ALERTE

Frontières

Fuite de données chez Frontières : des dizaines de milliers d’abonnés potentiellement concernés Plusieurs dizaines de milliers d’abonnés du média Frontières seraient concernés par une exposition de données découverte pa…

Fuite de données chez Frontières : des dizaines de milliers d’abonnés potentiellement concernés Plusieurs dizaines de milliers d’abonnés du média Frontières seraient concernés par une exposition de données découverte par le chercheur en cybersécurité Sammy Azdoufal. Les informations concernées comprennent notamment des noms, prénoms et adresses e-mail. L’une des failles identifiées a depuis été corrigée, mais certaines données précédemment exposées demeurent, selon les constatations de FrenchBreaches, toujours accessibles. Le média Frontières est concerné par une fuite de données susceptible de toucher plusieurs dizaines de milliers de ses abonnés. La découverte a été réalisée par Sammy Azdoufal, chercheur en cybersécurité, qui a identifié plusieurs failles permettant l’exposition d’informations associées aux utilisateurs du média. Le chercheur en cybersécurité précise qu’il ne publiera ni ne diffusera les données personnelles auxquelles il a pu avoir accès dans le cadre de ses recherches. tweet FrenchBreaches a pu examiner les éléments communiqués et a contacté Frontières il y a plusieurs semaines afin de l’informer de la situation. Noms, prénoms et adresses e-mail exposés Les données observées concernent notamment des informations permettant d’identifier ou de contacter les personnes concernées. Parmi les données exposées figurent : • des noms ; • des prénoms ; • des adresses e-mail. À ce stade, FrenchBreaches ne dispose pas d’éléments permettant d’affirmer que des mots de passe, coordonnées bancaires ou autres catégories de données sensibles font partie des informations exposées. L’exposition pourrait concerner plusieurs dizaines de milliers d’abonnés du média Frontières. Le nombre exact de personnes distinctes concernées reste toutefois à établir. Frontières avait été alerté il y a plusieurs semaines FrenchBreaches a contacté Frontières il y a plusieurs semaines afin de porter la situation à sa connaissance. Le média nous avait alors confirmé avoir pris connaissance des éléments signalés. Depuis ce premier échange, l’une des failles identifiées a été corrigée. La correction de la vulnérabilité empêche désormais son exploitation dans les mêmes conditions, mais elle ne fait pas nécessairement disparaître les informations qui avaient été exposées auparavant. Certaines données demeurent accessibles Malgré la correction de l’une des failles, FrenchBreaches a constaté que certaines données précédemment exposées demeurent toujours accessibles à ce jour. Pour des raisons évidentes de sécurité et de protection des personnes concernées, FrenchBreaches ne détaille pas les méthodes permettant de retrouver ou d’accéder à ces informations. Cette persistance rappelle qu’après une exposition de données, la correction de la vulnérabilité initiale ne suffit pas toujours à faire disparaître les informations ayant déjà été rendues accessibles. L’étendue exacte de la fuite reste à déterminer Plusieurs éléments doivent encore être précisés, notamment : • le nombre exact d’abonnés concernés ; • la durée pendant laquelle les données ont été exposées ; • le périmètre complet des informations accessibles ; • l’existence éventuelle d’autres catégories de données concernées ; • l’état des autres failles identifiées. À ce stade, les éléments analysés permettent néanmoins d’établir l’exposition de noms, prénoms et adresses e-mail, avec un périmètre susceptible de concerner plusieurs dizaines de milliers de personnes. FrenchBreaches ne reproduit ni ne diffuse les données personnelles concernées et ne communique aucune information susceptible de faciliter leur accès.

Source : FrenchBreaches — fuites de données France

Voir l’alerte →