YggTorrent piraté : 6,6 millions d’utilisateurs exposés après une compromission totale

Introduction

Le tracker francophone YggTorrent, comptant plus de 6,6 millions d’utilisateurs, a été victime d’une attaque majeure. Selon YGGLeak, les hackers ont infiltré l’ensemble du système et exfiltré plusieurs gigaoctets de données, avant de vider et détruire les serveurs. L’incident soulève de sérieuses questions sur la sécurité des infrastructures torrent en France et en Europe.

Une compromission totale de l’infrastructure

L’attaque a permis un accès complet à :

  • La base utilisateurs (emails, identifiants, adresses IP, mots de passe hashés, historiques)
  • Les bases de données internes (tracker, forum, boutique)
  • Le code source complet et l’architecture des serveurs
  • Les systèmes de paiement et transactions financières

Les hackers indiquent avoir eu accès à 6 629 000 comptes et à plusieurs dizaines de gigaoctets de données internes. Certaines informations sensibles ont été caviardées avant diffusion publique.

Une faille de configuration à l’origine de l’attaque

Contrairement aux attaques sophistiquées classiques, celle-ci résulte principalement d’erreurs de configuration :

  • Service SphinxQL exposé sans authentification
  • Possibilité de lire des fichiers locaux sur le serveur
  • Fichier Windows contenant le mot de passe administrateur en clair
  • Accès complet au serveur de pré-production

Cette faille a permis une latéralisation vers plusieurs serveurs, incluant le tracker principal et les bases de données de production.

Bases de données et systèmes de paiement compromis

Les pirates ont également accédé à :

  • La base principale du tracker
  • La base du forum
  • Les systèmes de paiement et logs de transactions
  • La boutique WooCommerce (plus de 89 000 commandes)

Les infrastructures de paiement utilisaient plusieurs processeurs et passerelles, avec rotation de domaines pour masquer l’origine des transactions.

Des revenus estimés à plusieurs millions d’euros

Selon le leak :

  • Plus de 249 000 commandes
  • Près de 100 000 payeurs uniques
  • Revenus estimés entre 5 et 8,5 millions d’euros
  • Jusqu’à 490 000 € sur un seul mois

Une grande partie des paiements a été convertie en cryptomonnaies puis redistribuée via différents wallets.

Le catalogue de torrents sauvegardé

Malgré la destruction des serveurs, les hackers affirment que le catalogue complet de torrents a été sauvegardé, avec la possibilité d’être redistribué via de nouveaux trackers temporaires.

Conséquences potentielles et suites judiciaires

Cette fuite massive pourrait attirer l’attention des autorités en raison :

  • Des données financières divulguées
  • De l’ampleur du site
  • Du nombre d’utilisateurs concernés

Les auteurs du leak affirment avoir publié ces informations pour documenter l’infrastructure et les pratiques internes, laissant entendre que d’autres révélations pourraient suivre.

Source : FrenchBreaches

0 commentaires pour cet article

Soyez le premier à commenter cet article !

Votre adresse email ne sera pas publiée.

0 commentaire