Note de ce sujet :
  • Moyenne : 3.5 (2 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Cyberattaque contre l’enseigne française Kiabi
#1
Le début d'année 2025 commence hélas fort pour la cybersécurité, avec deux grandes enseignes françaises du e-commerce qui font face à des cyberattaques sophistiquées. Showroomprivé et Kiabi ont en effet détecté, ces derniers jours, des tentatives d'intrusion massives sur les comptes de leurs clients.
Une cyberattaque vient de frapper Kiabi. En se servant d’identifiants compromis, des cybercriminels sont parvenus à pénétrer au sein de 20 000 comptes appartenant à des clients. Des données personnelles sensibles ont été consultées, dont l’IBAN. L’opération pourrait avoir été orchestrée par les mêmes hackers qui se sont attaqués à Showroomprivé, augurant une nouvelle vague de cyberattaques en France.
Les hackers ont fait appel à une méthode appelée « credential stuffing ». Cette technique, de plus en plus répandue, exploite une faille bien connue : notre tendance à réutiliser les mêmes identifiants sur différents sites.

 
[font][font]Comment le credential stuffing a frappé Kiabi et Showroomprivé ?[/font][/font]
 
Showroomprivé a été la première victime, avec une série de connexions suspectes détectées entre le 3 et le 6 janvier. L'entreprise a rapidement et bien réagi, en réinitialisant les mots de passe des comptes ciblés pour éviter toute exfiltration de données sensibles. Les équipes de sécurité ont pu identifier et bloquer les comportements suspects avant qu'ils ne causent des dommages significatifs.

 
Chez Kiabi, l'attaque s'est révélée plus dommageable. Elle touche l'ancien site de vêtements de seconde main de la marque. Selon Clément Domingo, aka SaxX, qui a relayé l'information sur les réseaux sociaux, « des bots informatiques ont testé plusieurs millions de comptes et au final pu accéder à presque 20 000 comptes sur le site de seconde main »

 
Des informations personnelles, incluant noms, coordonnées et même des IBAN, ont malheureusement été compromises, et tout cela en faisant du credential stuffing. « Le credential stuffing est une succession de tentatives d'identification sur des comptes en ligne, réseaux sociaux, messagerie ou encore sites de vente », nous éclaire Benoît Grunemwald, expert en cybersécurité chez ESET France

 
[font][font]Comment fonctionne cette technique ?[/font][/font]
[font][font]les pirates exploitent bien des fuites de données massives antérieures pour constituer des bases de données d'identifiants qu'ils testent ensuite à grande échelle. En soi, cela confirme aussi que Kiabi et Showroomprivé n'ont pas directement été piratées, et que la faute leur est difficilement imputable. [/font][/font]
[-] 1 utilisateur dit merci à Kazen pour ce post :
  • EnZ0
Répondre
#2
J'ai répondu sur le plus rapide ici Smile
https://www.tisi-fr.com/board/showthread.php?tid=4837

Vérifie ta mise en forme : réédite ton message, sans rien toucher, et revalide le dérrière, ça devrait auto corriger une bonne partie du code Wink
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  Cyberattaque en exercice militaire Skr 0 186 17-03-2025, 10:52
Dernier message: Skr
  Bilan des cyberattaque 2024 elly976 1 252 20-01-2025, 05:52
Dernier message: EnZ0
  Kiabi victime d'une cyberattaque Andaka19 1 283 20-01-2025, 05:31
Dernier message: EnZ0
  Cyberattaque contre Kiabi : des données personnelles piratées Skr 1 281 20-01-2025, 05:29
Dernier message: EnZ0
Exclamation Fuite de données chez Top Achat suite a une cyberattaque Marco 5 654 18-12-2024, 14:44
Dernier message: EnZ0
  Alerte info !!! cyberattaque dans des grande enseigne en France Chicago5161 1 262 25-11-2024, 13:55
Dernier message: EnZ0
  Alerte Cyberattaque Contre de Hôpitaux Français Chicago5161 1 334 15-11-2024, 08:25
Dernier message: EnZ0
  Alerte Cyberattaque Contre La France Chicago5161 0 274 18-10-2024, 09:02
Dernier message: Chicago5161
  Cyberattaque dans un réseaux d'eaux Chicago5161 1 280 10-10-2024, 16:00
Dernier message: EnZ0
  Des pionners de l'IA réclament des protections contre l'IA Er1gon359 2 610 10-10-2024, 06:49
Dernier message: Er1gon359

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)