont fourni des analyses détaillées de l'ampleur des données divulguées.

Articles connexes

Government press conference announcing Coupang data breach affecting 33.67 million users, far exceeding initial 3,000 claim, with fines and probes.
Image générée par IA

Government confirms 33.67 million records leaked in Coupang breach

Rapporté par l'IA Image générée par IA

A government-private investigation team confirmed that 33.67 million user records were leaked in Coupang's major data breach. This dwarfs the company's initial claim of 3,000 affected accounts, with fines and further probes announced over delayed reporting and evidence mishandling.

Une massive violation de données a été révélée, impliquant 149 millions d'identifiants laissés exposés en ligne. Le cache de 98 Go contient des noms d'utilisateur et mots de passe uniques provenant de services financiers, réseaux sociaux et applications de rencontre. Cette découverte met en lumière les vulnérabilités persistantes en matière de sécurité numérique.

Rapporté par l'IA

Des pirates informatiques ont accédé et volé des informations personnelles de millions d'utilisateurs de Pornhub, dans le but d'utiliser ces données pour des schémas d'extorsion. L'incident a été mis en lumière dans un résumé d'actualités de sécurité de WIRED.

Plusieurs applications phares de photo ID ont exposé les données des utilisateurs en raison de mauvaises configurations de bases de données, touchant environ 150.000 individus. Cette brèche met en lumière les vulnérabilités des outils de sécurité mobile conçus pour la vérification d'identité. TechRadar a rapporté l'incident le 9 février 2026.

Rapporté par l'IA

South Korea's largest e-commerce firm Coupang is embroiled in controversy after a data breach exposed personal information of 33.7 million customers. The leak occurred from June to November, undetected for five months. Authorities are considering fines and class-action lawsuits.

A hacker group called ByteToBreach has leaked sensitive information from a government IT system on the darknet. The leak includes source code, passwords, and personal data from a platform managed by IT consultant CGI Sweden. Authorities like Cert-SE confirm they are aware of the reports but decline to comment.

Rapporté par l'IA

A massive data breach at South Korea's leading e-commerce firm Coupang has exposed personal information of 33.7 million customers. Police are tracking a Chinese former employee suspect using an IP address, while the government considers fines up to 1 trillion won. The breach, starting in June, went undetected for five months.

 

 

 

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser