Non classé

Fuite massive de données lecteurs chez L’Express et des demandes de rançon

Fuite massive de données lecteurs chez L’Express et des demandes de rançon

Les noms, prénoms, adresses mail, photos de profil et professions de plus de 693 000 lecteurs de l’Express ont été laissés en libre accès sur Internet pendant un mois, rapportent nos collègues de ZDNet.fr. Pas de coordonnées bancaires ou de mots de passe à priori, mais la base de données de 60Go, qui n’était protégée par aucun mot de passe, contenait « d’autres informations essentielles aux opérations en ligne du magazine ».

ZDNet.fr a mené l’enquête suite à un message de Mickey Dimov, un professionnel de la sécurité informatique résidant en Floride et travaillant actuellement pour « un acteur de la défense ». Ce dernier a découvert le serveur non-protégé et la base de données par hasard. Suite à cela, il a tenté de prévenir l’Express mais le magazine n’a ni répondu, ni réagit. Depuis, la rédactrice en chef, Emma Defaud, a toutefois confirmé la fuite à nos collègues et indiqué que le problème avait été corrigé.

Notez aussi que des cybercriminels ont attaqué la base de données à plusieurs reprises d’après Mickey Dimov. Ils ont essayé de voler les informations afin de faire chanter le magazine, leur demandant une rançon en bitcoins pour les récupérer.

Source : http://www.cnetfrance.fr/news/fuite-massive-de-donnees-lecteurs-chez-l-express-et-des-demandes-de-rancon-39864842.htm#xtor=RSS-300021