Tech&Co
Twitter

Un hacker affirme détenir les données personnelles de 400 millions d’utilisateurs de Twitter

Le pirate aurait profité d’une vulnérabilité pour copier les données de millions d’utilisateurs. Il invite Elon Musk à payer pour éviter tout problème avec l’Europe.

C’est une nouvelle qui risque de mettre encore plus à mal Elon Musk et ses quelques équipes restantes. Un hacker affirme avoir pu récolter les données de 400 millions d’utilisateurs sur Twitter. Des données qui incluent adresses email et numéros de téléphone.

Dans son message publié sur Breach Forums, sorte de marketplace souvent utilisée pour vendre des données obtenues illégalement, le pirate a ainsi indiqué que les données de célébrités, personnalités politiques, entreprises et particuliers étaient en sa possession.

Elon Musk forcé de payer

Le pirate affirme toutefois qu’il ne dévoilera pas les données à n’importe qui. Son objectif est tout autre: faire payer Elon Musk.

"Les données ne seront vendues à personne d’autre, de sorte à éviter à beaucoup de personnalités d’être victimes de phishing, arnaques ou doxxing ainsi que d’autres choses qui pourraient faire que les utilisateurs perdent confiance en votre entreprise", insiste le pirate.

Le hacker joue ainsi sur le risque qu’encourt Elon Musk auprès de la Commission Européenne si cette perte des données de 400 millions d’utilisateurs venait à perdurer. "Vous risquez déjà une amende concernant le RGPD à cause d’une fuite des données de 5.4 millions d’internautes. Imaginez l’amende pour 400 millions d’utilisateurs", rappelle ainsi le pirate.

Un hacker affirme détenir les données personnelles de 400 millions d’utilisateurs de Twitter
Un hacker affirme détenir les données personnelles de 400 millions d’utilisateurs de Twitter © Capture d'écran / Hudson Rock

Il affirme ensuite que la meilleure option pour Elon Musk pour éviter de payer une amende de 276 millions de dollars (qui semblerait être une conversion calculée en fonction de l’amende reçue par Facebook et ses 533 millions d’utilisateurs aux données volées) est de payer pour récupérer ces données.

Pour appuyer sa demande et montrer qu’il ne s’agit pas d’une arnaque, le pirate a même dévoilé plusieurs noms de célébrités concernées par la faille, comme le montre une capture d'écran récupérée par le compte Hudson Rock.

On retrouve ainsi les adresses mails et autres données de Donald Trump, SpaceX, l’Organisation Mondiale de la Santé ou de la représentante américaine Alexandria Ocasio-Cortez. Impossible toutefois de dire si le pirate possède bien les données des 400 millions d’utilisateurs comme évoqué.

Pour le moment, Elon Musk n’a pas réagi à cet ultimatum.

Julie Ragot