Skip to main content

Le groupe de pirates OurMine a trouvé une nouvelle cible, et cette fois-ci, la victime est nul autre que Sundar Pichai, le PDG de Google.

Dans plusieurs articles récents, nous avions évoqué un nouveau groupe de pirates, OurMine, qui cible des comptes appartenant à des personnalités de l’industrie technologique dans le monde entier. Leur plus récente victime était Daniel Ek, le PDG et fondateur de Spotify. Ils sont également responsables du piratage des comptes de réseaux sociaux de Mark Zuckerberg, Channing Tatum, des YouTubers Pewdiepie et Markiplier, Deadmau5, David Guetta, et les anciens PDG de Twitter, Dick Costolo et Evan Williams.

Désormais, une nouvelle victime est ajoutée à cette liste : le PDG de Google, Sundar Pichai. Il semblerait que le compte Quora du PDG de Google a été piraté. Les hackers ont affiché des messages sur Quora via le compte de Pichai. Son compte Quora est connecté à son compte Twitter. En conséquence, OurMine a pu annoncer leurs actions aux quelques 508.000 followers du PDG de Google. Cependant, les tweets ont été enlevés aujourd’hui.

sundarpichai-1-hacked

Le hack du compte de Pichai utilisait une méthode similaire à celle des précédentes victimes, soit un service tiers apparemment moins protégé connecté aux comptes Twitter.

OurMine se revendique comme une société de sécurité et explique qu’ils essaient de donner un coup de main à leurs cibles afin que ces incidents ne se reproduisent pas.

Le groupe a déclaré à The Next Web qu’il ne faisait que mener un test. Voici ce qu’ils ont dit:

« Nous sommes en train de tester la sécurité des personnes (sic), nous ne changeons jamais leurs mots de passe, nous l’avons fait parce qu’il y a d’autres pirates qui peuvent les pirater et tout changer ».

En ce qui concerne la vulnérabilité présente dans la plate-forme Quora, les hackers prétendent avoir signalé la faille à l’entreprise sans avoir obtenu de réponse.

Si vous êtes sur Quora, il est conseillé de changer votre mot de passe immédiatement. Assurez-vous que vous n’utilisez pas le même sur d’autres services.