Nouvelle fuite de données santé de français, cette fois le pirate rajoute des données bancaires !
ZATAZ découvre une nouvelle fuite de données santé touchant des milliers de français, utilisateurs d’un service de téléassistance. En plus des feuilles de soin, le pirate rajoute la copie des pièces d’identité et les données bancaires d’abonnés !
Le hasard ne fait pas toujours bien les choses. Souvenez-vous, février 2021, ZATAZ découvre plus de 500 000 patients français diffusés sur le web par un malveillant. Une découverte que je révélerai en collaboration avec le journal Libération.
L’ensemble des informations privées et sensibles (identité, informations santé, …) était extrait d’un outil exploité par des laboratoires de santé, cliniques, … Les données seront mises en pâture gratuitement sur la toile par un blacknaute inconnu. Des milliers de logs qui se retrouveront rapidement dans les mains de pirates d’Amérique du Sud et des Pays de l’Est.
Un an, quasiment jour pour jour, voici une nouvelle fuite « santé ». Cette fois, le pirate vol et diffuse les pièces d’identité, les données bancaires, des feuilles de soin… de plusieurs milliers de français, tous retraités, de la région de Montluçon.
Selon l’enquête menée par le Service Veille ZATAZ, les informations ont été extraites d’un système informatique d’une association locale, spécialisée dans la téléassistance. Au moins 4 100 personnes sont impactées par cette fuite de données. Les extraits diffusés par ce malveillant courent de 2016 à 2021.
Le Service Veille a alerté l’entreprise afin de remédier au plus vite à cette fuite et alerter les propriétaires des données volées. Un public âgé, qui pourrait facilement tomber dans des pièges tendus par des malveillants. Les documents en possession du voyou 2.0 peuvent permettre bien des arnaques.
Les abonnés du Service Veille ZATAZ (SVZ) ont été alertés le jour de sa découverte.
En 2021, le SVZ a produit, pour ses membres, plus de 1 900 alertes concernant des fuites de données d’hexagonaux. Sur cette même période, a été repéré la vente et/ou la diffusion de plus de 196 000 bases de données différentes piratées de part le monde !