ALERTE

DECOClim

Fuite de données chez DECOClim : noms, adresses et commandes de clients compromis DECOClim confirme avoir identifié un accès non autorisé à certaines données de sa base clients. Des noms, prénoms, adresses postales, adr…

Fuite de données chez DECOClim : noms, adresses et commandes de clients compromis DECOClim confirme avoir identifié un accès non autorisé à certaines données de sa base clients. Des noms, prénoms, adresses postales, adresses e-mail, numéros de téléphone ainsi que certaines informations relatives aux commandes sont susceptibles d’avoir été compromis. L’entreprise précise qu’aucune donnée bancaire n’est concernée. DECOClim a commencé à informer directement certains de ses clients après avoir détecté un accès non autorisé à des données contenues dans sa base clients. :::embed ::: Dans un message adressé aux personnes potentiellement concernées, l’entreprise indique avoir identifié puis neutralisé cet accès. Le nombre de clients touchés, la date exacte de l’intrusion et les circonstances dans lesquelles l’accès a été obtenu ne sont pas précisés dans la communication consultée par FrenchBreaches. Quelles données sont concernées ? DECOClim détaille plusieurs catégories d’informations susceptibles d’avoir été compromises lors de l’incident. Les données concernées comprennent : • les noms ; • les prénoms ; • les adresses postales ; • les adresses e-mail ; • les numéros de téléphone ; • certaines informations relatives aux commandes. La formulation employée par l’entreprise indique que ces différentes catégories sont susceptibles d’avoir été concernées, sans préciser si elles ont toutes été exposées pour chaque client touché. DECOClim confirme en revanche qu’aucune donnée bancaire n’a été concernée par l’incident. Un accès non autorisé à la base clients Contrairement à une simple revendication publiée par un cybercriminel, l’existence de l’incident est ici confirmée directement par DECOClim. L’entreprise explique avoir détecté un accès non autorisé à certaines données de sa base clients et indique que celui-ci a depuis été neutralisé. DECOClim ne précise toutefois pas la méthode utilisée pour accéder aux informations, la durée pendant laquelle l’accès a été possible ni si les données ont effectivement été téléchargées par un tiers. Il n’est donc pas possible, à partir de cette seule communication, de déterminer l’origine technique de la compromission. Des informations liées aux commandes également concernées L’incident ne concerne pas uniquement les coordonnées des clients. DECOClim indique que certaines informations relatives aux commandes peuvent également avoir été compromises. L'entreprise ne détaille pas la nature exacte de ces informations. Il n’est donc pas possible de déterminer si elles comprennent, par exemple, des références de produits, dates, montants ou autres éléments associés aux achats. La combinaison entre identité, coordonnées et informations relatives à une commande peut néanmoins faciliter la création de tentatives de phishing contextualisées. Un message frauduleux faisant référence à une véritable commande ou se présentant comme provenant de DECOClim pourrait ainsi paraître plus crédible. Aucune donnée bancaire compromise selon DECOClim DECOClim insiste sur un point dans sa communication : aucune donnée bancaire n’a été concernée par cet incident. L’entreprise indique également qu’aucune démarche particulière n’est requise de la part des clients informés. Elle recommande néanmoins de rester vigilant face à d’éventuels e-mails, SMS ou appels frauduleux. DECOClim rappelle par ailleurs qu’elle ne demandera jamais à ses clients de communiquer leurs mots de passe ou leurs coordonnées bancaires par e-mail ou SMS. Combien de clients sont concernés ? Le nombre de personnes touchées n’est pas précisé dans la communication adressée aux clients. Plusieurs éléments restent donc inconnus à ce stade : • le nombre exact de clients concernés ; • la date de l’accès initial ; • la durée de la compromission ; • le système ou la vulnérabilité à l’origine de l’incident ; • le volume de données concerné ; • la nature précise des informations relatives aux commandes ; • l’existence éventuelle d’une exfiltration des données. La communication de DECOClim permet néanmoins de confirmer qu’un tiers non autorisé a accédé à certaines données de sa base clients et que cet accès a depuis été neutralisé. FrenchBreaches ne reproduit volontairement aucune donnée personnelle susceptible de provenir de cet incident.

Source : FrenchBreaches — fuites de données France

Voir l’alerte →