thejournalofsierraleonestudies.com

Banque. Piratage d’un prestataire de Visa : 4179 clients du groupe BPCE touchés

Un service de conciergerie associé à certaines cartes bancaires haut de gamme a été victime d'une fuite de données début août, selon le site spécialisé French Breaches. ...

Un service de conciergerie associé à certaines cartes bancaires haut de gamme a été victime d'une fuite de données début août, selon le site spécialisé French Breaches.

La rédaction -

Aujourd’hui à 13:09 | mis à jour aujourd’hui à 15:58

Digiteka PlaceHolder

Une nouvelle cyberattaque vient s’ajouter à la longue liste de l’été. Parmi les incidents recensés par le site spécialisé French Breaches figure celui touchant la société John Paul, un service de conciergerie VIP associé à certaines cartes bancaires haut de gamme : Visa Infinite, Platinum et Platinum Business. 

Selon le site, l’incident remonterait au 5 août après la compromission d’un compte de messagerie professionnel à la suite d’un phishing. Noms, coordonnées, dates de naissance, adresses et données partielles de cartes auraient été exposés. A priori, aucune donnée bancaire sensible complète n’a été compromise. Dans plus de la moitié des cas, seuls le nom, le prénom et l'émetteur de la carte ont été divulgués.

D'autres banques touchées ?

Dans un communication interne, le Groupe Banque Populaire Caisse d'Epargne (BPCE) indique qu’un acteur externe a obtenu un accès non autorisé à certaines données concernant des clients bénéficiant de ces services de conciergerie. Une information qui nous a été directement confirmée au sein du groupe BPCE, qui dit « regretter cette situation ». 

« Après analyse, cet incident concerne un nombre limité de clients. Aucune donnée bancaire sensible permettant d'accéder aux comptes ou de réaliser des transactions n'a été compromise », assure-t-on. Pour les seuls établissements BPCE, 4 179 clients seraient concernés.

Ces derniers ont été informés individuellement et une notification a été adressée à la CNIL, précise le groupe, qui a mis en place, par mesure de précaution, un dispositif de surveillance renforcé pour détecter toute activité inhabituelle.

D’autres banques pourraient être touchées, laissant supposer un nombre total de victimes plus élevé. French Breaches précise que les infrastructures Visa ne seraient pas concernées.