Aller au contenu principal
Actuellement à l'antenne

Cyberattaque : des clients de Mondial Relay victimes d'une fuite de données

Mondial Relay abandonne des centaines de commerçants pour la distribution des colis au profit des «lockers»
Après La Poste trois jours avant Noël, Mondial Relay est à son tour victime d'une cyberattaque. La société a indiqué, ce samedi, avoir détecté "des accès non autorisés à sa plateforme" qui ont pu exposer des informations personnelles de ses clients.

Le livreur de colis Mondial Relay a indiqué ce samedi 27 décembre avoir "récemment" détecté "des accès non autorisés à sa plateforme" qui ont pu exposer des informations personnelles de ses clients.

Les clients "potentiellement exposés" ont été informés de cette fuite de données par Mondial Relay. Leur nombre n'a pas été précisé par le livreur, qui indique avoir suspendu les accès frauduleux.

Aucune donnée bancaire accessible

Sur la plateforme, dédiée au suivi des colis et au support client, se trouvaient le nom, prénom, adresse e-mail et postale et numéro de téléphone des clients. Aucune donnée bancaire ou de paiement n'était accessible. Comme le veut la réglementation, Mondial Relay a informé la Cnil de ces intrusions et entend déposer plainte "prochainement".

Les données volées par les pirates dans le cadre d'attaques informatiques sont parfois revendues pour servir à des tentatives d'escroquerie. Les escrocs se servent des informations personnelles récoltées pour tenter de tromper les clients en se faisant passer pour le service à l'origine de la fuite de données.

Lundi, trois jours avant Noël, La Poste avait été victime d'une cyberattaque d'un autre genre - une attaque par déni de service - qui avait saturé l'accès à certains de ses services en ligne pendant plusieurs jours. Aucune donnée personnelle de clients n'avait toutefois été dérobée. Un groupe de hackers prorusses avait revendiqué l'attaque.

Les grandes entreprises, cibles privilégiées pour les groupes cybercriminels

Pour comprendre pourquoi ce type d’entreprise constitue une cible de choix, Thibault Carré, directeur des activités de cybersécurité chez Inquest, apporte son éclairage au micro d’Europe 1 : "Ça peut être surprenant de voir qu'une grande entreprise comme Mondial Relay peut être attaquée. Néanmoins, ce qu'on peut voir, c'est que des entreprises comme ça sont très exposées. C'est des entreprises qui vont traiter des volumes extrêmement importants de données personnelles, et c'est ce qui va justement intéresser les cybercriminels", explique-t-il.

"Les hackers vont prendre le temps de comprendre comment l'entreprise fonctionne, comment les systèmes fonctionnent, et puis ils vont chercher des failles. Une fois qu'ils ont trouvé une faille, ils vont s'engouffrer dans cette faille pour pouvoir frapper fort au moment où ils ont la main sur le système", poursuit Thibault Carré. 

L’objectif pour les hackers, "récupérer ces données, soit pour mettre la pression pour obtenir une rançon, soit pour revendre les données ou les réutiliser autrement".