Étiquette : DNI

  • Carrefour Financial Services subit une cyberattaque en Espagne avec exfiltration de données clients

    Carrefour Financial Services subit une cyberattaque en Espagne avec exfiltration de données clients

    Une alerte de sécurité sur le site WEB du groupe Carrefour explique que l’entité fait régulièrement « l’objet de tentatives d’usurpation de sa marque et de son logo à des fins frauduleuses. » Mais c’est de l’autre côté des Pyrénées que le géant français fait les gros titres de la presse espagnole. La partie financière a fait l’objet d’une cyberattaque durant les festivités de Noël. C’est au travers d’une lettre adressée aux personnes concernées que la chaîne française reconnaît les faits. Une intrusion non autorisée se serait soldée par une extraction des données.

    Le journal ibérique elDiario ayant eu accès audit courrier envoyé par la multinationale aux clients touchés, relate l’information. La branche « Carrefour Financial Services » aurait été victime d’une cyberattaque pendant la période des fêtes de fin d’année. Les renseignements volés sont des données personnelles (numéro de téléphone, carte d’identité) des coordonnées, le numéro d’identification et d’autres encore. Carrefour Financial Services garantit qu’en aucun cas « vos positions ou vos codes d’accès à Carrefour Financial Services ne sont compromis. »

    Elle est l’une des sociétés de financement les plus populaires en Espagne. Selon les données consultables de la Banque d’Espagne, elle dispose de plus de deux milliards d’euros en prêt auprès de ses clients.

    Elle propose sous forme de crédits des prêts allants jusqu’à 30 000 euros, ainsi que d’autres services de financement (ex : Crédit revolving)

    Les cybercriminels n’ont pas obtenu l’accès aux mots de passe, au solde du compte, mais aux identifiants, numéros de téléphone, prénoms, noms ou encore les adresses e-mail.

    (Crédits : capture d’écran/elDiario)

    Prudence face au phishing et à l’usurpation d’identité

    « Nous vous recommandons notamment de vous méfier des appels, emails ou SMS dont l’interlocuteur ou l’expéditeur n’est pas clairement identifié, il demande des informations comme votre numéro de compte, des informations de carte ou des codes d’accès et également d’être particulièrement prudent avec les liens inclus dans ces messages », explique l’entreprise. Les autorités et les spécialistes ibériques de la cybersécurité recommandent de signaler immédiatement tout incident à la banque. Mais également aux forces de l’ordre si par inadvertance l’on a fourni des coordonnées bancaires ou d’autres informations. L’Institut national de cybersécurité est joignable au 017, et d’un numéro de téléphone WhatsApp, le 900 116 117, pour répondre aux questions relatives à la sécurité. Il s’adresse aux citoyens, aux entreprises et aux professionnels concernés en Espagne, et est confidentiel.

  • Les données du Sénat argentin en ligne

    Les données du Sénat argentin en ligne

    Le 14 janvier 2022, le Sénat argentin indiquait avoir subi, deux jours plus tôt, une attaque informatique aux premières heures du matin. Dans une série de tweets, les membres de l’assemblée précisaient qu’il s’agissait d’une infection par codes malveillants qui s’avérerait être le ransomware Vice Society. Le but consiste à utiliser un programme informatique pour bloquer l’accès aux données, les chiffrant et à demander le paiement d’une rançon pour les libérer. Il semble qu’ils n’ont pas dû régler tout ou partie de la somme requise par les opérateurs, car les données sont en ligne.

    La chambre haute argentine a été victime d’une attaque par ransomware. Selon les médias locaux de l’époque, les malfaiteurs avaient crypté les renseignements, mais « toutes les informations volées sont publiques et sont disponibles pour tout le monde sur notre site de transparence », relatait la communication du Sénat argentin. Des sources proches de la présidence du Sénat déclaraient travailler au retour à la normale, et insistaient que les données soustraites n’étaient en aucun cas sensibles et qu’au moment des confidences qu’« il n’y a pas eu de demande de rançon et s’il y en a une, rien ne sera payé ».

    En 2020, REvil avait dérobé 50 Go de données à l’autorité nationale des routes, Netwalker lui ciblait l’organisme des migrations, en fin d’année 2021, Everest publiait une offre d’achat pour les accès aux systèmes gouvernementaux en Argentine. (Crédits : Twitter)

    « Dès l’attaque, notre équipe de sécurité informatique s’est mise au travail. Jusqu’à présent, nous avons réussi à récupérer la plupart des informations pertinentes et à isoler les équipements sensibles, ce qui nous permettra de reprendre nos activités dès que possible », assurait le Sénat. La plainte avait été déposée le lundi suivant l’attaque. En octobre 2021, le Registre national des personnes avait été victime de criminels volant des millions de données pour exiger une rançon.

    Le 11 mars 2022, Vice Society a annoncé la divulgation des données volées au Sénat argentin, incluant un lien vers lesdits documents. (Crédits : capture d’écran)

    Les numéros des pièces d’identité (DNI), le CUIL qui n’est autre que notre numéro de sécurité sociale français et de procédure apparaissent, les photocopies des rectos et versos des cartes, mais aussi les permis de conduire, signature à main levée… seul bémol les empreintes digitales. « Les chercheurs Sol González et Martina López d’ESET s’accordent à dire que, bien que l’exploitation de ces informations soit plus complexe d’un point de vue technique, cela ne signifie pas qu’elles ne peuvent pas être exploitées par les cybercriminels et, si elles sont utilisées, elles peuvent être très dangereuses, car il ne s’agit pas d’un mot de passe que l’utilisateur peut modifier », relate le site welivesecurity.