Speedy victime d’un « incident de cybersécurité », des données personnelles compromises
Le 22 avril à 07h58
1 min
Sécurité
Sécurité
L’entreprise spécialisée dans l’entretien et la réparation automobile Speedy explique sur son site avoir été victime d’un « incident de cybersécurité […] Il est possible que certaines de vos données personnelles aient été compromises ». Lesquelles ? Rien n’est indiqué.
Speedy ne donne par contre aucun détail : « Nous avons immédiatement mobilisé nos équipes d’experts et nos partenaires spécialisés dans la gestion de ce type d’incident, afin de prendre les mesures de protection nécessaires, puis mener les investigations appropriées […] Nous avons notifié cet incident aux autorités (CNIL) ».
On apprécie que l’entreprise affiche un bandeau rouge en haut de son site pour informer ses clients. On y apprend aussi que « la prise de rendez-vous est momentanément indisponible », là encore sans plus de détails.
Après le Slip Français la semaine dernière, les emplettes des pirates continuent donc bon train.
Le 22 avril à 07h58
Commentaires (18)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 22/04/2024 à 08h08
Le 22/04/2024 à 09h11
Flock ne peut pas faire grise '' mine '' concernant ces sujets, ça lui donne du carburant pour ces dessins de la semaine 🙂
Modifié le 22/04/2024 à 09h36
Le 22/04/2024 à 15h59
« Ay Caramba ! »
Le 22/04/2024 à 18h34
Le 22/04/2024 à 19h24
Le 22/04/2024 à 08h16
Le 22/04/2024 à 09h28
ne confondons pas tout : ya des millions de voitures sur terre, de logements, or ceux ci ne valent pas des cacahuètes sous prétexte qu'il y ait masse de quantités. Pareil dans l'informatique : la valeur est faite par la qualité/quantité d'infos, mais aussi par leur rareté.
rien qu'en france, 77M de personnes. Pour que statistiquement une BDD vaut le coup, il faut :
a/ être un géant pour en toucher le plus possible
b/ disposer des infos spécifiques que les intéressés cherchent
c/ fuiter à la bonne date, càd après l'inscription de M Tartempion (sinon il sera pas dans la base)
d/ terminer en BDD gratuite après quelques années sur le net.
j'en connais deux qui touchent ce lot : linkedin, et facebook.
les deux ont fuit au début de la décénnie précédente. Ce qui n'empeche pas les milliers d'autres piratées, de presque rien valoir : trop petites pour avoir l'info qu'on cherche. Y'a juste La Poste Mobile qui complète avec une BDD récente pour la france, mais beaucoup trop maigre pour intéresser du monde.
Pourtant, quand on regarde : CMA CGM a été piraté en 2016 ou 2018, à l'heure de la "banalisation" du cannabis (euh du piratage), ce qui n'a pas empeché, malgré les millions perdus à la journée pour l'entreprise, de n'être une base de grande valeur, puisqu'elle n'intéresse personne. Or, si quelqu'un la diffusait, aucun doute qu'elle se revendrait bien plus cher : fiches de paies, etc, c'est surtout la diversité d'infos incluses qui fait la force du fichier ;)
et si ça perdait toute leur valeur, plus personne n'en récupérerait sur les plateformes concernées ;)
Le 22/04/2024 à 10h26
Prenons l'exemple de Speedy, ou même du Slip Français (où pour le coup, on est sur que les commandes en cours ont été extraite).
Un pirate peut lancer une énorme vague de phishing, avec les vrai numéros de commande, les vrais montants, le détail des commandes, etc. et prétexter une facture impayée, un problème dans le prélèvement (le cas des 3x, 4x, 10x, etc sans frais) pour soutirer directement de l'argent aux victimes. Pas besoin de revendre les données. Et comme les informations sont justes (numéro de commande, détails, montant, etc.), il est difficile de prédire si un mail est légitime ou pas ([email protected] par exemple, ou un domaine exotique comme [email protected]).
Ce qui limite les dégâts, c'est que dans un tel contexte, les informations ont une durée de péremption plus ou moins courte.
Enfin voilà, tout ça pour dire que la revente des données n'est pas la seule source de revenus possible.
Le 22/04/2024 à 08h52
Le 22/04/2024 à 08h56
C' est vraiment pas de pot pour Speedy !
Le 22/04/2024 à 08h56
Le 22/04/2024 à 09h12
Le 22/04/2024 à 09h26
Modifié le 22/04/2024 à 13h31
bon trainplein pot.Édit : suppression du Markdown qui n'a pas marché ! D'autres ont déjà reporté le problème que je n'avais pas vu dans mes commentaires jusqu'à présent.
Le 22/04/2024 à 13h15
Le 23/04/2024 à 14h11
Est-ce à dire qu'il n'y a pas eu de fuite ?
Le 23/04/2024 à 16h06
La société aurait mal compris une directive Européenne d'ouverture des données suite à une traduction opérée par une ia?