Une collection d’enregistrements d’utilisateurs de la plateforme d’échecs en ligne Chess.com a fait surface sur deux forums de fuite connus. Comme Rapports Stadt-Bremerhaven, l’ensemble de données publié contient un total de 7 337 395 enregistrements. Chess.com est l’une des plus grandes plateformes au monde où les joueurs participent à des matches en ligne, terminent des sessions de formation et suivent leurs notes.
Ce qui est connu à propos de la libération
Selon les conclusions actuelles, l’ensemble de données contenant plus de 7,3 millions d’entrées a été mis à disposition sur au moins deux forums de fuite. Les détails des entrées individuelles, comme les noms de profil, les adresses électroniques ou les identifiants, n’ont pas encore été déterminés de façon concluante en fonction des informations disponibles.
La façon dont les données ont été recueillies reste également incertaine. Outre l’accès direct non autorisé aux systèmes internes, la suppression automatisée des API de profil accessibles au public, où l’information de profil visible est éliminée et compilée dans une seule base de données, est également un scénario plausible.
Risques potentiels pour les joueurs inscrits
Même si ces collections ne contiennent pas de mots de passe, les ensembles de données diffusés publiquement présentent toujours des risques importants pour les utilisateurs. Les cybercriminels exploitent fréquemment des adhésions confirmées et des détails pour des attaques ciblées d’hameçonnage. Dans ces plans, les agresseurs envoient des notifications falsifiées se faisant passer pour la plate-forme pour inciter les victimes à entrer leurs identifiants de connexion réels sur les sites Web contrefaits.
De plus, lorsque les mots de passe sont réutilisés sur plusieurs sites, il y a un risque accru d’attaques de rembourrage de titres de compétence : les criminels utilisent des outils automatisés pour tester des combinaisons de connexion précédemment violées sur d’autres services tels que Chess.com pour prendre en charge des comptes.
Meilleures pratiques: Mesures de sécurité pour les titulaires de comptes
Par précaution, les utilisateurs ayant un compte Chess.com devraient prendre les mesures suivantes pour sécuriser leur profil:
- Réinitialisez votre mot de passe: Changez votre mot de passe de compte et utilisez un mot de passe unique et fort qui n’est utilisé pour aucun autre service en ligne.
- Activer l’authentification à deux facteurs : Vérifiez les paramètres de votre compte pour voir si l’authentification à deux facteurs (2FA) peut être activée pour sécuriser les connexions via un deuxième canal.
- Restez vigilant concernant les messages : Ne cliquez pas à la hâte sur les liens dans les courriels ou messages inattendus qui prétendent provenir de Chess.com et vous demandez de confirmer vos identifiants.
Sources : Stadt-Bremerhaven



















