Movie box Pro compromis dont les avis d'Apple Store confirmaient que c’etait un bot lol
Source de l'incident : MovieBoxPro
Renseignements sur l'incident
Date de détection en ligne
Sun, 02 Jun 2024 20:00:00 GMT
Site Web compromis
movieboxpro.app
Description du site Web
MovieBoxPro est / sont situés dans un pays inconnu.
Description de la violation
À une date inconnue, les données signalées comme appartenant à MovieBoxPro, dont le siège social est situé dans un pays inconnu, ont été exfiltrées. Les données volées comprennent des adresses e-mail, des noms d’utilisateur et peuvent contenir d’autres détails utilisateur compromis. Cette atteinte est partagée publiquement sur Internet.
Informations supplémentaires sur les violations exposées
Domain
La preuve que les usagers du Apple Store l'avaient dénoncés ci-dessous lol:
Allez maintenant sur le store pour voir ci c'est vrai!
Ce logiciel vol vos identifiants web., et a 4,2 étoiles de votation ,wow la version Ultimate tant qu'a y être, donc beaucoup de monde sont complètement gaga avec cette merde de logiciel de hackers a la con! Et comment a reçu Apple lol Steve Job a dla job lol !
SoundCloud N’a pas payer sa rançon lol : Pis après:-)
Source de l'incident : SoundCloud
Renseignements sur l'incident
Date de détection en ligne
Fri, 23 Jan 2026 19:00:00 GMT
Site Web compromis
soundcloud.com
Description du site Web
SoundCloud est une plateforme de streaming musical et audio dont le siège est en Allemagne.
Description de la violation
En janvier 2026, des données rapportées appartenant à SoundCloud, dont le siège se trouve en Allemagne, ont été exfiltrées après un prétendu non-paiement de rançon. Les données volées incluent des noms complets, des noms d’utilisateur, des adresses de cryptomonnaies, des adresses e-mail et peuvent contenir d’autres informations d’utilisateur compromises. Cette violation est partagée publiquement sur Internet.
Informations supplémentaires sur les violations exposées
Compte compromis , n’utilisez pas TransUnion mais votre Banque pour corriger le problème:
Ma Banque a simplement fermé mon compte pour en ouvrir un autre avec le remboursement total des transactions illégales de PayPall effectué dans mon compte lol C’est une correction direct à la source ( Banques) et non un tierce entité comme TransUnion( c’est le frère d’Équifax)pouvant nous aider c’est faux totalement Faux et d’ailleurs plusieurs pommes pourrîtes sont chez TransUnion , les meme jadis que chez Caisse Pop ou Impôt Canada , mais non ils sont encore vivants:-)
Ce sont de la vermine et ils se tiennent dans les égouts du DarkWeb le soir après leur travail !!!$$$!!!
TransUnion : Nouveau crédit (opération commerciale)
Détails de la nouvelle enquête de crédit (opérations commerciales)
BANK MONTREAL CREDIT CARD
Nous avons remarqué qu’une nouvelle ligne d’opérations commerciales a été signalée par TransUnion à votre nom. Si vous ne reconnaissez pas le créancier et les renseignements ci-dessous, communiquez immédiatement avec TransUnion au 1 (800) 663-9980.
Nom du créancier
BANK MONTREAL CREDIT CARD
limite de crédit
1 000,00 $
Ref.:T30du113
Agissez immédiatement
Si vous ne reconnaissez pas le créancier et les renseignements, communiquez immédiatement avec TransUnion au 1 (800) 663-9980.
Appelez-nous au 1 866 327-3078 pour bénéficier de nos services de rétablissement de l’identité, y compris une assistance guidée et du soutien étape par étape. Au besoin, nous pouvons également associer une alerte de fraude à votre dossier de solvabilité et vous aider à modifier vos paiements préautorisés et à remplacer vos chèques.
Le terme SilverBullet_txt Telegram fait principalement référence à deux réalités distinctes sur le web : une fuite de données cybercriminelle majeure et l'utilisation de configurations pour un logiciel de test d'intrusion.
1. La fuite de données sur le Dark Web
En janvier 2025, un fichier nommé précisément silverbullet_txt a fait surface sur le dark web. Il s'agit d'une archive de données volées mise en vente par des cybercriminels, contenant des identifiants et des informations sensibles permettant d'accéder illicitement à de nombreux comptes Telegram.[1]
Si vous avez trouvé ce nom dans un rapport de sécurité ou une alerte de compromission, cela signifie généralement que des données liées à des comptes Telegram ont été exposées via ce package.
2. L'outil "SilverBullet" et ses fichiers de configuration
Dans le domaine de la cybersécurité et du "cracking", SilverBullet est une application populaire (dérivée d'OpenBullet) utilisée pour effectuer du web scraping, des tests de pénétration et des attaques par bourrage d'identifiants (credential stuffing).
Les fichiers .txt ou .cfg : Les utilisateurs de Telegram s'échangent fréquemment des fichiers de configuration (configs) ou des listes d'identifiants (combos/proxies) au format texte (.txt) dans des groupes spécialisés pour faire fonctionner ce logiciel. [1, 2]
Canaux Telegram officiels : La communauté de ce logiciel se regroupe sur des canaux comme SilverBullet (Official) pour suivre les mises à jour de l'outil. [1, 2]
Note de sécurité : Si vous suspectez que vos identifiants Telegram font partie d'une fuite "silverbullet_txt", il est fortement recommandé d'activer immédiatement la double authentification (2FA) dans les paramètres de sécurité de votre application Telegram et de mettre fin aux sessions actives inconnues.
Les hackers peuvent utiliser vos identifiants web et voler votre compte streaming ou un site de streaming vous envoyer un pub 3x pour vous envoyer ensuite un faux email (@gmail.com lol)de la gendarmerie du canada (un scam)vous disant que c'est illégale et des contacter.Alors qu'on saient que le DRM envoit une requête a votre fournisseur internet qui est laissée en lettre morte, tandis qu'en France ils vous poursuivent.
Ou attaque par intimidation sur texto comme au +1 (705) 717-9782, on voit qu'il est fru et probablement pas un bot lol !
Le vol de comptes IA devient un nouveau marché pour les cybercriminels
Les cybercriminels ne cherchent plus seulement des mots de passe, des cartes de crédit ou des cryptomonnaies. Une nouvelle ressource attire désormais leur attention : l’accès aux modèles d’intelligence artificielle et surtout à la puissance informatique nécessaire pour les faire fonctionner.
Le phénomène porte déjà un nom, le « LLM-jacking ». Il consiste à détourner des comptes, des clés API ou des infrastructures infonuagiques appartenant à des entreprises afin d’utiliser gratuitement des modèles d’IA et des ressources de calcul normalement coûteuses. Google Threat Intelligence Group, ou GTIG, affirme avoir observé une forte progression de ce type d’activité en 2026.
L’intérêt économique est facile à comprendre. Les versions les plus avancées des services d’intelligence artificielle peuvent coûter plusieurs dizaines, voire plusieurs centaines de dollars par mois par utilisateur, tandis que l’exploitation de modèles sur des serveurs équipés de puissants processeurs graphiques peut rapidement représenter des milliers de dollars.
Selon les données de GTIG rapportées par le Financial Times, certaines places de marché clandestines proposeraient des accès à des modèles d’Anthropic, Google ou OpenAI avec des rabais pouvant atteindre 97 %. Certains vendeurs offriraient même une forme de garantie en promettant de remplacer gratuitement un compte lorsque celui-ci est détecté et bloqué.
Google confirme plus largement que le commerce clandestin de comptes IA est en croissance. En 2026, ses chercheurs ont constaté une augmentation du nombre d’acheteurs et de vendeurs sur les forums surveillés. La demande se concentre notamment sur les comptes Claude et Gemini, ainsi que sur des outils de programmation assistée par IA comme Cursor et Devin. Le prix moyen de ces comptes aurait plus que doublé sur les marchés clandestins cette année.
Les pirates ne se contentent cependant plus de voler des abonnements.
Google a documenté des attaques dans lesquelles des groupes ont compromis directement l’infrastructure infonuagique d’entreprises afin d’y installer leurs propres systèmes d’IA. Lors d’un incident observé en avril 2026, un attaquant est entré dans l’environnement cloud d’une organisation grâce à un jeton GitHub exposé. Il a ensuite activé Gemini Enterprise, créé des machines de calcul à haute performance et demandé une augmentation des quotas afin d’utiliser davantage de matériel Nvidia.
La méthode rappelle le cryptojacking, une pratique devenue courante au cours de la dernière décennie où des pirates détournaient des serveurs pour miner des cryptomonnaies. Cette fois, les machines volées servent à faire tourner des modèles d’intelligence artificielle.
CrowdStrike observe le même phénomène. Dans son rapport 2026 sur les menaces, l’entreprise indique qu’une seule campagne de LLM-jacking a généré près de 200 000 requêtes API en seulement deux minutes. CrowdStrike rapporte également une hausse de 171 % des activités criminelles visant directement les environnements infonuagiques, notamment pour le vol d’identifiants, l’utilisation illégitime de modèles d’IA et le détournement de ressources informatiques.
Cette évolution est d’autant plus préoccupante que l’IA devient elle-même un outil de cyberattaque.
GTIG observe maintenant des groupes criminels et des acteurs soutenus par des États utiliser des modèles génératifs pour automatiser la reconnaissance de cibles, produire des campagnes d’hameçonnage, analyser des vulnérabilités, développer du code malveillant ou accélérer certaines étapes d’une intrusion. Dans un cas étudié en 2026, des attaquants ont réussi à passer de la compromission d’une ressource infonuagique au lancement d’une campagne automatisée de vol d’identifiants en moins de six heures.
Google a également observé un groupe de cyberespionnage lié à la Chine expérimenter avec plusieurs modèles commerciaux, dont Claude, Gemini et Codex, afin de produire des scripts d’exploitation, préparer des campagnes d’hameçonnage et automatiser certaines opérations après une intrusion.
Pour les entreprises, le risque est particulièrement difficile à détecter en ce moment. L’adoption rapide de l’intelligence artificielle provoque déjà naturellement une hausse de l’utilisation des ressources informatiques. Une augmentation inhabituelle de la consommation de GPU ou d’appels API pourrait donc facilement être interprétée comme une conséquence normale du déploiement de nouveaux outils d’IA.
Les organisations qui commencent à héberger leurs propres modèles deviennent également des cibles potentielles. Les comptes de développeurs, les clés API, les fichiers de configuration des assistants de programmation et les accès aux plateformes cloud représentent désormais des ressources directement monnayables.
Google rapporte d’ailleurs que plusieurs logiciels spécialisés dans le vol d’identifiants cherchent maintenant explicitement les fichiers de configuration d’outils d’IA. Certains de ces fichiers peuvent contenir des clés API en clair et donner directement accès aux quotas payants ou à l’infrastructure informatique de l’entreprise.
L’intelligence artificielle crée ainsi une nouvelle économie parallèle dans le monde de la cybercriminalité. Les pirates peuvent utiliser les mêmes modèles que les entreprises qu’ils attaquent, tout en évitant une grande partie du coût associé à leur utilisation.
Pour les responsables de la cybersécurité, protéger l’accès aux modèles d’IA et surveiller la consommation des ressources informatiques devient donc aussi important que de protéger les comptes administrateurs, les bases de données ou les infrastructures infonuagiques traditionnelles.