Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Fuite de données chez Top Achat suite a une cyberattaque
#1
Exclamation 
[Image: images?q=tbn:ANd9GcRJO9jYdhOW25zX3SGqaR0...3A6bKqpg&s]

Top Achat, site de vente en ligne de matériel informatique et filiale du groupe LDLC, a annoncé ce jeudi 12 décembre 2024, par mail à ses clients, avoir été victime d'une cyberattaque.

Selon les informations fournies par Top Achat, seules les données telles que le nom, le prénom, l’email et l’adresse des clients ont été dérobées. Une attaque relativement limitée donc, puisque aucune donnée bancaire ni mot de passe n’a été compromise. Cette attaque survient quelques jours seulement après une cyberattaque récente visant LDLC, la société mère. Pour rappel, le groupe LDLC regroupe plusieurs enseignes comme LDLC, Top Achat, Materiel.net et Rue du Commerce.

Pour le moment, peu d’informations supplémentaires ont été communiquées concernant cette cyberattaque. Top Achat précise toutefois avoir pris des mesures pour renforcer la sécurité de ses systèmes d’information.

Espérons qu’aucune nouvelle attaque ne cible les autres sites du groupe, ce qui pourrait gravement nuire à sa réputation. Cette cyberattaque souligne une fois de plus l’importance cruciale de la cybersécurité dans la gestion de données sensibles. Les récentes attaques contre le groupe LDLC, ainsi que celles visant Free ou SFR, mettent en évidence un réel problème dans la protection des données des utilisateurs en France.
[-] 2 utilisateurs dire merci à Marco pour ce post :
  • EnZ0, Mathilde3.0
Répondre
#2
C'est étonnant que des cybercriminels s'attaquent à ce genre de plateformes.. pour quelles raisons ? 
Heureusement pour les clients de TopAchat, aucune de leurs coordonnées bancaires n'ont été saisies..
Quelles mesures de sécurité ont été mises en place depuis cette attaque ?

[-] 1 utilisateur dit merci à Mathilde3.0 pour ce post :
  • EnZ0
Répondre
#3
(16-12-2024, 19:26)Mathilde3.0 a écrit : C'est étonnant que des cybercriminels s'attaquent à ce genre de plateformes.. pour quelles raisons ? 
Heureusement pour les clients de TopAchat, aucune de leurs coordonnées bancaires n'ont été saisies..
Quelles mesures de sécurité ont été mises en place depuis cette attaque ?


Les cybercriminels s'attaquent à n'importe quelle plateforme dès lors qu'il y a des données sensibles à récupérer, à revendre ou à utiliser d'une quelconque façon... Ici, malheureusement pour eux et heureusement pour nous, aucune donnée bancaire ni mot de passe n'a été compromise, l'attaque reste donc limitée. Mais ce n'est pas toujours le cas (cf. Free récemment avec la fuite d'IBAN).
De ce que j'en sais, TopAchat a seulement indiqué avoir pris des mesures, sans pour autant les détailler... Peut-être que nous en saurons plus dans les jours à venir, mais le groupe LDLC doit clairement accentuer ses efforts en matière de sécurité, peut-être en t'employant quand tu seras une SISR chevronnée.  Wink
[-] 1 utilisateur dit merci à Marco pour ce post :
  • EnZ0
Répondre
#4
Effectivement, ce type d’attaques peut sembler ciblé, mais comme l’a dit Marco, les cybercriminels exploitent toute opportunité dans laquelle des données sensibles peuvent être monétisées. Ici, même si aucune donnée bancaire n’a été compromise, les noms, adresses et emails peuvent tout de même servir à des campagnes de phishing ou à d’autres fraudes en ligne. Cela montre que même les informations "basiques" restent précieuses.

Pour les mesures de sécurité, l’absence de détails est malheureusement courant dans ce genre de situations. Cela peut être pour des raisons stratégiques (ne pas révéler leurs failles aux attaquants) ou parce que les investigations sont encore en cours. Mais il est clair que le groupe LDLC devra redoubler d’efforts pour regagner la confiance des clients, surtout après cette succession d’attaques.

D'ailleurs, est-ce que vous pensez qu’un audit externe de leur sécurité, comme ceux réalisés par des entreprises spécialisées, serait une meilleure approche pour rassurer les utilisateurs et éviter d'autres incidents ?

À suivre de près pour voir si d'autres informations seront communiquées par LDLC, car ces attaques récurrentes mettent en lumière une gestion de sécurité probablement insuffisante. C’est un excellent exemple pour les futurs pros de la cybersécurité SISR !

L'idée d'embauche suggérée est bienvenue  Big Grin
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre
#5
(18-12-2024, 08:23)EnZ0 a écrit : D'ailleurs, est-ce que vous pensez qu’un audit externe de leur sécurité, comme ceux réalisés par des entreprises spécialisées, serait une meilleure approche pour rassurer les utilisateurs et éviter d'autres incidents ?

Je pense en effet que c'est une bonne idée. Je ne connais pas d'entreprises spécialisées dans ce domaine, mais s'il en existe de sérieuses, capables de délivrer des certifications aux entreprises en fonction de leur niveau de sécurité dans la gestion des données clients, cela renforcerait certainement la confiance des utilisateurs. Un peu comme les systèmes tels que TrustPilot.
[-] 1 utilisateur dit merci à Marco pour ce post :
  • EnZ0
Répondre
#6
Il y a de bonnes entreprises pour cela, et pour les certifications également.

Organismes de certification

ANSSI (Agence nationale de la sécurité des systèmes d'information), oui, ça vous parle !
  • Délivre la qualification PASSI (Prestataire d'Audit de la Sécurité des Systèmes d'Information)13
  • Référence nationale en matière de cybersécurité
AFNOR Certification
  • Leader de la certification en France
  • Délivre notamment la certification ISO 270017
  • Propose des audits initiaux et de suivi
Bureau Veritas Certification
  • Organisme reconnu mondialement
  • Réalise des audits selon les normes internationales et référentiels particuliers

Entreprises spécialisées

Ziwit
  • Groupe français spécialisé en cybersécurité
  • Qualifié PASSI
  • Dispose du label France Cybersecurity
AlgoSecure
  • Qualifiée PASSI depuis 2020
  • Certifiée ISO 270013
  • Plusieurs bureaux dont un à Toulouse (2 Rue d'Austerlitz dans un espace coworking je crois, juste au cas où tu voulais tenter un stage Tongue )
Wavestone (anciennement Solucom)
  • Premier cabinet français certifié ISO 27001 pour les audits de sécurité
  • Acteur majeur dans le conseil en sécurité des systèmes d'information
Ce ne sont pas les seuls, il y en a de plus en plus et un peu partout

Spécificités des certifications

Les principales certifications délivrées sont :
  • ISO 27001 (système de management de la sécurité de l'information)
  • PASSI (qualification ANSSI)
  • NF Service (pour les entreprises de sécurité)
Après, sur Toulouse et dans ce domaine... AlgoSecure donc, Syancktiv (4 Rue du Pont Guilhemery), Itrust (Labège), Formind (55 avenue Louis Breguet)...

Pour un stage, ça donnerait potentiellement des tests d'intrusion externes et internes, des audits de code et d'architecture, des audits de conformité RGPD, des accompagnements à la certification... je dis ça, je dis rien...
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
[-] 1 utilisateur dit merci à EnZ0 pour ce post :
  • Marco
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Exclamation Amazon victime d'une fuite de données loki 2 400 04-10-2025, 21:01
Dernier message: SD31
  Le gouvernement du Vietnam confirme avoir été victime d’un vol de données Galactic 0 169 18-09-2025, 22:36
Dernier message: Galactic
Bug Violations de données :Hertz révèle une violation de données liée au piratage de Cleo Omnous_Luminae 0 226 15-04-2025, 11:44
Dernier message: Omnous_Luminae
  Cyberattaque en exercice militaire Skr 0 190 17-03-2025, 10:52
Dernier message: Skr
  Fuite de données de DeepSeek Juanito 1 378 11-02-2025, 09:34
Dernier message: EnZ0
  Bilan des cyberattaque 2024 elly976 1 254 20-01-2025, 05:52
Dernier message: EnZ0
  Cyberattaque contre l’enseigne française Kiabi Kazen 1 273 20-01-2025, 05:32
Dernier message: EnZ0
  Kiabi victime d'une cyberattaque Andaka19 1 285 20-01-2025, 05:31
Dernier message: EnZ0
  Cyberattaque contre Kiabi : des données personnelles piratées Skr 1 283 20-01-2025, 05:29
Dernier message: EnZ0
Bug Atos répond aux revendications de vol de données d'un groupe de ransomware Omnous_Luminae 1 299 06-01-2025, 13:46
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)