• Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu
Réduire

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi

Comment deux jeunes hackers ont généré plus de 117 000 faux passes sanitaires

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
9 Messages 6 Publieurs 242 Vues
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • duJambonundefined En ligne
    duJambonundefined En ligne
    duJambon Pastafariste Rebelle
    a écrit sur dernière édition par duJambon
    #1

    La justice parisienne juge l’un des plus gros dossiers de faux passes sanitaires. Cette fraude massive avait débuté avec l’achat d’une vingtaine de comptes de professionnels de santé sur la plateforme Genesis Market, spécialisée dans la revente d’accès compromis.

    d5ab17fe-710e-40d0-b961-d5f4c2fae3fa-image.png

    Au départ, il ne s’agit que d’une poignée d’accès frauduleux, une vingtaine, vendus 25 dollars chacun sur Genesis Market. A l’arrivée, c’est une fraude massive aux faux passes sanitaires, sans doute l’une des plus importantes suivies par la justice française, qui illustre l’efficace division des tâches existant dans la cybercriminalité.

    Selon le dernier décompte de l’accusation, les douze prévenus de cette affaire jugée depuis une semaine par la 13e chambre du tribunal judiciaire de Paris auraient en effet écoulé plus de 117 000 faux passes sanitaires. Soit plus d’un faux passe sur dix signalé par la Caisse nationale d’assurance-maladie, qui a repéré en tout environ un million de faux passes sanitaires pour 150 millions de doses injectées et 40 millions de personnes vaccinées.

    Pour Dylan et Morad, les deux jeunes hommes suspectés d’avoir été les hackeurs à l’origine de cette fraude massive, tout a commencé par une rencontre. A l’été 2021, à Bron, près de Lyon, où ils louent un “bureau” - un local avec une télé, un canapé, et leurs ordinateurs - une connaissance leur explique être capable de produire des faux passes sanitaires.

    Curiosité piquée

    Les deux jeunes font la fine bouche. Leur connaissance “n’a rien d’un pirate informatique, cela attise ma curiosité”, explique aux juges Dylan, un ancien administrateur système et réseau, au RSA depuis la crise sanitaire. Morad, son ami, “glande” chez sa mère. Ce jeune déscolarisé passionné par le développement web vient d’échouer à la piscine de l’école d’ingénieur Epitech pour cause de sociabilité insuffisante.

    Les deux geeks réalisent que leur connaissance s’appuie sur une variante de la “MFA fatigue” pour produire des faux passes sanitaires. Ce type d’attaque informatique joue sur la lassitude d’une cible soumise à un envoi en masse de demandes d’authentification. Leur curiosité piquée, Dylan et Morad se plongent dans la documentation publique disponible sur e-CPS, l’application permettant aux professionnels de santé de s’authentifier et d’accéder aux services numériques de l’agence numérique de santé.

    Ce compte, s’il est compromis, permet de générer des passes sanitaires. Mais il y a un maillon faible, notent les deux jeunes. Des QR code sont envoyés par email ou par SMS à partir des coordonnées renseignées sur le site de l’ordre des médecins ou des infirmiers. Deux sites sans “aucune sécurité ni double authentification”, remarque Dylan.

    Genesis Market

    “Plutôt que d’attendre que le praticien valide, vous vous mettez à la place du médecin”, résume la présidente du tribunal. “Oui c’est cela”, répond Morad. Pour pirater des professionnels de santé, Dylan va donc tout simplement faire ses emplettes sur Genesis Market. Alimentée en matière première par les campagnes d’infostealers, elle est devenue l’une des plaques tournantes de la revente d’informations et de cookies d’identification.

    La plateforme de revente d’accès compromis sera finalement démantelée en avril 2023 par Europol. “On trouve de tout sur ce site là”, signale aux juges Morad. Mais “il faut préciser ce que l’on veut noir sur blanc”, ajoute-t-il. “On va demander [aux vendeurs] s’ils ont de la donnée en France, et ensuite s’ils ont des comptes de tel ou de tel site”, poursuit Dylan.

    Une fois en possession d’un compte sur le site de l’ordre, il est très simple pour les hackeurs de modifier les coordonnées mails et téléphoniques du professionnel de santé. Au total, ils sont soupçonnés d’avoir piraté les comptes d’une trentaine de professionnels de santé.

    Le compte de leur plus grande victime sera ainsi à l’origine de plus de 54 000 passes sanitaires. Ce cadre infirmier avait ouvert un compte sur le site de l’ordre pour les besoins d’une formation, en novembre 2020, dont il n’avait plus l’usage ensuite.

    Arrestations en janvier 2022

    Les deux hackeurs se sont toutefois défendus d’avoir généré eux-mêmes des faux passes. Ils louaient en effet, expliquent-ils, les accès aux comptes e-CPS piratés à des tiers pour environ 3000 euros la semaine. Ils n’étaient toutefois pas les seuls à avoir identifié ce genre de faille. “A la fin, nous n’étions pas les seuls à acheter ce type de comptes” sur Genesis Market, relève Morad, les poussant à chercher de nouveaux accès compromis sur le forum Exploit . in.

    “Il y a énormément de gens qui font des pass sanitaires, pas seulement nous”, observe également Dylan, à propos d’un appel enregistré par les enquêteurs. Il demande alors la révocation d’un passe sanitaire, manifestement le fruit du piratage d’une autre équipe. Dans un autre enregistrement téléphonique, les enquêteurs l’entendent échanger avec l’ordre des médecins, un appel manifestement destiné à comprendre les nouvelles procédures de sécurité du site.

    Cette activité criminelle sera finalement stoppée par une série d’arrestations en janvier 2022, à la suite de deux enquêtes menées par les gendarmes de la section de recherches de Poitiers et la police judiciaire de Lyon. Le procès des deux hackeurs doit se terminer le 30 novembre.

    Source: https://www.zdnet.fr/actualites/comment-deux-jeunes-hackers-ont-genere-plus-de-117-000-faux-passes-sanitaires-39962516.htm

    Qui parle à un âne ne récolte que des pets.

    1 réponse Dernière réponse
    1
  • Un Ancien Utilisateur? Hors-ligne
    Un Ancien Utilisateur? Hors-ligne
    Un Ancien Utilisateur
    a écrit sur dernière édition par
    #2

    Y’avait un site pour les génèrer soit même ainsi que d’autres documents

    1 réponse Dernière réponse
    0
  • Raccoonundefined Hors-ligne
    Raccoonundefined Hors-ligne
    Raccoon Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Team
    a écrit sur dernière édition par
    #3

    Je comprends mal le business alors que n’importe qui pouvait remplir une attestation en y mettant n’importe quelle heure et n’importe quel motif.

    Pluton9undefined Un Ancien Utilisateur? 2 réponses Dernière réponse
    1
  • Pluton9undefined Hors-ligne
    Pluton9undefined Hors-ligne
    Pluton9
    a répondu à Raccoon le dernière édition par
    #4

    @Raccoon a dit dans Comment deux jeunes hackers ont généré plus de 117 000 faux passes sanitaires :

    Je comprends mal le business alors que n’importe qui pouvait remplir une attestation en y mettant n’importe quelle heure et n’importe quel motif.

    Tout pareil :haha:

    1 réponse Dernière réponse
    0
  • duJambonundefined En ligne
    duJambonundefined En ligne
    duJambon Pastafariste Rebelle
    a écrit sur dernière édition par duJambon
    #5

    Pour prendre l’avion ou se déplacer dans un autre pays, probablement.

    Qui parle à un âne ne récolte que des pets.

    1 réponse Dernière réponse
    0
  • Un Ancien Utilisateur? Hors-ligne
    Un Ancien Utilisateur? Hors-ligne
    Un Ancien Utilisateur
    a répondu à Raccoon le dernière édition par
    #6

    @Raccoon a dit dans Comment deux jeunes hackers ont généré plus de 117 000 faux passes sanitaires :

    Je comprends mal le business alors que n’importe qui pouvait remplir une attestation en y mettant n’importe quelle heure et n’importe quel motif.

    Non la on parle d’attestation une fois que t’es vacciner, pas le truc de sortie

    Raccoonundefined 1 réponse Dernière réponse
    0
  • Raccoonundefined Hors-ligne
    Raccoonundefined Hors-ligne
    Raccoon Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Team
    a répondu à Un Ancien Utilisateur le dernière édition par
    #7

    @Ashura j’avais pas capté, en relisant l’article ça fait plus sens vu comme ça.

    1 réponse Dernière réponse
    0
  • Violenceundefined Hors-ligne
    Violenceundefined Hors-ligne
    Violence CosmoSeeders # Dev I.T Guy PW Addict
    a écrit sur dernière édition par
    #8

    @Raccoon

    C’était pour les sniffeurs d’huiles essentielles 😆

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    1 réponse Dernière réponse
    :ahah:
    1
  • Boobacscoundefined Hors-ligne
    Boobacscoundefined Hors-ligne
    Boobacsco Membre
    a écrit sur dernière édition par
    #9

    Bordel être hacker et ne pas savoir quoi foutre de mieux que de faux pass sanitaires (bon ok disons que c’est pour piquer des sous aux débilos comploplos et ça limite je trouve ça bien…). Mais quand même t’as mieux à faire de ton talents (si ce sont de bons hackers).

    1 réponse Dernière réponse
    0
  • Violenceundefined Violence a déplacé ce sujet de Autour du Warez sur






©2025 planete-warez.net
L'actualité Warez & underground en continu
Icône café Faire un don
Politique   RGPD  @dev  Sudonix
    • Se connecter

    • Vous n'avez pas de compte ? S'inscrire

    • Connectez-vous ou inscrivez-vous pour faire une recherche.
    • Premier message
      Dernier message
    0
    • Catégories
      • Toutes les catégories
      • Planète Warez
        Présentations
        Aide & Commentaires
        Réglement & Annonces
        Tutoriels
      • IPTV
        Généraliste
        Box
        Applications
        VPN
      • Torrent & P2P
      • Direct Download et Streaming
      • Autour du Warez
      • High-tech : Support IT
        Windows, Linux, MacOS & autres OS
        Matériel & Hardware
        Logiciel & Software
        Smartphones & Tablettes
        Graphismes
        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
        Tutoriels informatiques
      • Culture
        Actualités High-Tech
        Cinéma & Séries
        Sciences
        Musique
        Jeux Vidéo
      • Humour & Insolite
      • Discussions générales
      • Espace détente
      • Les cas désespérés
    • Récent
    • Populaire
    • Résolu
    • Non résolu