QuickNode, Privy, N26 : vos données ont-elles fuité après le piratage de Metabase ?

Une faille critique chez Metabase, un outil utilisé par des milliers d’entreprises, a permis à des pirates d’accéder aux données de certains de ses clients. QuickNode est concernée, alors que N26 et Privy pourraient l'être. Pour les utilisateurs, le risque est désormais celui d’une vague de phishing ciblé.

QuickNode, Privy, N26 : vos données ont-elles fuité après le piratage de Metabase ?

Une faille qui expose les clients de Metabase

Metabase a récemment révélé avoir été victime d’une cyberattaque exploitant une faille de sécurité jusqu’alors inconnue, dite « zero-day ». Ce type de vulnérabilité est particulièrement sensible, car des pirates peuvent l’exploiter avant même qu’un correctif ne soit disponible.

Fondé en 2015, Metabase développe un logiciel qui permet aux entreprises de connecter et d’analyser leurs bases de données, notamment à travers des tableaux de bord. La société affirme que sa technologie est utilisée par plus de 100 000 organisations dans le monde.

⚠️ Comment sécuriser votre environnement numérique et financier ?

Parmi elles figurent plusieurs acteurs de la crypto et de la fintech, comme QuickNode, Privy ou N26. Mais leur situation diffère : QuickNode et Privy ont confirmé être concernés par l’incident, tandis qu’aucune compromission n’a été publiquement confirmée chez N26.

Quelques jours après la découverte de la faille, le groupe de cybercriminels ShinyHunters a inscrit Metabase sur son site de fuite du dark web. Selon Cybernews, les pirates affirment avoir récupéré environ 174 Go de code source provenant de 287 dépôts GitHub privés.

Actif depuis 2019, ShinyHunters s’est notamment fait connaître pour des attaques contre des fournisseurs technologiques utilisés par de nombreuses entreprises. Une stratégie efficace : en s’attaquant à un seul intermédiaire, les pirates peuvent potentiellement atteindre plusieurs de ses clients.

Ledger Flex : plus petit, moins cher, mais tout autant sécurisé 🔒
Publicité - Investir comporte des risques (en savoir plus)

QuickNode, Privy, N26 : que sait-on vraiment ?

QuickNode est l’un des acteurs ayant communiqué le plus précisément. Le fournisseur d’infrastructure blockchain a indiqué que l’intrusion avait eu lieu le 30 juillet, entre 03h21 et 03h34 UTC. Les pirates ont pu accéder aux noms complets, adresses email, éventuels identifiants Telegram et adresses IP utilisées pour se connecter au tableau de bord QuickNode.

💡 Comment sécuriser et stocker ses cryptomonnaies ?

En revanche, aucun compte client, portefeuille, clé privée, mot de passe, donnée de transaction ou information financière n’aurait été compromis. L’infrastructure blockchain de QuickNode n’aurait pas non plus été affectée.

Contacté par Cryptoast, Privy, spécialiste des wallets intégrés aux applications et filiale de Stripe, a confirmé utiliser Metabase, mais uniquement pour le support client et les analytics. Selon un porte-parole, « tous nos systèmes sont isolés (wallets, authentification, etc.) donc les seules données concernées étaient les emails que nous utilisons pour le support (...) donc le risque de phishing est accru, hélas. C'est pour cela que nous avons contacté tous nos clients le jour même afin de les prévenir et leur expliquer l'incident».

Pour ce qui concerne N26, si la néobanque est bien présentée comme un utilisateur de Metabase, rien ne permet à ce stade d’affirmer qu’elle a été touchée par l'attaque. Une étude de cas publiée par Metabase indique par ailleurs que N26 utilise une version du logiciel hébergée sur sa propre infrastructure AWS.

Des risques de phishing

Pour les utilisateurs concernés, le principal risque est l’utilisation des informations personnelles récupérées pour mener des attaques de phishing ciblées.

Un pirate connaissant votre nom, votre adresse email et les services que vous utilisez peut créer un message beaucoup plus convaincant. Il pourrait, par exemple, se faire passer pour le support de QuickNode, évoquer un problème de sécurité lié à votre compte et vous rediriger vers un faux site destiné à récupérer vos identifiants.

👉 Sur le même sujet – L’infiltration des sociétés crypto par des agents nord-coréens serait encore pire que prévue

La prudence est donc de mise face aux emails et messages Telegram reçus dans les prochaines semaines. Mieux vaut éviter de cliquer directement sur un lien et de se rendre soi-même sur le site ou l’application officielle du service concerné. Il est également recommandé de vérifier attentivement l’adresse de l’expéditeur et d’activer l’authentification à deux facteurs lorsque celle-ci est disponible.

Enfin, aucun support légitime ne vous demandera votre clé privée ou votre phrase de récupération. Toute demande de ce type, en particulier lorsqu’elle s’accompagne d’un message urgent évoquant la suspension ou la sécurisation d’un compte, doit être considérée comme particulièrement suspecte.

Découvrir comment bien investir dans Bitcoin (et protéger son épargne) avec la méthode Stratège
Publicité

Sources : Cybernews, Notification de sécurité QuickNodeMetabase

La Newsletter crypto n°1 🍞

Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌

Certains contenus ou liens dans cet article peuvent être de la publicité ou de l'affiliation. L'investissement dans les actifs numériques présente un risque de perte en capital totale ou partielle. Les performances passées ne préjugent pas des performances futures. N'investissez que ce que vous êtes prêts à perdre.

Commentaires

Voir plus
Tout voir

Cryptoast

Le site qui explique tout de A à Z sur le Bitcoin, la blockchain et les crypto-monnaies. Des actualités et des articles explicatifs pour découvrir et progresser dans ces secteurs !


Les articles les plus lus

Immobilier en France : vers une crise majeure ?

Immobilier en France : vers une crise majeure ?

Revolut piégée par un faux gouvernement - passeports et données de transactions Bitcoin exposés

Revolut piégée par un faux gouvernement - passeports et données de transactions Bitcoin exposés

États-Unis : les républicains publient une version mise à jour du CLARITY Act avant son vote décisif

États-Unis : les républicains publient une version mise à jour du CLARITY Act avant son vote décisif

Bitcoin et Ethereum en hausse : 266 millions $ de liquidations en 1h chez les spéculateurs baissiers

Bitcoin et Ethereum en hausse : 266 millions $ de liquidations en 1h chez les spéculateurs baissiers