Stationnement : vol de données au sein du groupe Indigo
Le 22 avril à 08h03
2 min
Sécurité
Sécurité
Plusieurs lecteurs nous ont alerté au sujet d'une notification d'incident « concernant la sécurité des données » émises par le groupe Indigo, qui gère les parkings et stationnements du même nom. Ce dernier a en effet informé vendredi, par mail, ses clients et abonnés au sujet d'une intrusion au sein de son système d'information.
« Aucune donnée bancaire, aucun mot de passe, ni aucun moyen d’accès à votre compte INDIGO Neo n’est concerné », rassure d'emblée le gestionnaire de parkings, qui prévient tout de même que des informations personnelles ont pu fuiter.
« Les données potentiellement exposées concernent et se limitent à : votre adresse mail, votre numéro de plaque d’immatriculation si vous l’avez renseignée, votre nom, votre numéro de téléphone et votre adresse postale, associés à votre compte », alerte Indigo.
Le groupe indique avoir déposé plainte et notifié l'incident à la CNIL. « À ce jour, aucune utilisation frauduleuse de ces données n’a été constatée. Toutefois, nous vous encourageons à faire preuve de vigilance vis-à-vis de tout message suspect ou inhabituel, notamment ceux vous demandant des informations personnelles », prévient-il encore, avant d'inviter les utilisateurs à tout de même changer de mot de passe par précaution.
Le groupe a par ailleurs relayé cette alerte sur son site Web. Indigo rejoint ainsi Alain Afflelou, Hertz ou la Mutuelle des motards dans la longue liste des sociétés victimes d'une cyberattaque ayant entraîné la compromission de données personnelles.

Le 22 avril à 08h03
Commentaires (21)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 22/04/2025 à 10h00
A quand une obligation d'architecture zéro trust dès qu'on dépasse nom/prénom/e-mail ?
Le 22/04/2025 à 10h23
Le 22/04/2025 à 10h57
Le 22/04/2025 à 12h23
- l'entreprise a fait le nécessaire pour sécuriser son SI selon les règles de l'art, mais a subit une fuite quand même. On ne peut donc pas lui imputer une défaillance.
- l'entreprise a été défaillante dans la mise en œuvre de cette obligation, elle risque donc une amende.
Il ne faut pas oublier que la sécurité IT n'est pas absolue. Plus que des moyens techniques, c'est surtout une gouvernance.
Le 22/04/2025 à 10h01
Nota: je ne suis pas concerné par cette fuite de données mais par pas mal d'autres.
Modifié le 22/04/2025 à 10h43
L'État vend le fichier national des cartes grises à des fin marketing
Le 22/04/2025 à 10h23
Le 22/04/2025 à 11h37
Pour info la poste fait pareil lorsque tu paye un changement d'adresse.
Le 22/04/2025 à 20h21
Le 22/04/2025 à 21h16
Il ne devrait pas y avoir d’opt-out. Pour avoir un consentement éclairé, il faudrait être obligé de choisir activement entre l’acceptation et le refus (ex: en version papier, avec 2 cases à cocher)
Le 22/04/2025 à 11h18
Le 22/04/2025 à 11h26
La minimisation est pénible
Le 22/04/2025 à 13h00
Ou bien, des malfrats vont copier des plaques d'immatriculation avec des cartes grises encore plus crédible.
Je pense que ma loi devrait imposer des faux profils pour que les forces repèrent la réutilisation des bases de données volées.
Le 22/04/2025 à 15h26
Je dis ça sur le ton de la boutade mais je pense que la remarque n'est pas si débile que ça quand on voit le nombre de personnes qui sont susceptibles d'avoir des infos de carte grise. Enfin, il semblerait que les assureurs préfèrent quand c'est garé à domicile.
Le 22/04/2025 à 16h15
Le 22/04/2025 à 17h24
Au delà de cette durée légale, toute entreprise peut conserver des données si elles sont nécessaires pour se défendre, par exemple, lors d'une contestation, le temps que le délai de prescription soit écoulée. C'est aussi dans le RGPD.
Le 22/04/2025 à 17h33
Et si c'était le cas, sur la facture, il y aurait un nom (de société par exemple) et pas un numéro d’immatriculation.
La conservation de l'immatriculation ne peut pas être justifiée, sauf exception par une facture.
Le 22/04/2025 à 17h45
Quand tu fais une réservation, tu donnes l'immatriculation de la voiture. Il me semble donc logique que la facture d'une réservation de parking contienne l'immatriculation de la voiture, de la même façon que la facture d'un hôtel précise le nom du voyageur ou que la facture de mon chauffagiste précise l'adresse du bâtiment où est installée la chaudière. Ça fait partie de la description de la prestation.
Le 22/04/2025 à 18h27
Le 24/04/2025 à 11h28
Le 24/04/2025 à 11h37