Q SCOOP – Le réseau social Gab piraté et victime d’une large fuite de données.


Selon Wired, qui rapporte les faits, un hacktiviste du nom de JaXpArO a obtenu plus de 70 Go en attaquant le réseau, qui se présente comme une sorte de Twitter et est basé sur un fork de Mastodon.

Publié le 2.03.2021 par Nextinpact


Grâce à une injection de code SQL, il a obtenu environ 40 millions de publications issues de 15 000 utilisateurs, dont la députée Marjorie Taylor Grene, le PDG de My Pillow Mike Lindell ou encore le très controversé Alex Jones.

Les données ont été partagées avec Distributed Denial of Secrets (DDoSecrets), un groupe fonctionnant sur le modèle de WikiLeaks. DDoSecrets compte partager les informations avec certains journalistes et chercheurs, manifestement triés sur le volet. À la manière d’Edward Snowden et des informations qu’il avait récupérées à la NSA.

Selon Emma Best de DDoSecrets, « c’est une nouvelle mine d’or pour la recherche, pour les personnes examinant les milices, néo-nazis, l’extrême droite, QAnon et tout ce qui entoure [les évènements du] 6 janvier. Elle contient presque tout de Gab, y compris les données des utilisateurs et les messages privés, tout ce dont une personne aurait besoin pour conduire une analyse complète des utilisateurs de Gab et de leurs contenus ».

Réponse du fondateur et PDG de Gab sur Twitter le 28 février : « Des hackers malades mentaux, travelos et démoniaques (je suis très sérieux) attaquent Gab en ce moment-même. Les mêmes personnes derrière cette attaque ont visé des agents des forces de l’ordre et leur famille l’été dernier. Les fédéraux les traitent comme une organisation criminelle de hackers ».

Il assure que son compte et celui de Donald Trump ont été compromis. Mais si l’on en croit The Verge, le compte « realdonaldtrump » ne serait pas associé à l’ancien président, remplacé il y a quelques semaines par Joe Biden à la Maison-Blanche.


Par RADIO-CANADA AVEC WIRED, BUSINESS INSIDER ET LE MONDE

Publié le 1.03.2021

Le réseau social Gab piraté

« Des pirates informatiques démoniaques » ont attaqué le réseau social Gab et menacent de divulguer les données personnelles de ses 15 000 utilisateurs et utilisatrices, selon ce qu’a déclaré le PDG de la plateforme, Andrew Torba, dimanche soir.

Profils, messages privés, discussions dans des groupes, mots de passe : un pirate activiste connu sous le nom de JaXpArO and My Little Anonymous Revival Project a extrait pratiquement l’ensemble des contenus du réseau social Gab, soit quelque 70 Go de données, afin de s’en prendre à ses utilisateurs et utilisatrices de la droite, selon ce que rapporte Wired.

Le site Distributed Denial of Secrets (DDoSecrets), un groupe inspiré de WikiLeaks qui promeut la transparence des données, n’a pas publié les documents, mais a indiqué vouloir partager les informations extraites du piratage avec des équipes de recherche en sciences sociales et des journalistes.

[La fuite] contient à peu près […] tout ce dont quelqu’un a besoin pour effectuer une analyse presque complète sur les utilisateurs et utilisatrices ainsi que le contenu de Gab, a indiqué au média WiredEmma Best, qui a cofondé DDoSecrets.

C’est une autre mine d’or de recherche pour les gens qui regardent les milices, les néonazis, l’extrême droite, QAnon, et tout ce qui entoure le 6 janvier [date de l’invasion du Capitole par des trumpistes], a-t-elle ajouté.

Le PDG de Gab réagit

Andrew Torba avait d’abord nié l’attaque dans un billet de blogue le 26 février, mais avait tout de même précisé que le réseau social recueille peu de données personnelles sur ses personnes abonnées.

Il est tout à fait possible qu’une utilisatrice ou un utilisateur du site ne puisse pas être identifié sur la base des informations fournies au moment de la connexion, avait-il admis. Si la violation présumée a eu lieu comme elle est décrite, vos mots de passe n’ont pas été révélés.

Le PDG de Gab s’est toutefois rétracté dimanche sur Twitter et a reconnu que son compte ainsi que celui de l’ancien président américain (créé en 2016 par Torba, mais qui n’est pas utilisé par Donald Trump) ont été compromis dans l’attaque. Dans un gazouillis, il a indiqué avoir avisé les autorités fédérales de la situation et travailler à résoudre la brèche informatique.

Le réseau social Gab, qui dit se porter à la défense de la liberté d’expression, connaît une nouvelle vague de popularité depuis l’assaut du Capitole. Les partisans et partisanes de Donald Trump ont trouvé refuge sur cette plateforme après que l’ancien président a été banni de plusieurs réseaux sociaux, dont Twitter et Facebook.


Source 1

Source 2