Le piratage de la loterie de l'Ohio affecte plus de 3 millions de personnes

Le piratage de la loterie de l'Ohio affecte plus de 3 millions de personnes

Croix de Tyler Croix de Tyler
Publié le: 30 décembre 2023

Un groupe de hackers se faisant appeler DragonForce s'est attribué le mérite d'avoir piraté la loterie de l'Ohio la veille de Noël.

Le groupe, déjà tristement célèbre, était responsable de crimes à petite échelle, comme le piratage d'une entreprise australienne de yaourts plusieurs mois auparavant. Même s’il n’est pas prouvé qu’ils ont commis le piratage, c’est probable.

Le groupe de piratage prétend avoir volé les informations d'identification de plus de 3 millions de joueurs de loto (y compris leurs noms et prénoms, adresses e-mail, montants gagnés au loto, date de naissance et peut-être pire que tout, numéros de sécurité sociale).

Les informations totaliseraient plus de 600 Go.

"Nous avons obtenu des données de votre réseau et nous avons chiffré vos ordinateurs", lit DragonForce dans une "discussion de négociation".

Le groupe tente actuellement d’utiliser les informations volées pour extorquer la loterie de l’Ohio si ses demandes ne sont pas satisfaites dans un délai « raisonnable ». Raisonnable étant soumis à ses caprices.

Les chercheurs de Bleeping Computer soulignent que leurs tactiques indiquent que le groupe est relativement inexpérimenté.

Le piratage a entraîné la mise hors ligne de ohiolottery.com, des formulaires de réclamation et des avis. Au moment d’écrire ces lignes, vous ne pouvez toujours pas accéder au site Web. Les détaillants ne sont pas non plus en mesure d'encaisser des gains supérieurs à 599 $.

"L'encaissement mobile et l'encaissement de prix supérieurs à 599 $ chez les super détaillants ne sont actuellement pas disponibles", déclare la loterie de l'Ohio dans un communiqué de presse.

"De plus, les numéros gagnants des jackpots progressifs KENO, Lucky One et EZPLAY ne sont pas disponibles sur notre site Web ou sur notre application mobile, mais peuvent être vérifiés chez n'importe quel détaillant de loterie de l'Ohio."

La société a également déclaré que les utilisateurs étaient toujours libres de vérifier leurs numéros de loto en utilisant le site Web, mais comme je l'ai mentionné plus tôt, celui-ci restait complètement inaccessible. Pour le moment, les gagnants du loto sont coincés dans un vide proverbial jusqu’à ce que le problème soit résolu.

Pour le moment, on ne sait pas exactement comment le piratage a eu lieu ni quels outils ont été utilisés pour réaliser la brèche.

L'enquête menée par l'État de l'Ohio est en cours.

Horodatage:

Plus de Détectives de sécurité