Les cyberattaques continuent de se multiplier en France. De nombreuses entreprises se sont retrouvées dans le viseur des cybercriminels. Ces attaques ont abouti au vol des données personnelles de la plupart des Français. Ci-dessous, on fait le point sur les dernières victimes et l’évolution de la situation.
Depuis quelques mois, les cyberattaques se multiplient en France. Les attaques informatiques se sont accélérées dès le début de l’année 2024, avec une pluie d’arnaques en ligne ou d’intrusions en tous genres. Une étude menée par Statista révèle que les cyberattaques devraient couter plus de 129 milliards de dollars à la France en 2024.
Au terme de la grande partie des cyberattaques recensées, les données personnelles des Français se sont retrouvées entre les mains des pirates. En règle générale, les données exfiltrées comprennent des noms complets, des adresses électroniques, des adresses postales ou des numéros de téléphone. Parfois, des coordonnées bancaires sont aussi récupérées par les pirates. C’était le cas lors du piratage de Free avec des millions d’IBAN qui se sont retrouvés dans la nature.
Une fois dérobées, les données sont généralement revendues sur des marchés noirs. Bien souvent, c’est sur BreachForums, une plateforme très fréquentée par les cybercriminels en quête d’informations, que les enchères sont ouvertes. Une fois achetées, les données peuvent servir à orchestrer d’autres offensives, comme des attaques phishing personnalisées ou des tentatives d’usurpation d’identité.
À partir de là, on constate un effet boule de neige. Plus on trouve de données compromises, plus les hackers lancent des cyberattaques… qui aboutissent au vol d’autres informations. Pour Clément Domingo, chercheur en sécurité qui suit de près la situation en France, ce sont les données de huit français sur dix qui circulent sur des marchés noirs. C’est pourquoi les Français sont devenus les ciblés préférées des cybercriminels… La France s’est imposée comme le pays d’Europe occidentale le plus touché par les violations, démontre une étude de SurfShark.
Parmi les plus grosses fuites de données de l’année, on trouve d’abord le hack de deux prestataires des soins de santé, Viamédis et Amerys, de deux opérateurs majeurs (Free et SFR), de plusieurs enseignes, à savoir Boulanger, Cultura, SFR, Truffaut ou encore Grosbill, et de plusieurs services du gouvernement, dont la Caisse d’Allocations familiales (CAF) et France Travail. Malheureusement, la liste des entreprises touchées continue de s’allonger de jour en jour.
Nouvelle vague d’arnaques au colis en France
De nouvelles arnaques au colis frappent la France. Désormais, les cybercriminels commencent par vous demander si vous êtes chez vous, ou si vous êtes à la maison, pour vous pousser à répondre. Si vous répondez, ils vont tenter de vous convaincre de cliquer sur un lien malveillant.
530 000 dossiers médicaux piratés à l’Hôpital privé de la Loire
L’Hôpital privé de la Loire (HPL), à Saint-Etienne, a été piraté. En exploitant une vulnérabilité dans un outil de gestion interne, un pirate français a 530 000 dossiers de patients ainsi que 45 000 pièces d’identité. Les données risquent de se retrouver en vente sur le dark web.
Des données médicales de retour sur le dark web
Une partie des données volées aux fédérations sportives en janvier a refait surface sur le dark web. On y trouve les noms, dates et lieux de naissance, les coordonnées complètes, des informations médicales et l’IBAN des victimes.
Les cerveaux de BreachForums en prison
BreachForums, le marché noir des fuites de données, a fermé ses portes en avril dernier suite à la pression exercée par les autorités. La police française vient de mettre la main sur les quatre administrateurs de la plateforme. Ceux-ci se trouvaient en France.
Fuite de données chez Center Parcs
Center Parcs, la grande chaîne de villages de vacances présent en France, Belgique, en Allemagne et aux Pays-Bas, annonce avoir été la victime d’une fuite de données. Des cybercriminels inconnus ont en effet piraté le système de réservation par téléphone du groupe, qui compte huit millions de clients par an, pour compromettre des données sensibles. Ces informations pourraient servir de point de départ à des cyberattaques.
Vague d’arnaques aux péages
À l’approche des vacances estivales, une vague d’arnaques aux péages s’apprête à déferler sur la France. L’escroquerie, qui prend la forme d’un SMS ou d’un mail frauduleux, consiste à voler les coordonnées bancaires des automobilistes en prétextant une facture impayée.
Hack chez Sorbonne Université
Sorbonne Université a été la cible d’une nouvelle cyberattaque. Des cybercriminels ont pu collecter une foule de données personnelles sur les employés de l’établissement, y compris des informations bancaires.
Piratage de Cartier
La maison de luxe française Cartier a subi une cyberattaque. La marque annonce « qu’un tiers non autorisé » est parvenu à obtenir « un accès temporaire » au système de l’entreprise. Au terme de l’intrusion, des données clients, comme les noms, les prénoms, les adresses mail et les pays de résidence, ont été compromises.
Des données sensibles de retour sur le dark web
Les données volées à plusieurs fédérations sportives françaises refont surface sur des marchés noirs du dark web. Un pirate a partagé les informations volées sur une plateforme criminelle dans l’espoir de gagner en réputation. Ce nouveau partage accroit les dangers qui planent sur des millions de Français.
Plusieurs caisses de retraite françaises piratées
Onze institutions françaises, dont plusieurs caisses de retraite, ont été victimes d’une cyberattaque. Un pirate nord-africain vend les données volées lors du hack sur un marché noir. Des adresses mail, des mots de passe hachés, des adresses postales, et des numéros de téléphone appartenant aux employés des institutions ont été mis en vente.
Faites-vous partie des victimes du hack de Free ?
Have I Been Pwned vient de recenser toutes les informations volées lors du hack de Free. Divulguées publiquement, les données personnelles des abonnés ont été ajoutées au répertoire de la plateforme open source. Pour savoir si votre adresse e-mail a été compromise lors de la cyberattaque contre Free, il vous suffit de la renseigner sur le site.
Une arnaque vise les clients d’Orange
Une nouvelle escroquerie s’en prend à la clientèle d’Orange. Dans un mail frauduleux, les pirates évoquent « un incident de facturation » qui nécessite une action immédiate. La victime entre alors en contact avec un faux service client, qui est chargé de le dépouiller et de voler ses données.
Fuite de données chez Dior
Dior a été victime d’une cyberattaque. Un pirate est parvenu à consulter les données personnelles des clients de la marque française. Les « données relatives aux achats et préférences, ainsi que d’autres informations spécifiques que vous avez pu partager » ont également été compromises. Dior prévient en ce moment les personnes touchées.
Vol de données fiscales en France
Un hacker a dérobé les données fiscales de deux millions de Français en piratant une entreprise bordelaise. Il a rapidement mis en vente les informations sur le dark web, où elles ont été achetées par un cybercriminel.
Deux arnaques explosent en France
Deux types d’escroqueries se propagent actuellement en France. C’est le cas des arnaques au loyer impayé, qui visent des locataires en prétextant que leur loyer n’a pas été réglé dans les temps. La cible est enjointe à réaliser le paiement en utilisant les « nouvelles informations bancaires » communiquées dans le mail de phishing. L’escroc récupère alors l’argent prévu pour le propriétaire.
Citons aussi l’arnaque au kit de dépannage, qui monte en puissance en France depuis des mois. Elle consiste à offrir « un kit de dépannage ou de sécurité routière » à prix cassé ou gratuit, dans l’espoir de subtiliser les coordonnées bancaires des internautes.
La CNIL veut imposer la double authentification pour colmater les fuites
La Commission nationale de l’informatique et des libertés (CNIL) a été notifiée de 5 629 violations en 2024, soit 20 % de compromissions en plus qu’en 2023. Un total de 17 772 plaintes, 8 % de plus qu’en 2023, a été enregistré. La tendance s’accélère avec 2 500 violations de données en France au cours du premier trimestre de 2025. Plus de « 80 % des grandes violations de données » enregistrées en 2024 « auraient pu être évitées » avec la double authentification, estime la CNIL. De facto, l’autorité veut obliger les entreprises et les organismes publics à activer un système d’authentification à deux facteurs.
Plus de 16 millions de Français piratés
Un répertoire de 11 fichiers, comportant des données personnelles sur plus de 16 millions de Français, a été débusqué sur le dark web par Zataz. Au total, 16 397 079 noms, 14 003 002 emails, 3 629 587 numéros de téléphone, 851 numéros de comptes IBAN et plus de 80 numéros de carte bancaire ont été identifiés.
UFC-Que Choisir réclame des sanctions après la cyberattaque contre Free
Après la fuite de données chez Free l’an dernier, l’UFC-Que Choisir demande des sanctions à la CNIL. L’association veut que la CNIL soit ferme et dénonce les failles de sécurité répétées de l’opérateur, qui a déjà été sanctionné par le passé pour des négligences.
Cyberattaque contre Indigo
Indigo, une entreprise française spécialisée dans le stationnement, a été victime d’une cyberattaque. Des hackers ont accédé à certaines des données personnelles de ses clients, comme le nom, l’adresse, e-mail, le numéro de téléphone et la plaque d’immatriculation. Aucune donnée bancaire ni mot de passe n’a été compromis par les cybercriminels. Après avoir prévenu la CNIL, Indigo recommande de redoubler de prudence.
Fuite de données chez Alain Afflelou
Le groupe Alain Afflelou est victime d’une fuite de données personnelles. Une montagne d’informations concernant la clientèle de l’enseigne a été volée par des pirates ayant exploité une faille chez un prestataire externe.
L’arnaque au faux coursier fait des ravages
L’arnaque au faux conseiller bancaire s’est muée en escroquerie au faux coursier. Désormais, un pirate indique que votre banque a envoyé un coursier pour récupérer votre carte, qui aurait été compromise. Celui-ci s’empare à la fois de votre carte et de vos codes.
Les données des clients Boulanger en accès libre
Un pirate a diffusé gratuitement toutes les données volées à Boulanger l’an dernier sur BreachForums. La base de données comprend le nom, le prénom, le numéro de téléphone, l’adresse postale complète, les coordonnées géographiques (la latitude et la longitude), ou encore l’adresse email des clients de l’enseigne.
Des données partagées sur le dark web
Run Some Wares, un gang de pirates spécialisés dans le ransomware, a revendiqué la cyberattaque contre Harvest. Les cybecriminels ont mis en ligne une arborescence de toutes les données volées à des clients du groupe français, qui comprennent de nombreuses banques privées et de nombreux conseillers en gestion du patrimoine.
2 banques françaises frappées par une fuite de données
Suite à la cyberattaque contre Harvest, la MAIF et le groupe Banque populaire-Caisse d’Épargne (BPCE) ont été touchés par une fuite de données. Des pirates sont parvenus à dérober une série d’informations sur les clients des deux banques. L’état civil et la situation matrimoniale et professionnelle de certains usagers ont été compromis.
12 millions de Français touchés par une nouvelle fuite ?
Un hacker biélorusse a mis en vente les données personnelles de plus de 12 millions de Français sur BreachForums. Le pirate prétend que les informations ont été dérobées le mois dernier. Il commercialise le répertoire pour la somme de 10 000 dollars en cryptomonnaies.
Un SMS de phishing signé Macron
Des cybercriminels cherchent actuellement à piéger les Français avec un SMS de phishing signé par… Emmanuel Macron. Les pirates espèrent que la victime sera intriguée par le message et contactera le numéro indiqué sur Signal.
La CNIL envisage des sanctions contre Free
Contactée par 01Net, la Commission nationale de l’informatique et des libertés (CNIL) continue d’enquêter sur la cyberattaque contre Free. L’agence indique avoir décidé de lancer une procédure de sanctions à l’encontre de l’opérateur. Avant de décréter des sanctions, la CNIL doit encore collecter les preuves sur des « manquements au RGPD ».
Les clients Free visés par une arnaque Amazon Prime
Des pirates se servent des données volées à Free l’année dernière. En exploitant les informations compromises, ils ont mis au point une attaque phishing très personnalisée qui usurpe l’identité d’Amazon. Ils vont jusqu’à mettre en avant le numéro IBAN des victimes pour endormir leur vigilance.
Cyberattaque contre La Poste
La Poste alerte ses clients d’un vol de données. Un pirate est parvenu à voler les données de près de 50 000 utilisateurs d’une filiale de La Poste, à savoir le site Élection du timbre. La Poste a prévenu la CNIL de l’incident, tandis que les données dérobées ont été mises en vente par le pirate.
Des milliers de cartes bancaires piratées en France
Kaspersky révèle que les données de cartes bancaires de milliers de Français circulent actuellement sur le dark web. Les numéros de cartes ont été collectées par des virus propagés sur des millions d’appareils. 95 % des numéros dérobés sont toujours exploitables par des cybercriminels.
70 millions de comptes piratés en France
Une gigantesque base de données contenant les informations d’identification de 70 millions de comptes français vient d’être découverte. Truffées de données récentes, elle met en danger toutes les personnes concernées. La base a été constituée au cours d’attaques de phishing ou d’opérations d’exfiltration orchestrées par des virus.
Chronopost dément les affirmations du pirate
Contacté par 01Net, Chronopost indique que les données de sept millions de ses utilisateurs n’ont pas été compromises. Le transporteur laisse entendre que le pirate propage de fausses informations, et que l’affaire n’est pas liée à la fuite recensée au début du mois.
Par contre, Chronopost « indique avoir observé le 12 février des connexions inhabituelles sur 426 espaces personnels de ses clients à l’aide d’identifiants et mots de passe valides ». Cependant, « l’enquête menée en interne par Chronopost a révélé que 422 des 426 comptes clients concernés (soit 97%) sont des comptes clients inactifs qui n’ont pas passé de commande sur Chronopost.fr depuis plus d’un an ». Par précaution, l’ensemble « des mots de passe des comptes clients concernés ont été réinitialisés ».
Les données de Chronopost en vente
Un cybercriminel assure avoir mis en vente les données volées à Chronopost le mois dernier. Proposées au prix de 2000 euros, les données comprennent des informations sensibles sur les clients du transporteur, dont des détails sur leur lieu de résidence.
Nouveau piratage de Fédération Française de Football
Moins d’un an après le précédent hack, la Fédération Française de Football (FFF) a essuyé une nouvelle cyberattaque. Les pirates se sont envolés avec les données personnelles des bénévoles, des licenciés et du personnel de la fédération. Trois millions d’individus sont affectés par la fuite. Les données ont été mises en vente dans la foulée de l’intrusion.
Les données de 4,5 millions de Français ont été vendues
Les données de 4,5 millions de Français ont été vendues par le biais de BreachForums. Il s’agit des données volées auprès de huit fédérations sportives le mois dernier.
Une nouvelle base de données de Français en vente
Un cybercriminel bien connu a mis en vente une base de données appartenant à Sport-Découverte. Aux dires du pirate, le répertoire comprend des informations sur près de 500 000 personnes, dont la civilité, le nom, le prénom, la date de naissance, le numéro de mobile, ou encore l’adresse e-mail.
Piratage de la Caisse des dépôts
La Caisse des dépôts a été piratée. En se servant d’identifiants compromis, des cybercriminels ont pu récolter les données personnelles de 70 000 personnes affiliées à l’Ircantec, un régime de retraite. Parmi les victimes, on trouve plus de 1000 élus locaux. Le numéro de Sécurité sociale, les noms et prénoms, la date, la ville et le département de naissance font partie des informations volées.
Plus de 200 000 utilisateurs Chronopost piratés
Fin janvier, Chronopost a été victime d’une attaque. Les cybercriminels ont dérobé une foule de données personnelles, comme le numéro de téléphone, l’adresse postale et la signature des individus présente sur les preuves de livraison. La firme indique que 210 000 personnes ont été affectées par la fuite. La CNIL a été prévenue.
Attaque chez Thermomix
Vorwerk, l’entreprise allemande à l’origine du Thermomix, a subi une violation de données. En piratant un forum en ligne dédié à l’échange de recettes, un cybercriminel est parvenu à mettre la main sur les informations personnelles de certains utilisateurs du robot cuisine. Une faille de sécurité d’un prestataire est à l’origine de la fuite.
EDF dément une fuite de données
EDF dément avoir été victime d’une fuite de données. Le groupe français concède avoir été la cible d’une cyberattaque sur son site Prime Énergies, avec « une centaine de connexions anormales ».
Les données n’ont pas été compromises, contrairement à ce que le pirate Varun annonce sur BreachForums. Il s’agit plutôt d’une opération de credential stuffing, qui consiste à recycler des données déjà piratées pour s’en prendre à un autre système.
« Nous n’avons donc aucun élément qui nous laisse croire à une fuite massive, mais plutôt à une réutilisation d’autres fuites de données avec des mots de passe et des e-mails ou identifiants », explique EDF.
Comme nous l’explique Loïc Guézo, directeur de la stratégie cybersécurité chez Proofpoint, il ne faut pas faire confiance aux cybercriminels qui prétendent avoir mis la main sur des données compromises :
« Cet incident met en lumière un point crucial : il n’existe pas de « code d’honneur » quand on parle de cybercriminalité. Avoir confiance envers des individus qui viennent de prendre en otage vos données (ou qui prétendent l’avoir fait) sera toujours une mauvaise idée ».
Nouvelle salve de vols de données en France
Un hacker prétend avoir piraté EDF et Conforama. Au terme de ces intrusions, le cybercriminel aurait compromis les données personnelles de 15 millions de Français. Elles sont en train d’être négociées par les criminels sur BreachForums.
Des fédérations sportives piratées
Plusieurs fédérations sportives ont constaté une fuite des données personnelles de leurs adhérents. Selon le communiqué de la Fédération Française de Tir à l’Arc et de la Fédération Française de la Montagne et de l’Escalade (FFME), ces violations découlent d’une faille chez un prestataire qui collabore avec une foule de fédérations.
Ces piratages se sont directement traduits par des mises en vente de données compromises. Sur BreachForums, un cybercriminel a proposé aux enchères huit bases de données piratées appartenant à des fédérations sportives. Elles concernent plus de 4,5 millions de personnes.
Intrusion chez E. Leclerc
L’enseigne E. Leclerc a subi une attaque. L’entreprise a signalé avoir détecté « des tentatives d’accès frauduleux » sur des comptes Primes énergie E.Leclerc. Parmi les nombreuses données volées, on trouve des « identifiants d’accès ». C’est pourquoi le groupe a réinitialisé tous les comptes et recommande aux personnes touchées de changer leur mot de passe « sur tous les services pour lesquels vous utilisez des identifiants similaires ».
Carrefour dément une fuite de données
Après enquête, Carrefour dément avoir été la cible d’une cyberattaque. L’enseigne affirme que « les systèmes de Carrefour n’ont pas fait l’objet d’une connexion illégitime et que les données des clients n’ont pas été compromises ».
Fuite chez Carrefour ?
Un pirate a mis en vente une base de données appartenant à Carrefour. Elle renfermerait les données de 13 millions des clients de l’enseigne, dont le nom de famille, l’adresse postale complète, le numéro de téléphone, et l’adresse email.
L’enseigne Kiabi victime d’une attaque
C’est au tour de Kiabi, l’enseigne de prêt-à-porter française fondée à la fin des années 1970, de se retrouver dans le viseur des cybercriminels. La firme indique avoir « détecté une cyberattaque » qui s’est soldée par la compromission des données personnelles de 20 000 comptes de la plateforme Seconde Main by Kiabi. Les pirates ont notamment consulté l’IBAN des utilisateurs, ce qui ouvre la porte à des prélèvements frauduleux. En miroir de Showroomprivé, Kiabi a en fait été victime d’une attaque de « credential stuffing », qui consiste à recycler des fuites de données pour tenter d’accéder à un compte.
Showroomprivé repousse une cyberattaque
Showroomprivé a subi une série de tentatives de connexion malveillantes. En se servant de données compromises en amont, des pirates ont voulu se connecter aux comptes de certains clients. Le site a repoussé les offensives et demande aux personnes ciblées de changer leur mot de passe.
Atos nie avoir subi une cyberattaque
Après enquête, Atos a conclu que les pirates du gang Space Bears ont propagé de fausses informations. Il s’avère que les cybercriminels n’ont pas volé de données appartenant à Atos par le biais d’un ransomware. Les hackers ont simplement mis la main sur une infrastructure tierce qui mentionne le nom de la firme française.
« Atos comprend que l’infrastructure externe d’une tierce partie, non connectée à Atos, a été compromise par le groupe Space Bears. Cette infrastructure contenait des données mentionnant le nom de la société Atos, mais n’est ni gérée ni sécurisée par Atos », explique le groupe français dans un court communiqué.
Vague d’attaques DDoS contre la France
Entre le mardi 31 décembre 2024 et le 1ᵉʳ janvier 2025, une vague d’attaques DDoS est venue bousculer la France. Revendiquées par les pirates pro-russes de NoName057(016), ces attaques ont paralysé les sites de nombreuses collectivités françaises. Une enquête a été ouverte.
« Une tentative d’intrusion » chez Ecritel
Ecritel, un géant français du cloud, a subi une fuite de ses données. « Une tentative d’intrusion » a été détectée, et l’entreprise a pu limiter les dégâts, bien que les cybercriminels aient réussi à compromettre « un serveur interne de documents de travail des collaborateurs d’Ecritel ». L’offensive est revendiquée par le gang Hunters International, spécialisé dans les opérations d’extorsion par ransomware.
Fuite de données chez Top Achat
Top Achat, le site e-commerce racheté par LDLC en 2020, vient de subir une fuite de données. Le site indique avoir « été victime d’un incident de cybersécurité » qui a abouti au vol d’une partie des informations des clients. Les données n’ont pas encore fait surface sur des marchés noirs, mais elles pourraient servir à piéger les utilisateurs ayant passé des commandes auprès de Top Achat.
Le piratage d’Eurostar
En juin dernier, un des partenaires d’Eurostar a été victime d’une intrusion. L’attaquant s’est envolé avec une montagne de données personnelles sur les personnes qui ont voyagé en Eurostar. Ces informations se sont récemment retrouvées sur des marchés noirs, à la portée de tous les cybercriminels.
Second piratage de LDLC
LDLC vient de subir une seconde cyberattaque. De l’aveu du groupe français, des pirates ont volé des données de ses clients au cours d’une intrusion. Tandis qu’une enquête est en cours en interne, LDLC a prévenu les autorités compétentes. La firme recommande à sa clientèle de faire preuve de prudence face aux messages de phishing.
Free interdit le télétravail « pour des raisons de cybersécurité »
Free a décidé de mettre un terme au travail à distance dans ses centres d’appels. Mettant en avant des raisons de cybersécurité, l’opérateur ne veut plus que ses salariés fassent du télétravail. Cette décision, directement motivée par la fuite de données d’octobre, a poussé les employés à faire gréve pendant plusieurs heures. Pour les syndicats, la sécurité informatique n’est qu’un prétexte pour priver les travailleurs de leurs acquis sociaux et les pousser vers la sortie.
Record de plainte auprès de la CNIL
Suite à la cyberattaque de Free, la CNIL a reçu un record de plaintes relatives à la violation de données. Lors d’une interview accordée à Ouest-France, Mathias Moulin, secrétaire général adjoint du régulateur, affirme avoir enregistré « plus de 2000 plaintes à ce stade ». Le responsable rappelle qu’une enquête est en cours, et que celle-ci pourrait bien durer « entre 8 et 10 mois ». Viamedis, Almerys et France Travail, d’autres victimes de cyberattaques, sont également dans le viseur du gendarme, et des contrôles sont en cours.
« Nous n’avons pas une logique punitive, mais plutôt de mise en conformité des acteurs. […] On a vraiment une volonté d’augmenter le nombre de sanctions. Mais pas punir pour punir. On prône la mise en conformité avant tout », explique Mathias Moulin.
Plus globalement, la CNIl explique avoir enregistré « 5 100 notifications au 26 septembre », contre 4 668 au cours de l’année dernière. Cette hausse des plaintes découle évidemment de l’explosion des fuites de données en France.
« L’an dernier, nous avons adopté 14 sanctions pour manquement à la sécurité. Nous avons aussi adressé 168 mises en demeure. En 2024, nous serons probablement sur une proportion de manquement équivalente », ajoute Mathias Moulin.
Un complice à l’origine du hack de Free
Selon les investigations menées par le chercheur Clément Domingo, le piratage de Free a commencé avec la trahison d’un des agents du service clientèle. Celui-ci aurait communiqué ses identifiants OpenVPN au pirate. Avec cet accès aux ressources internes de l’entreprise, le hacker a pu manipuler et berner d’autres employés de l’assistance client. Il les a convaincus de lui communiquer leurs identifiants, ce qui lui a ouvert la porte aux données personnelles des abonnés.
Un virus s’attaque aux banques de France
Un nouveau virus, baptisé DroidBot, s’attaque aux clients de huit banques françaises. Pour arriver à ses fins, le malware cherche à infiltrer les smartphones Android en se faisant passer pour une application légitime. Ensuite, il met tout en œuvre pour aspirer les données des usagers, dont les identifiants de leur compte bancaire. In fine, les cybercriminels parviennent à réaliser des virements à votre insu. Des centaines d’attaques sont en cours dans plusieurs pays d’Europe.
L’arnaque à la livraison de colis se propage en France
Alors que les fêtes de fin d’année approchent, les arnaques à la livraison de colis se multiplient. Les cybercriminels ont enregistré une vingtaine de noms de domaine usurpant l’identité de Mondial Relay. Avec ces noms, ils veulent convaincre les internautes de communiquer leurs coordonnées bancaires. Le nombre de courriels frauduleux risque d’exploser à la hausse durant les fêtes, suite à l’explosion des commandes en ligne.
Les cartes d’identité des clients de Norauto
C’est au tour de Norauto, une entreprise française spécialisée dans l’entretien automobile, de subir une attaque informatique. Suite à une faille, « des données à caractère personnel spécifiquement liées à notre service location ont été ciblées » ont été compromises. C’est le cas du « numéro de pièce d’identité » fourni par les clients du service de location. Les données ont été mises en vente sur BreachForums, la plaque tournante des fuites d’informations.
Guy Demarle piraté
Guy Demarle, une entreprise française spécialisée dans les ustensiles de cuisine, a été victime d’une intrusion. L’enseigne a constaté « un acte de cybermalveillance portant sur une partie de ses informations clients ». Votre nom et prénom, votre adresse postale, votre adresse e-mail et votre numéro de téléphone sont peut-être compromis si vous avez passé commande sur la boutique. La société a contacté la Commission Nationale de l’Informatique et des Libertés (CNIL) pour la prévenir.
La Banque de France évoque un accès non autorisé
Quelques jours après les revendications des pirates, la Banque de France a tenu à démentir l’existence d’une « attaque sur son système d’information sécurisé ». Par contre, « un accès extérieur occasionnel sur un extranet RH (ressources humaines) » a été constaté. Cependant, « aucune donnée personnelle ou financière sensible n’a été compromise », contrairement aux assertions des criminels.
Cyberattaque contre la Banque de France ?
Après SFR, Direct Assurances et un hôpital parisien, c’est la Banque de France qui s’est retrouvée dans le viseur des pirates de Near2tlg. Sur BreachForums, les cybercriminels ont mis en ligne des documents internes appartenant à labanque centrale. Le gang assure avoir dérobé les dossiers des employés, des informations sur les clients, et des « documents internes confidentiels ». Le tout est vendu pour la somme de 10 000 dollars.
Nouveau hack chez SFR ?
Les hackers du collectif Near2tlg ont mis en ligne gratuitement les données personnelles de 3,6 millions d’abonnés SFR. Bien que SFR démente l’existence d’une seconde fuite d’informations, les pirates prétendent qu’il s’agit bien de nouvelles données. Le répertoire circule actuellement sur des marchés noirs, dont BreachForums, accroissant les menaces qui planent déjà sur les clients.
Le budget cybersécurité rachitique des collectivités
En dépit de l’explosion des cyberattaques en France, les collectivités françaises n’investissent pas grand-chose dans leur sécurité informatique. Une étude de Cybermalveillance.gouv.fr montre que les collectivités peinent à prendre conscience des risques. De facto, elles se contentent d’un budget réduit pour protéger leurs infrastructures et leurs données.
Plus de 75 % des petites et moyennes collectivités n’investissent pas plus de 2000 euros par an dans la cybersécurité. Les élus pointent du doigt un manque de connaissances et de personnel qualifié.
Les pirates exploitent les données Free et SFR
Une vague d’arnaques bancaires vise actuellement les abonnés de Free. En exploitant les informations divulguées lors du hack du mois dernier, dont les numéros IBAN, des escrocs se font passer pour des conseillers bancaires. Au téléphone, ils vont enjoindre la victime à installer une application malveillante ou à fournir des codes de sécurité reçus par SMS.
Les hackers utilisent aussi les données volées à SFR pour orchestrer leurs tentatives de vol. On vous conseille de redoubler de prudence si vous faites partie des clients touchés par les vols de données de ces dernières semaines.
Le hack de Direct Assurance
La compagnie d’assurance en ligne Direct Assurance a été victime d’une cyberattaque d’envergure. Les attaquants sont parvenus à dérober les données personnelles de « 6137 clients et de 9517 prospects », y compris certains numéros IBAN et des relevés d’identité bancaire (RIB). Le répertoire sera vendu à un maximum de trois acheteurs.
Derrière l’offensive, on trouve un collectif de pirates français, qui se fait appeler near2tlg. Le collectif est responsable du hack du média Le Point et de plusieurs hôpitaux français, à savoir Centre Luxembourg, la Clinique Alleray-Labrouste, la Clinique Jean d’Arc, la Clinique Saint-Isabelle et l’Hôpital Privé de Thiais.
750 000 dossiers médicaux volés
Les dossiers médicaux de 750 000 Français ont été compromis. En prenant le contrôle d’un compte détenant des privilèges au sein d’un logiciel de gestion, un hacker est parvenu à exfiltrer des données médicales sensibles. Celles-ci ont été mises en vente sur un marché noir fréquenté par les pirates.
Auchan annonce une fuite de données
Dans un mail adressé à certains clients, Auchan indique avoir subi une cyberattaque. L’intrusion s’est soldée par le vol d’une montagne de données personnelles sensibles. Auchan recommande « la plus grande vigilance » face au « risque d’emails, SMS ou appels frauduleux ». Pour en savoir plus, et découvrir la liste des données volées, consultez notre article consacré à la cyberattaque contre Auchan.
Les risques du vol d’IBAN chez Free
01Net fait le point sur les risques générés par le vol des numéros IBAN des abonnés Free. Nous avons en effet mené l’enquête, et réalisé des expérimentations, pour découvrir s’il était possible de ponctionner un compte bancaire à l’aide d’un IBAN. Découvrez les résultats de nos démarches dans notre article.
Nouveau rebondissement dans l’affaire du hack de Free
Free indique avoir reçu une demande de rançon à la suite de la cyberattaque. Les pirates ont exigé dix millions d’euros en échange des données volées le mois dernier. En réaction, l’opérateur de Xavier Niel a tout mis en œuvre pour remonter jusqu’aux cybercriminels.
Pour y parvenir, Free veut que Telegram fournissent les données du pirate à la justice. Afin de forcer la main de la messagerie, l’entreprise a saisi le juge des référés. Celui-ci a accepté la demande de Free. Il ordonne donc à Telegram de communiquer « toutes les données d’identification de la personne qui a créé le compte de la messagerie » à Free.
Contrôle de la CNIL chez Free
Après la cyberattaque qui a frappé Free, la CNIL a décidé de venir inspecter les locaux de l’opérateur. L’agence chargée de la protection des données indique avoir mené un contrôle chez le FAI, vraisemblablement à la recherche de négligences dans la manière dont les informations des abonnés sont protégées.
Cyberattaque contre Molotov
Molotov prévient une partie de ses utilisateurs d’une fuite de données. La plateforme de streaming annonce avoir subi « une intrusion dans ses systèmes d’information », qui a abouti au vol des données personnelles des abonnés. Parmi les informations dérobées, on trouve l’adresse email et la date de naissance des internautes.
Picard subit une fuite de données
La chaine de supermarchés Picard a subi une intrusion informatique. L’entreprise prévient une partie de sa clientèle d’« un accès non autorisé » à leur compte Picard. Au terme de l’attaque, des données personnelles ont été volées. C’est le cas des noms, adresses mail, postales et des numéros de téléphone. Un total de 45 000 clients sont touchés. Picard recommande à toutes les victimes de changer leur mot de passe.
Schneider Electric victime d’un ransomware
Le géant de l’énergie Schneider Electric a été victime d’une attaque par ransomware. Le gang HellCat utilisé des identifiants déjà compromis pour entrer dans le serveur et voler une montagne de données, dont 75 000 adresses mail uniques et noms complets de clients.
Pour éviter la publication des données sur le dark web, le groupe français est invité à verser la somme de 125 000 dollars en cryptomonnaies. L’entreprise peut réduire le montant de la rançon en confirmant officiellement la cyberattaque.
Intermarché dans le viseur des pirates
Intermarché a constaté « des tentatives d’accès frauduleux sur certains comptes » dans le courant de la semaine, indique le chercheur Clément Domingo. Pour protéger les données personnelles de sa clientèle, l’enseigne française oblige les comptes concernés à changer leur mot de passe. Apparemment, Intermarché a été visé par une attaque de « credential stuffing ». Pour en savoir en plus, consultez notre article sur la fausse alerte d’Intermarché.
30 hôpitaux français piratés
Un rapport de l’Anssi révèle que 30 hôpitaux français ont été victimes d’une attaque par ransomware entre 2022 et 2023. En quelques années, le monde de la santé est devenu une cible de choix pour les cybercriminels. Lors des attaques, les pirates cherchent surtout à s’emparer de données personnelles, comme des dossiers médicaux, afin de réclamer une rançon. Considéré comme « hautement critique », le secteur sanitaire est « davantage ciblé de façon opportuniste par des attaques informatiques à but lucratif ».
🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.