Fuite de données pour BMW, Citroën, Peugeot, Ford
Un pirate informatique diffuse plusieurs bases de données comportant des milliers de propriétaires de BMW, Citroën, Peugeot, Ford, Honda, Kia, Mercedes, etc.
Etonnante fuite de données que celle découverte par le Service Veille ZATAZ (SVZ). Elle concerne des dizaines de milliers de propriétaire de voitures de marques BMW, Citroën, Peugeot, Ford, Honda, Kia, Mercedes, Honda, Seat, Smart, Volvo, Vauxhall, Land Rover.
Selon les constatations du SVZ, il semble qu’un pirate informatique a réussi à mettre la main sur ces informations personnelles et privées à partir d’un call center, un centre téléphonique mettant en relation clients et concessionnaires.
Pour Citroën, par exemple, 16 000 clients et des données courant l’année 2016 : adresses postales, identités, téléphones fixes et mobiles, numéros d’identification de la voiture, mise en service, etc.
Pour Peugeot, des données courant sur l’année 2018. Ici aussi, numéro d’identification de la voiture, identité, téléphone, adresse électronique.
Plus de 300 000 clients sont concernés par cette fuite. Le pirate n’indique pas combien il lui en reste, à la vente !
Le pirate, originaire d’Amérique du Sud, a offert plus d’une trentaine de bases de données pour vanter son blackmarket. Une boutique permettant d’acquérir des données volées via des sites qu’il a pu infiltrer ces derniers mois.
Les données peuvent servir à de multiples tentatives malveillants allant du « simple » pourriels vantant des produits contrefaits, des plateformes louches dédiées au trading de cryptomonnaie ou encore phishing et diffusion de ransomwares via des courriels finement construits avec les données très précises incluses dans ces bases de données piratées.