Der Lyoner Wiederverkäufer von Computerausrüstung LDLC hat kürzlich eine E-Mail an einige seiner Kunden gesendet, um sie über ein „ böswillige Handlung „. Unbefugte sind in eines ihrer Informationssysteme eingedrungen und haben möglicherweise erhebliche Mengen personenbezogener Daten eingesehen. Obwohl das Unternehmen bestrebt ist, die Sicherheit von Passwörtern und Bankinformationen zu gewährleisten, reichen Umfang und Art der offengelegten Informationen aus, um sehr genaue Profile für Betrugsversuche zu erstellen..

Welche Daten genau wurden kompromittiert?

Der Bestand der während dieses Hacks konsultierten Daten ist besonders vorgesehen. Dazu gehören grundlegende Identitätsinformationen wie Vorname, Nachname, Postanschrift und E-Mail-Adresse. Festnetz- und Mobilfunknummern sowie bei Kunden, die diese angegeben haben, sogar die Faxnummer sind ebenfalls Teil des Pakets. Diese Informationssammlung bietet eine solide Grundlage wegen Identitätsdiebstahl.

Aber das Leck geht noch weiter und geht auf spezifischere Details ein auf das Kundenkonto. Es geht um Höflichkeit (Sir, Madam, aber auch Doktor oder Meister, was einen Beruf verraten kann), die Sprache des Benutzers, die Art des Kunden (Privatperson oder Gewerbetreibender) sowie interne „technische Kundencodes“. Auch das Datum der Registrierung auf der Website und das der letzten Verbindung wurden offengelegt, was Hackern Hinweise auf das Dienstalter und die Aktivität des Kunden gab.

Was ist das Hauptrisiko für betroffene Kunden?

Die unmittelbare Gefahr liegt nicht im direkten Gelddiebstahl, da Bankdaten und Passwörter nicht kompromittiert wurden. Das eigentliche Risiko ist, wie LDLC betont, Phishing.. Mit diesem Detaillierungsgrad können Betrüger sehr realistische Nachrichten fabrizieren oder betrügerische Anrufe tätigen.. Sie nennen Sie möglicherweise beim Namen, erwähnen Ihren Kundenstatus und vermitteln den Eindruck, dass es dringend erforderlich ist, vertrauliche Informationen von Ihnen zu erhalten.

Die Marke erinnert Sie daher an die Grundregeln der Vorsicht: Geben Sie niemals Ihre Benutzernamen, Passwörter oder Bankdaten als Antwort auf eine Anfrage weiter. LDLC besteht darauf, dass seine Teams niemals telefonisch oder per E-Mail einen RIB-Wechsel beantragen werden. Wenn Sie mit einer verdächtigen Nachricht konfrontiert werden, ist es unbedingt erforderlich, nicht auf die Links zu klicken und das Unternehmen über seine offiziellen Kommunikationskanäle zu kontaktieren.

Handelt es sich bei LDLC um einen Einzelfall?

Dieser neue Cyberangriff ist für die Rhone-Gruppe keineswegs eine Premiere. Die jüngste Geschichte von LDLC ist tatsächlich von einer Reihe von Sicherheitsverletzungen geprägt. Ende 2021 geriet das Unternehmen bereits ins Visier der Ransomware-Gruppe Ragnar Locker, die fast 30 GB interner Daten zum Verkauf angeboten hatte. Das Wiederauftreten dieser Angriffe stellt die allgemeine Robustheit in Frage seiner Schutzsysteme.

Das Jahr 2024 war besonders schwierig, da im Februar von der Epsilon-Gruppe ein erstes Leck gemeldet wurde, das 1,5 Millionen Kunden physischer Geschäfte betraf. Eine Sekunde“ Cybersicherheitsvorfall », viel weniger detailliert, wurde im Dezember desselben Jahres angekündigt. Dieser neue Fall ist daher Teil einer besorgniserregenden Serie Dies schwächt das Vertrauen der Benutzer und verdeutlicht die ständigen Herausforderungen im Bereich der Cybersicherheit für Online-Händler.

Quelle :
Französische Verstöße