ALERTE

Réassurez-moi

Réassurez-moi piraté : des données personnelles de clients exfiltrées Réassurez-moi a été victime d'un incident de cybersécurité ayant entraîné l'exfiltration de données personnelles de certains de ses utilisateurs. Dan…

Réassurez-moi piraté : des données personnelles de clients exfiltrées Réassurez-moi a été victime d'un incident de cybersécurité ayant entraîné l'exfiltration de données personnelles de certains de ses utilisateurs. Dans une communication adressée aux personnes concernées, le courtier en assurance indique qu'un tiers a obtenu un accès non autorisé à l'un de ses outils. Selon Réassurez-moi, les données ont été exfiltrées le 13 septembre. L'entreprise assure avoir depuis interrompu cet accès et renforcé la sécurité de ses systèmes. :::embed ::: Réassurez-moi confirme une exfiltration de données Dans son message envoyé aux personnes concernées, Réassurez-moi explique : « Un accès non autorisé à l'un de ses outils a été détecté et des données personnelles vous concernant ont été exfiltrées le 13/09. » L'entreprise ne précise pas dans cette communication le nombre total de personnes touchées, ni la méthode utilisée par l'attaquant pour accéder à son outil. Réassurez-moi indique avoir pris des mesures dès la découverte de l'incident afin d'interrompre l'accès, de sécuriser ses systèmes et d'identifier précisément les informations compromises. Quelles données ont été exfiltrées ? Les informations potentiellement concernées vont au-delà de simples coordonnées. Réassurez-moi mentionne notamment : • adresses postales ; • adresses e-mail ; • numéros de téléphone ; • situation familiale ; • profession ; • statut d'étudiant ou de retraité ; • informations relatives aux demandes de devis d'assurance ; • informations concernant certains projets de financement ; • banque ayant accordé un prêt ; • montant du prêt et taux d'intérêt ; • dans certains cas, numéro d'un précédent contrat d'assurance emprunteur ; • certaines données de connexion, de navigation ou d'utilisation des services. La nature exacte des informations exposées peut varier selon les personnes concernées. Aucune donnée bancaire compromise, selon Réassurez-moi L'entreprise apporte toutefois une précision importante : aucune donnée bancaire n'aurait été compromise lors de l'incident. Cette absence de coordonnées bancaires ne supprime cependant pas les risques liés à la fuite. La combinaison d'une identité, de coordonnées et d'informations précises sur un prêt, un devis ou un contrat d'assurance peut notamment permettre de rendre particulièrement crédibles certaines tentatives de fraude. Un risque de phishing ciblé Réassurez-moi avertit directement ses utilisateurs du risque que des cybercriminels puissent se faire passer pour l'entreprise ou pour un assureur. Un fraudeur disposant d'informations exactes concernant un devis, un prêt ou une assurance pourrait les utiliser pour gagner la confiance de sa victime avant de lui demander un mot de passe, une pièce d'identité ou ses coordonnées bancaires. Les données compromises pourraient ainsi faciliter : • des campagnes de phishing ciblé ; • de faux appels provenant prétendument d'un assureur ; • l'envoi de SMS ou d'e-mails frauduleux personnalisés ; • la création de faux sites destinés à récupérer des identifiants ; • certaines tentatives d'usurpation d'identité. Réassurez-moi recommande notamment de vérifier directement l'identité de tout interlocuteur et de ne jamais transmettre un mot de passe, un code reçu par SMS, une pièce d'identité ou des informations bancaires après une sollicitation inattendue. Réassurez-moi dit avoir alerté les autorités Après la découverte de la cyberattaque, Réassurez-moi affirme avoir mis fin à l'accès non autorisé et renforcé ses mesures de sécurité. Le courtier indique également avoir effectué des démarches auprès des autorités compétentes, sans préciser dans cette communication leur nature exacte. À ce stade, le message adressé aux victimes ne révèle ni le nombre total de personnes concernées, ni la durée pendant laquelle l'accès non autorisé a été possible, ni la technique employée par l'attaquant. L'entreprise confirme en revanche que des données personnelles ont bien été exfiltrées le 13 septembre.

Source : FrenchBreaches — fuites de données France

Voir l’alerte →