ALERTE

Scribd

Cyberattaque chez Scribd : des données d’utilisateurs exposées sur plusieurs services Scribd confirme avoir été victime d’un incident de cybersécurité après qu’un tiers non autorisé est parvenu à accéder à ses systèmes.…

Cyberattaque chez Scribd : des données d’utilisateurs exposées sur plusieurs services Scribd confirme avoir été victime d’un incident de cybersécurité après qu’un tiers non autorisé est parvenu à accéder à ses systèmes. Des informations associées à des comptes utilisateurs ont été consultées, avec des données plus sensibles concernées pour une partie des personnes. L’incident touche l’écosystème comprenant Scribd, Everand, SlideShare et Fable. L’entreprise a récemment découvert qu’un tiers non autorisé avait obtenu un accès à ses systèmes informatiques. Cet accès a depuis été coupé et une enquête a été ouverte avec l’aide de spécialistes externes en cybersécurité. Selon les premiers résultats communiqués par Scribd, l’attaquant aurait également utilisé cet accès initial pour atteindre d’autres systèmes internes. Des données de comptes utilisateurs exposées Scribd indique que, pour la plupart des comptes concernés, l’incident implique des informations de base associées au compte utilisateur. Pour un nombre plus limité de comptes, des informations plus sensibles auraient également été exposées. L’entreprise ne précise toutefois pas publiquement, à ce stade, la nature exacte de ces données. Il n’est donc pas possible d’affirmer que des mots de passe, coordonnées bancaires ou autres catégories spécifiques figurent parmi les informations compromises. Les utilisateurs concernés sont informés individuellement par Scribd et doivent recevoir davantage de précisions sur les données affectées dans leur cas. Scribd, Everand, SlideShare et Fable concernés La communication de sécurité concerne l’écosystème de services exploités par l’entreprise, notamment Scribd, Everand, SlideShare et Fable. Par mesure de précaution, Scribd recommande aux utilisateurs de réinitialiser leur mot de passe sur ces différents services. L’entreprise appelle également à la vigilance face aux e-mails, SMS ou autres communications susceptibles d’exploiter l’incident pour mener des campagnes de phishing. Une vulnérabilité identifiée et corrigée Scribd affirme avoir identifié et fermé la vulnérabilité ayant permis l’accès non autorisé. Des spécialistes externes en cybersécurité et en investigation numérique ont été sollicités. Les forces de l’ordre ainsi que les autorités compétentes en matière de protection des données ont également été informées. Certaines fonctionnalités, notamment les téléchargements, ont temporairement été suspendues par mesure de précaution avant une reprise progressive. Combien d’utilisateurs sont concernés ? Le nombre total de comptes affectés n’a pas été rendu public dans la communication consultée. Scribd indique avoir commencé à contacter directement les utilisateurs concernés. Les notifications sont envoyées progressivement et doivent préciser, pour chaque personne, les informations impliquées. Plusieurs éléments restent donc à déterminer : • le nombre exact d’utilisateurs concernés ; • la nature précise des données de base exposées ; • les informations sensibles compromises pour certains comptes ; • la date exacte de l’intrusion initiale ; • la durée pendant laquelle l’attaquant a disposé d’un accès ; • le volume total de données éventuellement récupérées. À ce stade, Scribd confirme donc un accès non autorisé à ses systèmes et l’exposition de données de comptes utilisateurs, mais l’étendue exacte de la compromission reste à préciser.

Source : FrenchBreaches — fuites de données France

Voir l’alerte →