Crédits images : Roblox
Le marché d’échanges en jeu Traderie a alerté les utilisateurs d’une violation de données affectant leurs informations personnelles, a appris TechCrunch.
Tradierie, propriété de la société américaine Akrew, est un site Web qui permet aux utilisateurs d’échanger et de vendre des objets en jeu provenant de titres tels que Roblox, Rocket League, Diablo et Elden Ring. Dans un e-mail envoyé aux utilisateurs concernés cette semaine, vu par TechCrunch, la société a déclaré avoir récemment rencontré un « incident de sécurité » qui a permis à un tiers non autorisé d’acquérir « certaines données de votre compte ».
L’incident a également affecté le site Web Nookazon d’Akrew, qui permet aux joueurs pour échanger et vendre des objets dans le jeu de Animal Crossing : Nouveaux Horizons.
Dans l’e-mail, Traderie n’a pas précisé quelles données utilisateur avaient été consultées ni combien de personnes étaient touchées par la violation. La politique de confidentialité de la société indique que Traderie collecte des informations personnelles identifiables, notamment les adresses e-mail, les noms d’utilisateur Discord et Twitter, ainsi que les données de journalisation, telles que les adresses IP et les informations du navigateur. Traderie affirme également qu’elle connecte « des millions » de joueurs de jeux vidéo du monde entier.
La société n’a pas répondu aux questions de TechCrunch.
Un article sur BreachForums – le célèbre forum de piratage informatique qui est récemment revenu après celui-ci fermé en mars – prétend avoir plus de détails sur la violation de données.
Dans un article publié début août, un utilisateur appelé « victime » a affirmé vendre les données volées à Traderie pour 5 000 $ en Bitcoin.
L’utilisateur de BreachForums affirme que jusqu’à 2,6 millions d’utilisateurs de Traderie sont touchés par la violation et affirme que les informations compromises incluent les adresses e-mail, les adresses IP et les identifiants en ligne de divers services, notamment Discord, TikTok, Roblox, Xbox Live, apple, google et plus encore. . TechCrunch a vu une partie des données volées.
Le message affirme également que les données volées incluent certaines informations Stripe, que Traderie utilise pour traiter les paiements, notamment les identifiants clients et les statuts d’abonnement.
Dans l’e-mail envoyé aux utilisateurs concernés — publié le Le site de la Traderie le 8 août — la société note qu’elle « ne stocke pas directement votre mot de passe et que toutes les informations financières sont traitées par la plateforme de paiement Stripe ».
Le message de BreachForums affirme que Traderie a subi une autre violation en 2022, affectant environ 400 000 utilisateurs, mais qu’elle aurait payé pour empêcher la fuite de fuir et n’aurait pas informé les utilisateurs concernés de l’incident.
En savoir plus sur TechCrunch :