Fuites de données OnlyFans : 340 millions de comptes concernés
Un cybercriminel propose à la vente une base de 340 millions de comptes OnlyFans, compilée à partir de données volées ailleurs. La méthode, appelée 'data enrichment', croise des fuites anciennes pour cibler les utilisateurs de la plateforme.
« « Nous n’avons pas piraté OnlyFans. Nous avons utilisé des bases de données de violations existantes et les avons croisées avec des utilisateurs de la plateforme OnlyFans » » — Numerama
Que faut-il retenir ?
- 340 millions de comptes OnlyFans sont concernés par cette fuite.
- Les données incluent noms, emails, numéros de téléphone et chiffres de cartes bancaires.
- La méthode utilisée est le 'data enrichment', croisant des fuites anciennes.
- Aucune faille de sécurité propre à OnlyFans n'a été exploitée.
Pourquoi cette nouvelle compte-t-elle ?
Cette fuite illustre une tendance croissante du cybercrime : le recyclage de données volées pour cibler des plateformes spécifiques. Les professionnels de la cybersécurité doivent renforcer les mesures contre le 'data enrichment' et sensibiliser les utilisateurs aux risques.
340 millions de comptes OnlyFans concernés
Public concerné : grand public, entreprises
Comment les données des comptes OnlyFans ont-elles été compromises ?
Les données ont été compilées à partir de fuites antérieures sur d'autres plateformes comme Twitter et Instagram, puis croisées pour identifier les comptes OnlyFans. Aucune intrusion directe dans les serveurs d'OnlyFans n'a eu lieu.