Entreprise française victime d’une cyberattaque : Des données personnelles de plus de 4 millions de clients en jeu

Publié le
entreprise-francaise-victime-d-une-cyberattaque-des-donnees-personnelles-de-plus-de-4-millions-de-clients-en-jeu AUTOSUR, ENTREPRISE FRANCAISE DANS LE SECTEUR DE L'AUTOMOBILE
High tech

L'hémorragie des piratages de données personnelles est loin de s'arrêter dans l'Hexagone.  Autosur, entreprise française spécialisée dans le contrôle technique, a été victime d’une cyberattaque qui a touché les données personnelles de plus de 4 millions de clients.

L’entreprise a confirmé, dans un communiqué publié sur son site, un incident de sécurité ayant entraîné un accès non autorisé aux informations de ses utilisateurs. D’après les premiers éléments, cette cyberattaque a permis aux pirates de mettre la main sur les noms, prénoms, adresses e-mail et postales, numéros de téléphone et numéros de plaques d'immatriculation des clients d’Autosur.


En effet, les données bancaires ne seraient pas concernées, l’entreprise affirmant ne pas stocker ces informations. Cependant, des doutes subsistent sur l’ampleur exacte de cette attaque en ligne d’Autosur.

Une base de données en vente sur le dark web

En fin de semaine dernière, un hacker a revendiqué le vol de plus de 12,3 millions de lignes de données appartenant à Autosur. Il a mis en vente ces informations sur un site de piratage, avec un prix estimé entre 5000 et 7000 dollars, soit de 3 millions à 4,2 millions de Francs CFA.

Les pirates pourraient utiliser les plaques d’immatriculation et les adresses postales pour envoyer de faux messages, en se faisant passer pour des garages ou des centres de contrôle technique.

Selon lui, en plus des données annoncées par Autosur, la base piratée comprendrait aussi des mots de passe hachés, des numéros de série de véhicules et des données internes de l’entreprise. Pour l’instant, la véracité de ces affirmations n’a pas encore été confirmée par des experts en cybersécurité.

Un risque accru d’arnaques et d’usurpation d’identité

Autosur appelle ses clients à la vigilance, notamment face aux risques de phishing et d’escroqueries. Les pirates pourraient utiliser les plaques d’immatriculation et les adresses postales pour envoyer de faux messages, en se faisant passer pour des garages ou des centres de contrôle technique.

Face à cette situation, Autosur a immédiatement signalé l’incident à la CNIL et a déposé plainte contre X. L’entreprise assure travailler avec des spécialistes en cybersécurité pour comprendre l’origine de l’attaque et éviter qu’un tel scénario ne se reproduise.

Vidéo