Marketplaces dark web de SSN d'executives : analyse de Xilo, Bankomat et PeopleFinder

🔍 Contexte PubliĂ© le 27 aoĂ»t 2026 par Rapid7 (Alexandra Blia & Maor Weinberger), cet article de threat research documente le fonctionnement de trois marketplaces dark web spĂ©cialisĂ©es dans la vente de numĂ©ros de sĂ©curitĂ© sociale (SSN) ciblant des executives d’entreprises. L’analyse s’appuie sur la tĂ©lĂ©mĂ©trie d’alertes Rapid7 collectĂ©e depuis dĂ©but 2026. 📊 DonnĂ©es de tĂ©lĂ©mĂ©trie Rapid7 (2026) 476 instances de SSN compromis identifiĂ©es, reprĂ©sentant 395 individus uniques 73%+ des expositions ciblent des dirigeants de haut niveau C-suite (CEO, CFO, COO, CTO
) : 44,6% PrĂ©sidents & Vice-PrĂ©sidents : 28,6% 95,6% des fuites proviennent d’organisations basĂ©es aux États-Unis Secteurs les plus touchĂ©s : Finance (>25%), Industrie (17%) đŸȘ Les trois marketplaces analysĂ©es Xilo (actif depuis mars 2025) HĂ©bergĂ© en Tor hidden service + miroirs clear web Recherche par nom, Ă©tat, pays (US/Canada), annĂ©e de naissance Prix fixe : 0,25 $ par SSN, reverse lookup Ă  0,50 $ Accepte : Bitcoin, Litecoin, Monero, Ether, USDT Canal Telegram de communication (>500 abonnĂ©s) PublicitĂ© sur forums XSS, WWH-Club, Altenens 40,8% des fuites du dataset Rapid7 Bankomat (actif depuis mars 2022) Successeur partiel de Joker’s Stash et SSNDOB Marketplace Tor hidden service + multiples domaines clear web Prix fixe : 4 $ par SSN ; cartes de paiement volĂ©es ~10 $ IntĂšgre des services de validation de cartes (Viper, 4chk) Paiement exclusivement en Bitcoin 21,8% des fuites du dataset PeopleFinder (actif depuis fĂ©vrier 2023) Successeur direct du SSNDOB Marketplace (saisi en juin 2022) RĂ©utilise la base de donnĂ©es originale : >24 millions de records PII amĂ©ricains Code source front-end conserve le titre/logo “ssndob” Prix fixe : 1,50 $ par SSN Paiement exclusivement en Bitcoin PublicitĂ© sur WWH-Club et Exploit 18,9% des fuites du dataset ⚙ ChaĂźne d’approvisionnement underground Ces plateformes fonctionnent comme des clearinghouses alimentĂ©es par : ...

28 aoĂ»t 2026 Â· 3 min

Jerry's Store : 345 000 cartes bancaires volées exposées via du code généré par IA

🔍 Contexte Le 16 avril 2025, l’équipe de recherche de Cybernews a dĂ©couvert un serveur exposĂ© appartenant Ă  un acteur malveillant opĂ©rant le marketplace de cartes bancaires volĂ©es Jerry’s Store. L’article, publiĂ© le 1er mai 2026, dĂ©taille les mĂ©canismes de cette fuite et les opĂ©rations du groupe. đŸ’„ Incident Les opĂ©rateurs de Jerry’s Store ont utilisĂ© Cursor, un environnement de dĂ©veloppement assistĂ© par IA dĂ©veloppĂ© par la sociĂ©tĂ© amĂ©ricaine Anysphere, pour configurer leur serveur et leurs tableaux de bord administrateurs. L’IA a gĂ©nĂ©rĂ© un code dĂ©faillant crĂ©ant un rĂ©pertoire web ouvert sans authentification, exposant ainsi l’ensemble des donnĂ©es. ...

1 mai 2026 Â· 3 min
Derniùre mise à jour le: 17 septembre 2026 📝