2930/4771
Date : 10-09-2024 19:37:29
COMMERCE - Piratage massif chez Cultura :
Les informations personnelles de 1,5 million de clients de Cultura, incluant nom, prénom, adresse mail, adresse postale, date de naissance, numéro de téléphone et détails des produits achetés, ont été volées, a révélé l’enseigne ce mardi 10 septembre 2024, indique Ouest France.
Ces données ont été dérobées dans le cadre d’une commande via un prestataire informatique externe, qui a été "victime d’une intrusion malveillante dans sa base de données" lors d’une attaque touchant plusieurs entreprises.
Dans un mail envoyé à ses clients, Cultura précise que "nos investigations indiquent que des données personnelles d’une partie de nos clients ont été touchées". Le vendeur d’électroménager Boulanger a subi une attaque similaire, avec plus de 27 millions de données siphonnées, selon le hacker éthique Clément Domingo. Ces informations ont été mises en vente pour 2.000 euros.
Selon le site spécialisé Zataz, "le pirate a également revendiqué le vol de données d’autres enseignes", dont 684 966 données de clients de GrosBill (revendeur informatique), 2,6 millions de données de Cultura, 248 501 clients de DIVIA Mobilité (transports à Dijon), 2,7 millions de clients de PepeJeans (vêtements), et 375 760 données répertoriées sous l’intitulé "Assurance Retraite".
"Les éléments de preuve fournis par le jeune pirate informatique sont partiels. Si Boulanger et Cultura ont confirmé le vol de données, concernant celles qu’il a appelé ‘Assurance Retraite’, on ne sait pas de quoi il s’agit", prévient Damien Bancal, spécialiste en cybersécurité et auteur du site Zataz.
Cultura tente de rassurer en précisant que "les données relatives aux mots de passe et aux données bancaires ne sont pas compromises". L’origine exacte de la fuite est encore en cours d’investigation et pourrait provenir d’un hébergeur ou d’un prestataire commun à plusieurs entreprises.
> L’Anssi, l’agence nationale de cybersécurité, n’a pas souhaité commenter, mais a confirmé que "les interdépendances entre les acteurs informatiques sont une réalité".
|