Après avoir constaté une activité suspecte entre le 15 et le 18 mai dernier, Amtrak a indiqué à sa clientèle, et aux autorités américaines, avoir été victime d’une violation de données personnelles.
Amtrak, un opérateur ferroviaire au Etats-Unis, a indiqué avoir été victime d’une violation de données. Une déclaration partagée directement auprès d’une partie de ses clients. "Nous avons récemment appris qu'une personne non autorisée a pu utiliser vos identifiants de connexion pour accéder à votre compte Amtrak Guest Rewards", a déclaré la société, comme le rapportent nos confrères de Cybernews.
Des données personnelles exposées
En accédant au programme de fidélité des passagers du transporteur, l’intrus a pu mettre la main sur les données personnelles des utilisateurs, telles que le numéro de compte Amtrak Guest Rewards, l’historique des voyages et les données de transaction, la date de naissance ou encore des informations relatives à la carte-cadeau.
Bien qu’Amtrak ne soit pour le moment pas en mesure de l’affirmer avec certitude, cette violation de données a potentiellement permis d’accéder à une partie des données bancaires des utilisateurs.
Changer de mot de passe
Le transporteur, qui a notifié l’intrusion auprès des autorités compétentes du Massachusetts, indique qu’une activité suspecte a été observée entre le 15 mai 2024 et le 18 mai 2024, période lors de laquelle la fuite de données s’est produite. Pour le moment, on ne sait pas combien de clients de la compagnie ferroviaire sont impactés par cette fuite de données. En 2023, Amtrak a transporté plus de 28 millions de passagers à bord de ses trains.
Dans son message adressé à la clientèle, Amtrak appelle les usagers à modifier le mot de passe de leur compte Amtrak Guest Rewards et à activer l’option d’authentification à plusieurs facteurs. Ce n’est pas la première fois que la compagnie voit son programme de fidélité être victime d’une violation de données, la dernière en date remontant à 2020.
Photo d'ouverture : Kaur Kristjan