Temu, la populaire plateforme de e-commerce, a démenti les allégations de violation de données après qu'un pirate informatique a affirmé avoir volé 87 millions de données de clients. L'auteur de la menace a publié un petit échantillon des données présumées sur BreachForums, y compris des détails personnels :
Si elles sont légitimes, ces données peuvent potentiellement être utilisées à des fins d'usurpation d'identité, d'attaques par hameçonnage ou de prise de contrôle de comptes.
Les allégations de violation ont été formulées le 16 septembre. Temu a rapidement réagi en déclarant qu'une enquête approfondie avait été menée et qu'aucune correspondance n'avait été trouvée entre les données de l'échantillon et ses propres dossiers.
Selon la société, une enquête interne n'a révélé aucun lien entre les données ayant fait l'objet d'une fuite et ses systèmes. Temu a souligné qu'elle adhérait à des mesures strictes de protection des données, y compris la conformité à la norme PCI DSS, une certification reconnue par l'industrie pour la sécurisation des données de paiement. En outre, Temu a mis en avant son programme HackerOne bug bounty, qui encourage les chercheurs en sécurité externes à signaler les vulnérabilités.
« L'équipe de sécurité de Temu a mené une enquête approfondie sur la prétendue violation de données et peut confirmer que les allégations sont catégoriquement fausses ; les données qui circulent ne proviennent pas de nos systèmes. Pas une seule ligne de données ne correspond à nos enregistrements de transactions », a déclaré Temu à BleepingComputer.
L'entreprise a également menacé d'engager des poursuites judiciaires contre quiconque diffuserait de fausses informations, une position forte pour protéger sa réputation sur un marché hautement concurrentiel où la confiance des clients est essentielle.
« Nous prenons très au sérieux toute tentative de ternir notre réputation ou de nuire à nos utilisateurs et nous nous réservons le droit de poursuivre en justice les personnes responsables de la diffusion de fausses informations et qui tentent de tirer profit de ces activités malveillantes », a ajouté Temu.
Malgré la position de Temu, le pirate a insisté sur le fait qu'il avait toujours accès aux systèmes de la place de marché en ligne et a mis en évidence des vulnérabilités dans le code de Temu. Bien entendu, en l'absence de preuves supplémentaires, ces affirmations restent purement spéculatives. Néanmoins, la possibilité d'une violation, réelle ou non, laisse les utilisateurs dans une situation précaire, ne sachant pas si leurs informations personnelles sont en sécurité.
Même si la violation de données n'a pas été confirmée, les utilisateurs peuvent toujours prendre des mesures pour protéger leurs comptes et leurs informations personnelles.
Voici ce que vous pouvez faire :
Discutez avec Bitdefender Scamio, notre détecteur d'arnaques doté d'une intelligence artificielle, pour vous aider à déterminer si des messages ou des emails non sollicités peuvent être une arnaque. Décrivez simplement le message ou la demande, et Scamio analysera les informations et vous répondra. Scamio est disponible sur Facebook Messenger, WhatsApp et votre navigateur web.
Utilisez la protection de l'identité numérique de Bitdefender :
tags
The meaning of Bitdefender’s mascot, the Dacian Draco, a symbol that depicts a mythical animal with a wolf’s head and a dragon’s body, is “to watch” and to “guard with a sharp eye.”
Voir toutes les publicationsJuillet 01, 2024
Juin 10, 2024
Juin 03, 2024
Mai 16, 2024