$QNT $Q $W ⚠️Alerte | Des pirates informatiques passent à l’action ! DeepSeek scanne 720 000 serveurs, dérobe 16 000 mots de passe🔑

Les amis, la nouvelle affaire de piratage qui vient d’émerger est plutôt violente😱

Un groupe de pirates francophones s’est connecté à DeepSeek + un framework IA open source pour lancer un scan 100 % automatisé : détection de 720 000 serveurs publics, récupération de 16 834 identifiants et accès de divers types.
Pas besoin de failles sophistiquées : ils exploitent surtout des problèmes de configuration faciles à négliger, comme la fuite de fichiers .env, des permissions publiques sur le stockage cloud et des interfaces de débogage côté serveur qui n’ont pas été fermées📂

Le scanner génère 120 IP par seconde, sans interruption, pour détecter les pages suspectes. Ensuite, l’IA détermine automatiquement si la page correspond à une clé valide. En activant le mode Yolo, l’IA exécute l’attaque de manière autonome🤖


Le comique, c’est que les serveurs des pirates n’étaient pas protégés : les données utilisées pour l’attaque (4,9 Go) sont directement exposées. En plus, 82 relais de mails de phishing en état de fonctionnement ont été découverts et confisqués par l’équipe de sécurité🤦‍♂️

Le point clé❗ : l’IA abaisse directement la barrière d’entrée pour le secteur du piratage. Les machines scannent 24 h/24 et 7 j/7. Beaucoup d’entreprises ne font qu’un contrôle de sécurité une fois par mois : l’écart est énorme.


Aux équipes ops et dev : vérifiez en urgence. Ne laissez pas les fichiers de configuration sensibles accessibles au public, resserrez les permissions du stockage cloud, fermez rapidement les ports de debug et procédez à une rotation régulière des clés✅

#网络安全 #黑客 #DeepSeek