Une cyberattaque cible les clients de Macy's

Macy's Data Breach

Le 2 juillet, le bureau du procureur général du New Hampshire a reçu une lettre de Macy's Inc. révélant que certains clients du détaillant avaient été pris pour cible par une cyberattaque.

Quand est-ce que tout est arrivé?

Les clients concernés avaient des comptes sur macys.com et bloomingdales.com, et Macy's a appris l'existence de l'intrusion lorsqu'une activité de connexion inhabituelle a déclenché les systèmes de sécurité de la société le 11 juin. Après une enquête plus approfondie, il a été révélé qu'une partie non autorisée utilisait des informations d'identification valides. accéder aux clients de Macy pendant environ un mois et demi. La lettre n'indique pas pourquoi le personnel informatique de Macy n'a pas remarqué l'attaque plus tôt.

Comment les pirates sont-ils entrés?

Les responsables de la sécurité de Macy estiment que leur système n'a pas été compromis. Ils pensent que les escrocs ont volé les combinaisons nom d'utilisateur et mot de passe ailleurs et il faut dire que, même si aucun chercheur indépendant ne semble l'avoir confirmé ou nié, c'est une théorie parfaitement possible.

La réutilisation effrénée des mots de passe que nous voyons tous les jours signifie que souvent, les pirates n’ont pas besoin de compromettre la sécurité d’un site Web bancaire pour accéder aux comptes bancaires des utilisateurs. Au lieu de cela, ils peuvent simplement voler les mots de passe d'un petit site Web obscur qui stocke les informations d'identification des personnes en texte clair, puis les essayer sur un certain nombre de comptes en ligne différents. L'attaque s'appelle bourrage d'informations d'identification et, malheureusement, elle est parfois impitoyablement efficace.

Qu'est-ce que les pirates ont volé?

Pour une raison quelconque, le nombre de clients affectés n'a pas été divulgué. La nature des données exposées, cependant, était. Macy's a admis qu'une fois dedans, les pirates ont pu s'envoler avec:

  • Noms
  • Adresses physiques
  • Adresses mail
  • Dates de naissance
  • Numéros de cartes de crédit et dates d'expiration

La lettre de notification de violation de données du détaillant de mode indique que son système de paiement ne stocke pas les CVV ni les numéros de sécurité sociale, mais comme nous le savons tous, certains sites Web n'exigent pas de CVV pour traiter les paiements.

Il semblerait que les escrocs ne soient pas satisfaits de ce qu'ils ont trouvé. La lettre au procureur général indique qu'il existe des preuves indiquant une deuxième attaque. Apparemment, les pirates ont tenté d’accéder aux données cryptées des cartes de crédit à partir du système de Macy. Bien que quelque peu vague, le libellé de la lettre suggère que les tentatives ont été infructueuses, et la société souligne également que l'attaque visait des cartes propriétaires qui ne peuvent pas être utilisées en dehors de Macy's.

Qu'a fait Macy à propos de l'attaque?

Après avoir constaté une activité de connexion suspecte, l'équipe informatique de l'entreprise a immédiatement mis en place des mesures temporaires pour atténuer les risques et, dans les 24 heures, elle a complètement arrêté l'attaque. Les données financières des comptes affectés ont été supprimées et les comptes eux-mêmes ont été bloqués. À l'heure actuelle, si l'attaque vous affecte, vous ne pouvez pas vous connecter tant que vous n'avez pas changé votre mot de passe.

La société a ensuite commencé à rédiger un rapport assez détaillé sur ce qui s’était passé, avec des conseils sur ce que les gens peuvent faire au cas où ils seraient victimes de l’attentat. La lettre de Macy exhorte tous les utilisateurs concernés à vérifier leurs relevés bancaires régulièrement et explique comment ils peuvent également demander des rapports de crédit annuels aux trois principaux bureaux de crédit. La société a également prévu d'accorder gratuitement aux victimes une valeur d'un an de services de protection contre le vol d'identité via AllClear ID. Les informations relatives aux cartes de paiement ayant été compromises, les utilisateurs peuvent contacter les émetteurs et rechercher les meilleurs moyens de se protéger contre les paiements frauduleux.

Bien entendu, tout cela est très important, en particulier lorsque certaines des informations exposées risquent d’entraîner des pertes financières importantes. Le meilleur conseil après une telle attaque est cependant de ne pas réutiliser vos mots de passe.

November 21, 2019
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.