Un pirate informatique aurait divulgué en ligne les informations de connexion (numéros de sécurité sociale et mots de passe) de plus de 60 369 titulaires de comptes de la Caisse des Allocations Familiales (CAF).
Selon le dernier accroc, découvert par le chercheur en sécurité Damien Bancal, un acteur menaçant a divulgué les informations sur un forum de piratage bien connu, précisant qu'il n'est pas certain que toutes les combinaisons d'identifiants fonctionnent.
Le chercheur a également noté que certaines des informations qu'il a trouvées dans le fichier texte divulgué contenaient des données hachées, tandis que d'autres étaient en texte clair, prêtes à être utilisées par des acteurs malveillants.
Mise à jour du 13 septembre 2024 : après la famille, la retraite. La CNAV (Caisse nationale d’assurance vieillesse) a été victime d’une cyberattaque entraînant la violation des données privées de plus de 300 000 personnes. Ces données personnelles ont été rapidement mises en vente sur un forum clandestin.
Au début de l'année 2024, la Caisse des Allocations Familiales (CAF), une institution clé du système de sécurité sociale français, a été victime d'une grave violation de données qui a exposé les informations personnelles identifiables de 600 000 citoyens français. Les données divulguées à la suite de cette violation, effectuée par le célèbre groupe de pirates informatiques LulzSec, contenaient des informations personnelles telles que des noms, des adresses, des numéros de téléphone, des adresses électroniques, ainsi que des informations relatives aux allocations et prestations familiales.
Bien que la CAF n'ait pas encore confirmé la fuite de données ni qu'un incident de sécurité ait affecté son réseau, les pirates armés des mots de passe et des numéros de sécurité sociale de la CAF peuvent accéder frauduleusement aux comptes des utilisateurs pour commettre des délits d'identité, notamment en modifiant les informations afin de détourner les prestations des titulaires de comptes.
Outre l'accès aux comptes CAF, les pirates peuvent tenter d'accéder à d'autres plateformes appartenant au gouvernement qui utilisent la combinaison SSN et mot de passe ou utiliser les informations pour orchestrer des attaques de phishing ciblées.
Réagir immédiatement aux violations de données et aux menaces pesant sur la vie privée. Les alertes instantanées vous permettent d'agir rapidement pour prévenir les dommages, par exemple en modifiant les mots de passe par le biais d'éléments d'action en un clic.
Une surveillance en temps réel. Le service analyse en permanence l'internet et le dark web à la recherche de vos informations personnelles. Vous recevrez des alertes dès que vos données seront impliquées dans une violation ou une fuite de données.
Une totale tranquillité d'esprit. Le service signale immédiatement toute activité suspecte et surveille activement les informations personnelles pour une plus grande tranquillité d'esprit.
Obtenir une vue à 360° de toutes vos données personnelles. Vous pouvez voir votre empreinte numérique, y compris les traces des services que vous n'utilisez plus mais qui conservent vos données, et même envoyer des demandes de suppression de données aux fournisseurs de services.
tags
The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”
Voir toutes les publicationsJuillet 01, 2024
Juin 10, 2024
Juin 03, 2024
Mai 16, 2024