Nulled

Nulled

Nulled

Nulled
Logo de Nulled

Adresse nulled.to
Slogan Expect the unexpected
Commercial Oui
Publicité Oui
Type de site Forum
Langue Anglais
Nombre d'inscrits 2 885 596
Lancement 2015
Fermeture
État actuel Saisi

Nulled est un forum de discussion actif entre 2015 et 2025 comptant des centaines de milliers de membres[1],[2], principalement utilisé par les cybercriminels pour échanger et acheter des informations divulguées ou piratées[3],[4].

Le forum est notamment connu pour sa violation de données de 2016 qui a aidé les forces de l'ordre à obtenir des informations sur des potentiels « suspects »[5].

Piratage de 2016

Le , Nulled est piraté et sa base de données fuite[5]. Les données contient 9,45 GB d'informations personnelles sur ses utilisateurs[6],[7]. La fuite comprend un fichier de base de données MYSQL complet avec toutes les données du site Web[8]. Cette fuite touche 536 064 comptes d'utilisateurs, leurs adresses e-mail PayPal[2],[9], ainsi que des mots de passe piratés[10], 800 593 messages personnels d'utilisateurs, 5 582 enregistrements d'achat et 12 600 factures[4]. La violation de données a également exposé des adresses électroniques hébergées sur des domaines gouvernementaux[1],[11].

L'identité de l'équipe qui a supprimé la base de données de Nulled n'est pas connue, mais il est possible que des pirates informatiques aidés par des Etats - notamment la République tchèque soient impliqués[12]. Un autre article associe un groupe de hackeurs roumain appelé « Smurfs.gg » à cette violation[13].

Saisie

Entre le 28 et le , dans le cadre de l'opération internationale "Talent" coordonnée par Europol, Nulled.to est mis hors ligne (avec un autre forum concurrent, Cracked.io)[14]. À l'issue de perquisitions dans plusieurs pays, les forces de l'ordre saisissent 17 serveurs, 300 000 euros, 50 appareils électroniques et procèdent à l'arrestation de deux administrateurs présumés en Espagne[15]. D'autres services techniques associés qui soutenaient cette économie illégale, tels que la platefome e-commerce Sellix et l'hébergeur web StarkRDP, sont également saisis à la suite de l'intervention des autorités[16].

Vulnérabilités

Les chercheurs en sécurité ont identifié que le forum utilisait des logiciels et des plugins présentant des vulnérabilités critiques[17].

Comptes piratés

Le site Web est également célèbre pour héberger la vente de comptes Fortnite, Spotify, Netflix ou même Canal+ obtenus illégalement[18].

Voir aussi

Références

  1. a et b « Data Leaked From Hacker Forum Nulled.io | SecurityWeek.Com » [archive du ], www.securityweek.com (consulté le )
  2. a et b (en-US) « The popular crime forum Nulled.io pwned by hackers » [archive du ], Security Affairs, (consulté le )
  3. (en-US) LLC, « Hacking Marketplace Nulled.IO Hacked Cybersecurity News », LIFARS, Your Cyber Resiliency Partner, (consulté le )
  4. a et b (en) Osborne, « Nulled.IO hacking forum data breach exposes attackers in the shadows » [archive du ], ZDNet (consulté le )
  5. a et b (en-US) « Nulled.IO: Should've Expected The Unexpected! » [archive du ], RBS, (consulté le )
  6. (en) Cimpanu, « Famous Nulled.io Hacking Forum Suffers Devastating Data Breach » [archive du ], softpedia (consulté le )
  7. (ko) « 유명 해킹포럼 'Nulled.IO' 해킹...전체 사용자 정보 유출 » [« Piratage du célèbre forum de piratage'Nulled.IO '... fuite de toutes les informations utilisateur »], ZDNet,‎ (lire en ligne, consulté le )
  8. (en-US) « Nulled.IO Hacking Forum Hacked, Trove of Data Stolen » [archive du ], HackRead, (consulté le )
  9. (ru) « В Интернет выложен полный дамп базы хакерского сайта nulled.io » [archive du ], www.securitylab.ru (consulté le )
  10. (en-US) « Don't laugh, but one of the world's top hacker websites just got hacked » [archive du ], Metro, (consulté le )
  11. (en) at 22:17, « Dark web hacking forum hacked and members' privates exposed » [archive du ], www.theregister.co.uk (consulté le )
  12. (en) « Behind the NULLED.IO hack » [archive du ], www.cybersecurity-help.cz (consulté le )
  13. (en-US) Aldershoff, « Hackers obtain userdata and private messages of crack sharing community » [archive du ], Myce.com, (consulté le )
  14. (en) « Law enforcement takes down two largest cybercrime forums in the world – The platforms combined had over 10 million users worldwide », sur Europol (consulté le )
  15. Steve Tenré, « Les tentaculaires Cracked.io et Nulled.to, abritant des millions de cybercriminels, démantelés par Europol et la police française », sur Le Figaro, (consulté le )
  16. « Cracked.io, Nulled.to… le FBI saisit plusieurs sites de pirates informatiques [Màj] - Next », sur next.ink (consulté le )
  17. (en) « Nulled.io pwned and data dump exposes private messages, email and passwords » [archive du ], International Business Times UK, (consulté le )
  18. (en-US) D'Anastasio, « What's Really Going On With All Those Hacked Fortnite Accounts » [archive du ], Kotaku (consulté le )

Liens externes

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.