Fuite de données concernant des clients de la marque Lacoste
Un pirate informatique souhaite-t-il surfer sur Roland Garros 2019 ? Une base de données de plusieurs milliers de clients de la marque Lacoste est à vendre dans le blackmarket. ZATAZ récupère un échantillon diffusé pour appâter les amateurs du crocodile.
Un pirate informatique vient de diffuser, dans un black market surveillé par le Service Veille ZATAZ, un extrait d’une base de données appartenant à des clients de la marque de vêtements de sport Lacoste.
Une proposition commerciale malveillante au premier jour du tournoi de tennis de Roland Garros 2019. Lacoste est un des sponsors historique de la compétition de tennis.
Dans cette vente de quelques dizaines d’euros, le pirate propose un échantillon pour appâter le chaland. D’après les constatations du service veille, sont concernés : noms, prénoms, mails, mots de passe (en clair), le nombre de points du client (carte de fidélité ?), la carte liée (carte de fidélité ?) et ce qui semble être la fin des numéros de carte bancaire exploitée par les clients.
Du bluff ? Une arnaque dans ce milieu pirate qui n’en manque pas ? Un phishing ? Une infiltration (serveur, partenaire, …) ? Nous pouvons juste confirmer la véracité des données. Des clients contactés au hasard des deux échantillons que nous avons reçu du pirate (nous nous sommes fait passer pour de potentiels acheteurs) donnaient bien accès aux comptes ouverts sur le site lacoste.fr.
« Ce qui m’inquiète le plus, confirme Bernard J., l’un des utilisateurs contacté, c’est qu’une fois sur le site, les pirates peuvent avoir accès à beaucoup d’informations que j’ai pu enregistrer en toute confiance. » Je confirme ! Les pirates ont ainsi accès au numéro de téléphone, date de naissance, adresse postale des personnes impactées.
Vous souhaitez être alerté en cas de fuite de données vous concernant ? ZATAZ surveille pour vous, vos données, dans plusieurs milliers de sites/espaces pirates. En savoir plus.