Cit0Day : Kubii touché mais pas coulé par la fuite massive de 23 000 bases de données
Le 12 février 2021 à 08h09
2 min
Internet
Internet
En novembre dernier, un piratage massif a été découvert avec « la fuite de plus de 23 000 bases de données et 226 millions d’adresses mails et mots de passe à travers le monde ».
Kubii reconnaît que, « comme de nombreux autres sites français » il est concerné : « Les adresses mails et mots de passe contenus dans nos bases de données nous ont été dérobés et se sont retrouvés disponibles illégalement sur le dark web ».
Le revendeur a lancé une enquête dont il dévoile les grandes lignes. Tout d’abord, « il est difficile de savoir d'où peut venir la fuite. De la même manière, les clients et adresses mails concernés, sont visés et impactés aléatoirement et principalement via du spam/phishing, sans corrélation particulière ».
La société affirme que les « coordonnées bancaires ne sont pas concernées par ce piratage, et elles ne sont, de toute manière, pas stockées sur les bases de données de Kubii ». « Les mots de passe contenus dans la base de données et disponibles via la fuite, sont restés chiffrés et ne sont donc pas lisibles en clair depuis le fichier pirate. Aussi, plus votre mot de passe est complexe, plus il est sécurisé ».
La CNIL avait évidemment été informée de cet incident, mais « nous n’avons pas eu de retour ni de nouveau contact avec la CNIL à la suite de notre déclaration par téléphone et par e-mail ».
Enfin, une recommandation basique en pareille situation : « nous vous invitons à modifier le mot de passe associé à votre compte Kubii partout ou vous l’avez utilisé ».
Le 12 février 2021 à 08h09
Commentaires