Nulled
From Wikipedia, the free encyclopedia
| Nulled | |
| Adresse | https://nulled.to |
|---|---|
| Slogan | Expect the unexpected |
| Commercial | Oui |
| Publicité | Oui |
| Type de site | Forum |
| Langue | Anglais |
| Nombre d'inscrits | 2 885 596 |
| Lancement | 2015 |
| Fermeture | |
| État actuel | Saisi |
| modifier |
|
Nulled est un forum de discussion actif entre 2015 et 2025 comptant des centaines de milliers de membres[1],[2], principalement utilisé par les cybercriminels pour échanger et acheter des informations divulguées ou piratées[3],[4].
Le forum est notamment connu pour sa violation de données de 2016 qui a aidé les forces de l'ordre à obtenir des informations sur des potentiels « suspects »[5].
Saisie
Le 16 mai 2016, Nulled est piraté et sa base de données fuite[5]. Les données contient 9,45 GB d'informations personnelles sur ses utilisateurs[6],[7]. La fuite comprend un fichier de base de données MYSQL complet avec toutes les données du site Web[8]. Cette fuite touche 536 064 comptes d'utilisateurs, leurs adresses e-mail PayPal[2],[9], ainsi que des mots de passe piratés[10], 800 593 messages personnels d'utilisateurs, 5 582 enregistrements d'achat et 12 600 factures[4]. La violation de données a également exposé des adresses électroniques hébergées sur des domaines gouvernementaux[1],[11].
L'identité de l'équipe qui a supprimé la base de données de Nulled n'est pas connue, mais il est possible que des pirates informatiques aidés par des Etats - notamment la République tchèque soient impliqués[12]. Un autre article associe un groupe de hackeurs roumain appelé « Smurfs.gg » à cette violation[13].
Entre le 28 et le 30 janvier 2025, dans le cadre de l'opération internationale "Talent" coordonnée par Europol, Nulled.to est mis hors ligne (avec un autre forum concurrent, Cracked.io)[14]. À l'issue de perquisitions dans plusieurs pays, les forces de l'ordre saisissent 17 serveurs, 300 000 euros, 50 appareils électroniques et procèdent à l'arrestation de deux administrateurs présumés en Espagne[15]. D'autres services techniques associés qui soutenaient cette économie illégale, tels que la platefome e-commerce Sellix et l'hébergeur web StarkRDP, sont également saisis à la suite de l'intervention des autorités[16].
Vulnérabilités
Les chercheurs en sécurité ont identifié que le forum utilisait des logiciels et des plugins présentant des vulnérabilités critiques[17].