LaCie piratée pendant un an, identifiants et numéros de CB dans la nature
Heartbleed ? Même pas
Le 15 avril 2014 à 07h00
2 min
Internet
Internet
LaCie vient de publier une notification alarmante : pendant un an, une personne non autorisée utilisait des malwares afin d'accéder aux transactions des clients qui passaient par sa boutique en ligne. De nombreuses données personnelles ont ainsi été dérobées, dont des numéros de carte bancaire.
Triste mois pour la sécurité informatique. Alors que la faille Heartbleed d'OpenSSL n'a pas encore fini de faire parler d'elle, c'est LaCie qui annonce avoir été victime d'un piratage d'envergure. La société indique que, le 19 mars dernier, le FBI l'a contactée afin de l'informer qu'un pirate utilisait un malware pour récupérer des informations confidentielles. Elle a alors engagé un spécialiste de la sécurité sur internet afin de faire un état des lieux... et la situation n'est pas franchement reluisante.
En effet, les informations dérobées comprennent, entre autres, nom, prénom, adresse, email, identifiant, mot de passe associé, mais aussi et surtout des numéros de carte bancaire avec la date d'expiration. Mais pire encore, LaCie ajoute que cela a duré pendant... un an : « selon nos investigations, nous pensons que les transactions ayant eu lieu entre le 27 mars 2013 et le 10 mars 2014 sont concernées ».
LaCie précise que si vous avez remarqué une utilisation frauduleuse de votre carte de paiement, il faut immédiatement contacter votre banque. Bien évidemment, il est aussi plus que recommandé de changer de mot de passe au plus vite. Des mesures vont être prises afin de renforcer la sécurité et, en attendant qu'une solution jugée satisfaisante soit trouvée et mise en place, la boutique en ligne restera fermée, ce qui n'est pas le cas du reste du site qui continue de fonctionner normalement. Les clients impactés sont progressivement contactés depuis le 11 avril.
Quoi qu'il en soit, le retour de bâton risque d'être assez violent pour LaCie, alors que la société mise beaucoup sur la sécurité, notamment en ce qui concerne Wuala, son service stockage en ligne, qui est l'un des rares à proposer un chiffrement des données côté client. De notre côté, nous avons contacté LaCie pour avoir de plus amples informations.
Commentaires (64)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 15/04/2014 à 12h32
Le 15/04/2014 à 13h32
Mais si, il suffit de debrancher le rj45…
Probleme reglé! " />
Le 15/04/2014 à 15h07
Le 15/04/2014 à 15h12
Le 15/04/2014 à 15h36
Le 15/04/2014 à 17h13
C’est rigolo que ça tombe sur une boîte française, est-ce que ça passe pour un défaut de sécurisation du coup " /> ?
Le 15/04/2014 à 19h51
Quand je vois ça, comment commander sereinement sur n’importe quel autre site ? Vu que c’est tombé sur eux comme ça aurait certainement pu être le cas ailleurs… À part passer par PayPal comme intermédiaire pour ceux qui l’acceptent, et encore… " />
Le 16/04/2014 à 06h02
identifiants et numéros de CB dans la nature
e-carte à numéro unique auprès d’un seul marchand à la fois
Le 16/04/2014 à 09h22
Le 15/04/2014 à 08h12
Le 15/04/2014 à 08h19
Le 15/04/2014 à 08h21
Le 15/04/2014 à 08h22
Le 15/04/2014 à 08h22
Le 15/04/2014 à 08h23
En tout cas, leur transparence est à remarquer. Ça change des “y’a eu un problème, mais vous inquiétez pas tout est sécurisé y’a plus de problème, juste temporairement éventuellement quelqu’un aurait pu par inadvertance accéder malencontreusement à quelques données qui pourraient éventuellement être personnelles, mais c’est corrigé promis juré, et on ne vous donne aucune information plus précise, car nous pensons que ce n’est pas ce qui intéresse nos clients”.
Le 15/04/2014 à 08h24
Le 15/04/2014 à 08h26
Le 15/04/2014 à 08h27
Le 15/04/2014 à 08h28
Le 15/04/2014 à 08h31
Le 15/04/2014 à 08h34
Le 15/04/2014 à 08h38
Le 15/04/2014 à 08h47
Le 15/04/2014 à 08h48
LaCie travaillait pour La CiA…" />" />
Le 15/04/2014 à 08h56
Hypothése simple, le FBI fait un achat sur le site de LaCie, et ils voient un paiement bizarre sur leurs comptes suite à cet achat, ils enquetent, eet remontent jusqu’au galopin." />" />
Le 15/04/2014 à 09h04
Le 15/04/2014 à 09h06
Une nouvelle expression verra peut-être le jour : LaCie, clients fidèles.
Le 15/04/2014 à 09h15
Sinon l’actu n’est pas claire : Wuala est touché ou pas ? C’est la même infra que le site en ligne ou pas ?
Le 15/04/2014 à 09h49
“LaCie précise que si vous avez remarqué une utilisation frauduleuse de votre carte de paiement, il faut immédiatement contacter votre banque”
==> Dans tous les cas il FAUT suivre très régulièrement ses transactions bancaires et de cartes de crédit et au moins ses soldes
Pour le reste je trouve que c’est une nouvelle fois une bonne piqûre de rappel ce(s) problème(s) de sécurité qui sont soulevé(s). C’est un travail permanent.
Le 15/04/2014 à 10h28
Le 15/04/2014 à 10h40
Le 15/04/2014 à 10h48
Le 15/04/2014 à 10h50
Le 15/04/2014 à 10h51
Le 15/04/2014 à 11h02
Le 15/04/2014 à 11h16
Le 15/04/2014 à 11h46
Le 15/04/2014 à 12h04
Le 15/04/2014 à 12h06
Le 15/04/2014 à 12h13
Le 15/04/2014 à 12h21
Internet en 2014 " />
Le 15/04/2014 à 07h06
Un an. :|
Le 15/04/2014 à 07h22
le FBI l’a contactée afin de l’informer qu’un pirate utilisait un malware pour récupérer des informations confidentielles
Le FBI… le FBI ???
Le 15/04/2014 à 07h29
Le 15/04/2014 à 07h29
Le 15/04/2014 à 07h30
Je pense que LaCie se serait bien passé de divulguer cette information. Parce que là, je ne vois même pas comment ils arriveraient à conserver ne serait-ce qu’un seul client.
Le 15/04/2014 à 07h35
Et la NSA (ou pire…) a accès à tout les disques durs de la marque ? " />
Le 15/04/2014 à 07h36
Le 15/04/2014 à 07h36
Je ne comprend pas pourquoi ils enregistrent les numéros de carte bancaire sur une site de vente en ligne ?
Dans pas mal de site de vente en ligne, on est redirigé vers une plateforme de paiement sur laquelle on procède au paiement. Dans ce cas, inutile d’enregistrer le numéro de carte bancaire.
Le 15/04/2014 à 07h37
J’ai pas bien compris : Il était où le malware ? Qui est concerné ? Seuls ceux qui avaient ce malware sur leur machine ou tous les utilisateurs des services LaCie ?
Le 15/04/2014 à 07h41
je ne sais plus qui sur pcinpact qui me disait être encore capable de sécuriser efficacement un SI …
Allez sans rancune.
Note : En l’état actuel de la technologie un SI est insécurisable (parole d’expert … que je fût et suis encore un peu …).
Edit : C’est d’ailleurs pour cela que les news sur les failles/sécu etc …me font rire ou … pas. Car le stock de news de se type sera inépuisable.
Le 15/04/2014 à 07h41
Euh, le malware était situé où ? Sur les serveurs de LaCie ?
Le 15/04/2014 à 07h41
Le 15/04/2014 à 07h44
Le 15/04/2014 à 07h45
Le 15/04/2014 à 07h47
Le 15/04/2014 à 07h50
Le 15/04/2014 à 07h51
Le 15/04/2014 à 07h51
Ce n’est que la partie visible de l’iceberg…
Le 15/04/2014 à 07h58
Le 15/04/2014 à 08h04
Le 15/04/2014 à 08h10
ha oui… alors ça c’est ballot " />
Le 15/04/2014 à 08h10
Le 15/04/2014 à 08h11
C’est tellement gros qu’on dirait un poisson d’avril pas frais. Le fait d’être averti par le FBI c’est quand même priceless… Le jour où on remet le prix Pulitzer au Washington Post et au Guardian pour la diffusion des infos de Snowden, c’est assez ironique. M’est avis qu’on n’a pas fini d’entendre ce genre de choses, malheureusement.
PCI, un petit interview de quelqu’un de LaCie est-il prévu ? Histoire d’avoir quelques explications…