Comme nous l'évoquions récemment, le célèbre site BrickLink de LEGO a subi une cyberattaque, incitant la compagnie à conseiller vivement à ses utilisateurs de renouveler immédiatement leurs mots de passe. Découvrons ce qu'il s'est passer et ce que le site recommande de faire au plus vite.
BrickLink : la célèbre plateforme victime d'un piratage en novembre 2023
Après une interruption de service de plusieurs jours, BrickLink est à nouveau en ligne. L'entreprise a révélé avoir été la cible d'une "cybermenace et d'une exigence de rançon" la semaine précédente, ce qui a poussé LEGO à suspendre l'accès au site à titre préventif.
BrickLink has reopened!
Please follow the online prompts to get back into your accounts.
We encourage everyone to practice good data security. You can read more about what happened on the Forum.
Thank you again for the incredible support!
Your - relieved - BrickLink team 💛 pic.twitter.com/EQJ8KoIseX
— BrickLink (@BrickLink) November 8, 2023
Le site avait déjà détecté des comportements anormaux il y a quelques semaines, avec la présence de vendeurs non officiels essayant de soutirer de l'argent en listant des articles à des tarifs exorbitants.
Changement de mot de passe recommandé aux utilisateurs
La plateforme a signalé qu'il est probable qu'un nombre restreint de comptes aient été affectés, tout en assurant qu'il n'y a pas de signe que ses mesures de sécurité aient été déjouées.
Cependant, il semble que certains acteurs malintentionnés aient tenté d'utiliser des identifiants compromis pour s'introduire sur la plateforme en utilisant des comptes existants. LEGO mentionne l'utilisation de la technique de « credential stuffing », qui consiste à utiliser des combinaisons d'identifiants et de mots de passe volés pour tenter de se connecter en masse.
Comment fonctionne la plateforme BrickLink ? Rappel
BrickLink est une place de marché en ligne et une communauté pour les fans de LEGO. Elle permet aux utilisateurs d'acheter et de vendre des pièces LEGO, des ensembles, des minifigurines et des créations personnalisées. Fondée en 2000, elle est devenue la principale ressource pour les collectionneurs et les passionnés à la recherche de pièces spécifiques ou rares.
Les utilisateurs peuvent aussi y soumettre des designs LEGO originaux et, si ces créations gagnent suffisamment de soutien de la communauté, elles ont la chance d'être produites officiellement par LEGO. BrickLink offre ainsi une plateforme collaborative et un marché pour les amateurs de LEGO du monde entier, favorisant la créativité et le partage au sein de cette communauté passionnée.