HeadlinesBriefing favicon HeadlinesBriefing.com

Fuite de données Chess.com : 7,3 millions de dossiers utilisateurs exposés par scraping

Hacker News •
×

Un fichier de 15,5 Go contenant 7,3 millions de dossiers utilisateurs de Chess.com est apparu cette semaine sur des forums de fuite de données, sans coût ni demande de rançon. L'analyse technique de Ransomnews confirme que les données sont authentiques et récentes, mais les preuves indiquent un scraping à grande échelle plutôt qu'une violation de serveur. L'archive contient 7,337,395 dossiers avec 38 champs incluant les adresses e-mail, les noms d'utilisateur, les vrais noms, les pays, les classements aux échecs, les niveaux d'abonnement et les étiquettes d'audience interne de Google Ad Manager non exposées via l'API publique de chess.com.

Aucun mot de passe ou donnée de paiement n'a été trouvé. Les chercheurs ont vérifié l'authenticité en décodant les horodatages UUID sur 200 000 dossiers, atteignant un taux de correspondance de 100 % avec les dates d'inscription des comptes. Les données ont été collectées sur neuf jours consécutifs par lots quotidiens, avec 7,4 % des dossiers apparaissant deux fois — un schéma indiquant une collecte automatisée plutôt qu'une extraction de base de données.

Cela reflète un incident de 2023 où chess.com a confirmé que 828 000 dossiers avaient été volés par abus de la fonction recherche d'amis, et non par une violation. L'entreprise a déclaré : « Notre infrastructure, les comptes des membres et des données telles que les mots de passe sont sécurisés. ».