Top Promos Apple Test Apple Antivirus Mac Dock Thunderbolt Sunology Comparatif iPhone Nettoyeur Mac

Actualité

Divers

Shadow piraté, des données utilisateur dans la nature

Par June Cantillon - Publié le

Le service français de cloud computing annonce avoir été victime d'une attaque permettant aux pirates de mettre la main sur certaines données de ses utilisateurs.

Shadow attaque pirate données utilisateur


Shadow victime de pirates



La firme a ainsi envoyé récemment un mail à ses clients, disposant ou non d'un compte actif, afin de les informer de l'incident et de s'excuser pour la gêne occasionnée. Le message indique que des données dont les noms, prénoms, adresses mail, dates de naissance, adresses de facturation et dates d’expiration de cartes bancaires ont bien été subtilisées, mais tente de rassurer en précisant que ni les mots de passe, ni les données bancaires sensibles n'ont pu être collectés. Shadow détaille les éléments ayant permis aux esprits mal intentionnés de récupérer des données hébergées chez un de ses prestataires, ainsi que les mesures de sécurité mises en place.

Que s’est-il passé ?

A la fin du mois de septembre, nous avons été victime d’une attaque de type ingénierie sociale ciblant un de nos employés. Cette attaque hautement sophistiquée a débuté sur la plateforme Discord par le téléchargement d’un malware sous couverture d’un jeu sur la plateforme Steam, proposé par une connaissance de notre employé, elle-même victime de la même attaque.

Notre équipe de sécurité a immédiatement pris les actions nécessaires. Malgré nos actions, l’attaquant a pu exploiter l’un des cookies dérobés pour se connecter sur l’interface de gestion d’un de nos fournisseurs SaaS. Grâce à ce cookie, désormais désactivé, l’attaquant a su extraire, via l’API de notre fournisseur de SaaS, certaines informations privées vous concernant.

Les informations concernées sont votre nom, prénoms et l’email, votre date de naissance, l’adresse de facturation et la date d’expiration de votre carte bancaire. Il est important de préciser qu’aucun mot de passe ni aucune donnée bancaire sensible n’ont été compromis.

Quelles mesures avons-nous prises ?

Dès la découverte de cet incident, nous avons pris des mesures immédiates pour sécuriser nos systèmes et avons pris toutes les précautions nécessaires pour éviter de futurs incidents. Nous avons également renforcé les protocoles de sécurité que nous appliquons avec l’ensemble de nos prestataires SaaS. Enfin, nous allons faire évoluer nos systèmes internes pour rendre inoffensifs les postes de travail compromis.


Shadow piraté, des données utilisateur dans la nature


Vigilance de mise



Les données récupérées pourraient toutefois servir aux pirates afin de mener des attaques ciblées de type phishing. Il convient donc d'être encore plus vigilant si vous aviez un compte chez Shadow.

Que pouvez-vous faire ?

Suite à cet incident, soyez très vigilant quant aux emails que vous recevez, car ils pourraient s’agir de tentatives de phishing. De manière générale, pour l'ensemble de vos comptes, nous vous conseillons de vous protéger en mettant en place des authentifications multi facteurs ("MFA").
Mac4Ever recrute sur Paris et Nîmes

Mac4Ever recrute sur Paris et Nîmes

Mac4ever renforce ses équipes et recherche plusieurs personnes pour participer à la rédaction de son fil d'actualité, à la création de contenu vidéo, ainsi qu'à l'amélioration du référencement des contenus. Si tu es intéressé, n'hésite pas à postuler !

AirTag 2, Mac Studio et Mac Pro ! Pas de sortie avant 2025 ?

AirTag 2, Mac Studio et Mac Pro ! Pas de sortie avant 2025 ?

Pour ce dernier weekend prolongé de mai, Mark Gurman change de ton et ne révèle pas les prochaines sorties mais plutôt la liste des...

Starlink sauve discrètement des vies à chaque catastrophe

Starlink sauve discrètement des vies à chaque catastrophe

Starlink est souvent vu en occident comme une solution de repli pour les oubliés de la fibre, domaine dans lequel il se montre plutôt efficace...

Elon Musk lance son IA Grok en Europe et enterre twitter.com !

Elon Musk lance son IA Grok en Europe et enterre twitter.com !

Quelques jours après Claude AI, c'est au tour de Grok de débarquer également en Europe. L'IA d'Elon Musk sera disponible à tous les...

Brand Day FlexiSpot : c'est le dernier jour pour les réductions exceptionnelles. Jusqu'à -50% !

Brand Day FlexiSpot : c'est le dernier jour pour les réductions exceptionnelles. Jusqu'à -50% !

Excellente nouvelle pour ceux qui recherchent un bureau ou une chaise ergonomique : FlexiSpot lance son Brand Day, avec à la clé de grosses...

Face aux risques sur le cerveau humain, Elon Musk va-t-il suspendre le projet Neuralink ?

Face aux risques sur le cerveau humain, Elon Musk va-t-il suspendre le projet Neuralink ?

Le projet Neuralink d'Elon Musk -qui a pour vocation de fabriquer et commercialiser des puces cérébrales- a récemment passé une...

OpenAI perd son autre cofondateur !

OpenAI perd son autre cofondateur !

Alors que les annonces relatives à l'Intelligence Artificielle se multiplient, un des cofondateurs d'OpenAI a annoncé hier qu'il quittait la...

OQEE de Free gagne une fonction attendue sur les Freebox Pop, Ultra et Android TV !

OQEE de Free gagne une fonction attendue sur les Freebox Pop, Ultra et Android TV !

Tous les utilisateurs d'OQEE, le service permettant de profiter des chaînes TV et contenus inclus dans certains abonnements Freebox et Free 5G, ne sont...

Google I/O 2024 : Google mise tout sur l'IA et Gemini ! Le résumé des annonces !

Google I/O 2024 : Google mise tout sur l'IA et Gemini ! Le résumé des annonces !

Ce soir, la firme de Mountain View tenait son évènement annuel Google I/O afin de présenter l'avancée de ses travaux et les...

Commentaires

Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.

4 commentaires
Connectez-vous/créez un compte pour réagir à cet article !
Oops, vous n'êtes pas connecté

Pour évaluer un commentaire sur Mac4Ever, vous devez être connecté avec votre compte utilisateur.