Sécurité

LDLC : 1,5 million de données personnelles compromises

Boutique LDLC (illustration)

Le 28 février 2024, une base de données contenant 1,5 million de données personnelles de clients LDLC a été mise en vente sur le darknet. L’authenticité de la fuite n’a pas encore été confirmée par LDLC, mais l’entreprise a déclaré avoir ouvert une enquête et prendre la situation « très au sérieux ».

Les données exposées incluraient des noms, adresses, numéros de téléphone, adresses e-mail et historiques de commandes. Le pirate affirme également avoir eu accès aux mots de passe des clients, mais LDLC a déclaré que les mots de passe stockés étaient hachés et salés, ce qui rend difficile leur décryptage.

Source : Twitter – Clément Domingo

En attendant la confirmation de LDLC, il est important que les clients potentiellement touchés par la fuite soient vigilants. Ils doivent surveiller leurs comptes bancaires et de carte de crédit pour détecter toute activité suspecte et modifier leurs mots de passe pour tous les comptes en ligne qui utilisent le même mot de passe que celui utilisé sur LDLC.

Voici quelques conseils pour se protéger en cas de fuite de données :

  • Modifiez vos mots de passe pour tous les comptes en ligne qui utilisent le même mot de passe que celui utilisé sur LDLC.
  • Activez l’authentification à deux facteurs pour tous vos comptes en ligne.
  • Surveillez vos comptes bancaires et de carte de crédit pour détecter toute activité suspecte.
  • Restez vigilant face aux emails et appels téléphoniques suspects.
  • Utilisez un gestionnaire de mot de passe comme Bitwarden ou encore Proton Pass.
  • Ne cliquez pas sur les liens et ne téléchargez pas les pièces jointes provenant de sources inconnues.

Pour l’instant, la société n’a pas encore pris la parole pour confirmer ou infirmer ce potentiel piratage. Mais s’il s’avère confirmé, le volume d’informations compromise semble assez conséquent… 😮

Le 1er Mars 2024, le Groupe LDLC a finalement confirmé la compromission de son infrastructure en détaillant qu’elle coopérait avec les autorités compétences en la matière. D’après la société le piratage n’aurait pas mis à risque des informations financières ou des mots de passe. Néanmoins, LDLC confirme qu’il faudra être prudent sur le risque de phishing à venir. Plus d’infos sur leur site officiel via ce lien.
Share
Published by
thibault

Recent Posts

Déployer automatiquement son site avec GitHub Actions et SFTP

Déployer automatiquement son site avec GitHub Actions et SFTP Il y a quelques temps j'ai…

1 jour ago

Proton Sheets : une nouvelle alternative à Excel Online et Google Sheets

Proton Sheets : Une Nouvelle Alternative à Excel Online et Google Sheets Introduction Proton Sheets,…

6 jours ago

Azure Bastion : connexion RDP avec Entra ID depuis le portail Azure (Preview)

Azure Bastion : authentification Entra ID en preview pour les connexions RDP via le portail…

1 semaine ago

Plex met fin à la gratuité : Ce que cela signifie pour les utilisateurs

Plex met fin à la gratuité : Ce que cela signifie pour les utilisateurs Introduction…

1 semaine ago

Automatiser la création de comptes Microsoft 365 avec GitHub Actions

Automatiser la création de comptes Microsoft 365 avec GitHub Actions Introduction GitHub Actions permet d'automatiser…

1 semaine ago

Telegram Cocoon : une nouvelle ère pour la sécurité des communications

Telegram Cocoon : une nouvelle ère pour la sécurité des communications Introduction Telegram Cocoon, une…

1 semaine ago