Réinitialisation des mots de passe utilisateur Spotify après un nouvel incident de sécurité
Spotify semble ne pas pouvoir faire de pause. Après la découverte d'une base de données flottante en ligne, contenant des données appartenant aux utilisateurs de Spotify à la fin du mois de novembre 2020, la société a maintenant effectué une nouvelle vague de réinitialisation de mot de passe à un groupe d'autres utilisateurs.
Le nouvel incident impliquait que Spotify exposait involontairement des morceaux d'informations privées sur les utilisateurs à un certain nombre de ses partenaires commerciaux. Selon la notification officielle que la société a déposée, les informations exposées "peuvent avoir contenu" les e-mails des utilisateurs, les noms d'affichage, les mots de passe ainsi que le sexe et la date de naissance.
La notification mentionne que l'exposition des données a eu lieu en raison d'une vulnérabilité logicielle qui semble exister depuis sept mois mais qui n'a été repérée qu'à la mi-novembre 2020. Il n'y avait aucune information spécifique sur la vulnérabilité qui a conduit à l'incident ou des détails sur elle a eu lieu.
Si cela peut vous consoler, Spotify a également contacté les partenaires commerciaux qui «auraient pu» accéder aux informations client de Spotify, afin de «s'assurer» que ces informations ont été supprimées rapidement.
La société n'a également divulgué aucune information concernant la portée exacte des informations exposées et le nombre d'utilisateurs qui en ont été affectés. La seule description du volume de l'incident était qu'un «petit sous-ensemble» d'utilisateurs était affecté. Un petit sous-ensemble de plus de 320 millions d'utilisateurs peut être n'importe quel chiffre à sept chiffres, ou plus.
Le précédent incident impliquant les données des utilisateurs de Spotify a eu lieu fin novembre. Les chercheurs en sécurité effectuant leur balayage habituel des bases de données en ligne non sécurisées ont trouvé une base de données fuyante, très probablement exploitée par des pirates informatiques, pleine de mots de passe et probablement utilisée pour le bourrage d'informations d' identification .
Spotify a poussé une autre réinitialisation de mot de passe en masse pour l'un des utilisateurs dont les informations d'identification ont été trouvées dans la base de données des pirates. Les utilisateurs concernés ont été informés par e-mail.