Sécurité

Shadow victime d’une cyberattaque : que faire si vous êtes concerné ?

Shadow PC

Le 13 octobre 2023, Shadow, le service de cloud gaming français, a annoncé avoir été victime d’une cyberattaque. Les pirates ont réussi à voler les données personnelles de 533 624 utilisateurs, dont le nom, le prénom, l’adresse e-mail, la date de naissance, l’adresse de facturation et la date d’expiration de la carte bancaire. Ce n’est pas ce que l’on appellerait un petit piratage ! 😵‍💫

(Ads)

Comment s’est déroulée l’attaque ?

Shadow a déclaré que l’attaque a été réalisée par ingénierie sociale. Un employé de l’entreprise a été piégé en téléchargeant un malware déguisé en jeu vidéo sur Steam. Ce malware a permis aux pirates de voler un cookie de session qui leur a donné accès à l’interface de gestion d’un fournisseur SaaS de Shadow.

(Ads)

Quelles données ont été volées ?

Outre les données personnelles mentionnées en début d’article, les pirates auraient également pu accéder aux adresses IP des utilisateurs grâce aux journaux de connexion. Cependant, cette information n’a pas été confirmée par Shadow.

Si vous étiez client de Shadow, vous avez d’ailleurs probablement reçu un email de la société assez rapidement suite à ce piratage. Aujourd’hui, il faut bien comprendre que cela peut arriver à la plupart des sociétés et des salariés et qu’il est impossible d’avoir un risque 0. L’entreprise a, au moins, fait le choix de jouer la carte de la transparence et – en ce qui me concerne – je trouve que c’est une très bonne décision.

Vous trouverez ci-dessous une copie du mail qui a été envoyé par la société

Que faire si vous êtes concerné ?

Si vous utilisez Shadow, il est recommandé de prendre les mesures suivantes :

  • Activez l’authentification multi facteur (MFA) sur votre compte Shadow. Cela ajoutera un niveau de sécurité supplémentaire en vous demandant de saisir un code de sécurité à chaque connexion.
  • Surveillez vos comptes bancaires et vos cartes de crédit pour détecter d’éventuelles activités frauduleuses.
  • Changez votre mot de passe pour tous vos comptes en ligne, y compris votre compte bancaire, votre compte de messagerie et vos comptes de réseaux sociaux. En particulier, si encore aujourd’hui vous n’avez pas toujours compris qu’il faut utiliser un mot de passe pour chaque service en ligne. Si besoin, utilisez un gestionnaire de mots de passe comme Bitwarden.
(Ads)
Share
Published by
thibault

Recent Posts

Adobe Firefly Video : L’outil de génération vidéo accessible à tous

Adobe Firefly Video : L’outil de génération vidéo accessible à tous Adobe a récemment annoncé…

5 jours ago

En France, les messageries chiffrées bientôt sous surveillance : un débat entre sécurité et libertés individuelles

Les messageries chiffrées telles que WhatsApp et Signal pourraient bientôt faire face à des obligations…

2 semaines ago

TikTok et les États-Unis : Une saga entre interdictions, rachats et rebondissements politiques

Logo tikTok Depuis son lancement international en 2018, TikTok a conquis des millions d’utilisateurs à…

3 semaines ago

DeepSeek : Le nouveau titan de l’IA chinoise qui ébranle la Silicon Valley

L’écosystème de l’intelligence artificielle (IA) est en perpétuelle évolution, mais l’arrivée de DeepSeek, un modèle…

3 semaines ago

Microsoft introduit une connexion automatique controversée : quels enjeux pour votre sécurité ?

Microsoft introduit une connexion automatique controversée Microsoft semble s’engager dans une direction qui suscite la…

3 semaines ago

OpenAI dévoile Operator : ChatGPT surfe sur Internet pour vous

OpenAI dévoile Operator : ChatGPT surfe sur Internet pour vous OpenAI dévoile Operator : L’IA…

4 semaines ago