ALERTE

Aéroclub de l’AIA

Aéroclub de l’AIA : les licences des pilotes et personnels liés à la Défense exposés Une base de données attribuée à l’Aéroclub de l’AIA a été publiée sur un forum cybercriminel. Une utilisatrice sous le pseudonyme « So…

Aéroclub de l’AIA : les licences des pilotes et personnels liés à la Défense exposés Une base de données attribuée à l’Aéroclub de l’AIA a été publiée sur un forum cybercriminel. Une utilisatrice sous le pseudonyme « Sophia » diffuse ce qu’elle présente comme une base française complète, proposée gratuitement aux formats SQL et CSV. L’échantillon accessible publiquement contient de nombreuses données personnelles de pilotes et de membres liés à l’aéronautique, avec notamment des informations concernant leurs licences, qualifications et activités. :::embed ::: Plusieurs enregistrements comportent également des références à des services ou adresses professionnelles liés à la Défense et à l’aviation civile. À ce stade, la publication permet de constater l’exposition d’une base contenant ces informations, mais ne permet pas d’établir la méthode utilisée pour obtenir les données, la date exacte de la compromission ou l’existence d’un accès toujours actif. Des pilotes et membres de l’aéroclub exposés Les données publiées semblent concerner des membres d’un environnement associatif lié à l’aviation légère, parmi lesquels figurent de nombreux pilotes. La base comporte notamment des références aux activités : • avion ; • planeur ; • ULM. Les profils visibles peuvent également comporter différentes qualités ou qualifications telles que pilote, moniteur, mécanicien ou administrateur. Certaines personnes sont indiquées comme actives, retraitées, extérieures ou radiées. Des licences de pilotes dans la fuite La base contient de nombreuses informations directement liées aux licences aéronautiques. Plusieurs types de licences apparaissent dans l’échantillon, notamment : • PPL ; • LAPL ; • CPL ; • des numéros de licence ; • les dates d’obtention ; • les dates de validité des licences ; • les dates de validité des visites médicales. D’autres champs font explicitement référence aux fédérations FFA, FFVV et FFPLUM, respectivement associées dans la base aux activités aéronautiques pratiquées par les membres. Ces informations sont associées à des identités et coordonnées personnelles, ce qui permet potentiellement de relier directement une personne à son activité et à ses qualifications aéronautiques. Noms, adresses, téléphones et e-mails exposés Au-delà des informations aéronautiques, l’échantillon contient un ensemble particulièrement détaillé de données personnelles. On y retrouve notamment : • les noms et prénoms ; • les dates de naissance ; • les âges ; • les adresses postales ; • les numéros de téléphone personnels ; • les numéros de téléphone professionnels ; • les adresses e-mail personnelles ou professionnelles ; • la situation ou le statut de certains membres ; • différentes informations administratives. La combinaison de ces données permet d’établir des profils particulièrement détaillés des personnes concernées. FrenchBreaches ne reproduit volontairement aucune identité, adresse, adresse e-mail, numéro de téléphone, numéro de licence ou autre donnée personnelle présente dans l’échantillon. Des personnels liés à la Défense apparaissent dans les données Un élément particulièrement sensible de cette fuite concerne la présence d’informations faisant référence à des services et infrastructures liés à la Défense. Plusieurs enregistrements comportent notamment des adresses électroniques professionnelles utilisant des domaines associés à l’administration française et à la Défense. La base contient également un champ « service_aia », avec différentes valeurs renseignées pour certains membres. Ces éléments montrent que certaines personnes présentes dans la base disposent ou ont disposé de liens professionnels avec des organismes relevant de la Défense ou de l’aviation civile. Cela ne signifie toutefois pas que l’ensemble des personnes présentes dans la base appartiennent à la Défense : de nombreux profils sont également indiqués comme retraités, extérieurs ou membres civils. Une seconde base avec identifiants et mots de passe La publication contient également une seconde structure de données comportant des informations d’authentification. Parmi les champs visibles figurent notamment : • id ; • pseudo ; • passe ; • nom ; • prenom ; • email ; • tel_perso ; • tel_travail ; • no_licence ; • date_naiss ; • commentaire_admin. Le champ « passe » contient des valeurs qui semblent correspondre à des mots de passe ou informations d’authentification. Certaines valeurs visibles apparaissent sous une forme directement lisible et ne ressemblent pas à des hashes cryptographiques classiques. Il n’est cependant pas possible, à partir de la seule publication, de déterminer si ces identifiants sont encore valides, s’ils permettent toujours d’accéder à un service ou s’ils proviennent d’un ancien système. Un profil « administrateur » apparaît dans la base Les données contiennent également un champ relatif aux qualifications informatiques des membres. Au moins un profil visible dans l’échantillon comporte la valeur « administrateur », tandis que d’

Source : FrenchBreaches — fuites de données France

Voir l’alerte →