Les noms, adresses mail, et emplois de 642 000 clients d’Accor auraient fuité à la suite d’une faille de sécurité concernant l’une de ses bases de données. Les données ont été partagées par des pirates informatiques rattachés à l’entité IntelBroker.
Une faille de sécurité dans l’une des bases de données d’Accor aurait conduit à une fuite de données exposant les informations personnelles de 642 000 clients du groupe hôtelier. Une brèche qui a permis à des pirates informatiques de récupérer les noms et prénoms, adresses mails, titres de poste et l’entreprise, de plus d’un demi-million de personnes.
Ces données ont été partagées par un groupe de pirates informatiques rattachés à l’entité IntelBroker sur le forum clandestin BreachForum. Les données de l’échantillon partagé sur le forum semblent correspondre aux informations affichées dans les profils des utilisateurs sur les réseaux sociaux. Pour autant, il est impossible à ce stade de confirmer l’authenticité des données qui ont fuité sur le forum, comme le précisent nos confrères de Cybernews.
https://twitter.com/H4ckManac/status/1777966267791487041
"Comme les informations divulguées fournissent un profil détaillé des individus avec leurs adresses e-mail et leurs descriptions de poste, elles peuvent être utilisées pour des attaques de phishing ou des escroqueries ciblées. Les acteurs de la menace pourraient exploiter ces données pour concevoir des attaques d'ingénierie sociale convaincantes, obtenir un accès non autorisé à des comptes personnels ou à des informations d'entreprise sensibles, et commettre diverses formes de fraude ou d'exploitation", mettent en garde nos confrères de Cybernews. Accor n’a pas donné suite à notre demande d’informations sur cette faille au moment de rédiger ces lignes.
Photo d'ouverture : © Jefferson Santos