Salut à tous les amoureux de la cybersécurité,
La France fait face à une série de cyberattaques d'envergure. Entre le ciblage de sous-traitants de la collectivité des Hauts-de-France et une nouvelle intrusion dans les systèmes du groupe LDLC, les données de centaines de milliers de citoyens et de clients se retrouvent exposées.
1. Région Hauts-de-France : 700 000 RIB et fiches personnelles compromis
Périmètre de l'attaque :
- Services impactés : Plateformes de gestion des aides régionales, notamment la carte Génération #HDF destinée aux lycéens.
- Volume revendiqué : Un pirate a affirmé sur un forum spécialisé détenir les fiches et coordonnées de plus de 700 000 personnes.
- Données volées : Noms, prénoms, adresses e-mail, ainsi que des Relevés d'Identité Bancaire (RIB) et d'autres identifiants administratifs.
- Réaction : Dépôt de plainte, fermeture préventive des plateformes concernées, saisine de la police judiciaire et annonce d'un audit complet par le président de région Xavier Bertrand.
[ SOUS-TRAITANTS (Atexo / Docaposte) ] ──( Pénétration )──> [ DONNÉES AIDES #HDF ]
│
▼
[ RIB & Fiches de 700 000 usagers ]
2. Groupe LDLC : Nouvel incident sur les données clients
Données compromises vs Données sécurisées :
| Données Compromises ⚠️ | Données Non Compromises ✅ |
| • Nom et prénom | • Mots de passe |
| • Adresses postale et e-mail | • Numéros de carte bancaire |
| • Téléphones (fixe, mobile, fax) | • Relevés d'Identité Bancaire (RIB) |
| • Identifiants clients internes | • Identifiants de connexion |
| • Historique succinct (dates de connexion) |
Conseils de sécurité Importants
- Méfiez-vous des sollicitations ciblées : Ne validez aucun message (SMS, e-mail) ni appel téléphonique demandant un mot de passe, un code de validation ou prétendant effectuer un remboursement d'aide régionale ou de commande tech.
- Surveillez vos comptes bancaires : Vérifiez régulièrement vos relevés bancaires et faites opposition immédiatement auprès de votre banque en cas de tentative de prélèvement inconnu.
- Ne communiquez aucun identifiant : Ni LDLC ni les services régionaux ne vous demanderont de modifier un RIB ou de révéler un mot de passe par téléphone ou messagerie.
Voici le mail que vous pouvez recevoir de la part de LDLC ainsi que toutes les données concernées à votre sujet:
Bonjour,
Nous vous informons qu'un acte malveillant a permis un accès non autorisé à l'un de nos systèmes d'information, susceptible d'avoir entraîné la consultation de certaines données vous concernant.
Quelles sont les données concernées ?
- Nom
- Prénom
- Adresse postale
- Adresse Mail
- N° fax
- Téléphone Portable
- Téléphone fixe
- Langue du client
- Salutation (Docteur, Monsieur, Madame, Maitre, Non renseigné)
- Codes clients techniques
- Type de client (Particulier, Professionnel)
- Date Dernier Login sur le compte client web
- Date d'inscription sur le site
Vos données bancaires (RIB, numéro de carte), vos identifiants de connexion ou mots de passe n'ont pas été concernés.
Quelles mesures avons-nous prises ?
Dès la détection de l'incident, nous avons :
- procédé à l'isolation complète de la solution concernée ;
- révisé notre stratégie d'accès aux systèmes concernés ;
- notifié cet incident à la Commission Nationale de l'Informatique et des Libertés (CNIL), conformément à la réglementation applicable.
Quels sont les risques pour vous ?
Les données concernées pourraient être utilisées pour des tentatives de fraude et de hameçonnage (phishing ). Nous vous invitons donc à une vigilance particulière dans les prochaines semaines.
Comment vous protéger ?
- Ne cliquez sur aucun lien reçu par e-mail ou SMS sans avoir vérifié l'authenticité de l'expéditeur et de l'adresse vers laquelle il pointe (en savoir plus : https://www.cybermalveillance.
gouv.fr/tous-nos-contenus/ actualites/comment- reconnaitre-un-mail-de- phishing-ou-dhameconnage) ; - Ne communiquez jamais vos données personnelles, vos identifiants ou vos coordonnées bancaires par e-mail, SMS ou téléphone ;
- Nos équipes ne vous demanderont jamais votre mot de passe, vos coordonnées bancaires ni un changement de RIB par ces canaux. En cas d'appel ou de message suspect se présentant comme émanant de LDLC, ne donnez pas suite et contactez-nous directement via nos canaux habituels.
Une question, un doute ?
Vous pouvez contacter notre Délégué à la protection des données à l'adresse dpo@groupe-ldlc.com ou via notre page contact : https://www.ldlc.com/aide/57-
nous-contacter/ . Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.
Nous vous présentons nos excuses pour la gêne occasionnée par cet incident et vous assurons de notre entière mobilisation pour renforcer la sécurité de vos données.
Cordialement,
Groupe LDLC

Aucun commentaire:
Enregistrer un commentaire