Réinitialisation des mots de passe utilisateur Spotify après un nouvel incident de sécurité

Spotify semble ne pas pouvoir faire de pause. Après la découverte d'une base de données flottante en ligne, contenant des données appartenant aux utilisateurs de Spotify à la fin du mois de novembre 2020, la société a maintenant effectué une nouvelle vague de réinitialisation de mot de passe à un groupe d'autres utilisateurs.

Le nouvel incident impliquait que Spotify exposait involontairement des morceaux d'informations privées sur les utilisateurs à un certain nombre de ses partenaires commerciaux. Selon la notification officielle que la société a déposée, les informations exposées "peuvent avoir contenu" les e-mails des utilisateurs, les noms d'affichage, les mots de passe ainsi que le sexe et la date de naissance.

La notification mentionne que l'exposition des données a eu lieu en raison d'une vulnérabilité logicielle qui semble exister depuis sept mois mais qui n'a été repérée qu'à la mi-novembre 2020. Il n'y avait aucune information spécifique sur la vulnérabilité qui a conduit à l'incident ou des détails sur elle a eu lieu.

Si cela peut vous consoler, Spotify a également contacté les partenaires commerciaux qui «auraient pu» accéder aux informations client de Spotify, afin de «s'assurer» que ces informations ont été supprimées rapidement.

La société n'a également divulgué aucune information concernant la portée exacte des informations exposées et le nombre d'utilisateurs qui en ont été affectés. La seule description du volume de l'incident était qu'un «petit sous-ensemble» d'utilisateurs était affecté. Un petit sous-ensemble de plus de 320 millions d'utilisateurs peut être n'importe quel chiffre à sept chiffres, ou plus.

Le précédent incident impliquant les données des utilisateurs de Spotify a eu lieu fin novembre. Les chercheurs en sécurité effectuant leur balayage habituel des bases de données en ligne non sécurisées ont trouvé une base de données fuyante, très probablement exploitée par des pirates informatiques, pleine de mots de passe et probablement utilisée pour le bourrage d'informations d' identification .

Spotify a poussé une autre réinitialisation de mot de passe en masse pour l'un des utilisateurs dont les informations d'identification ont été trouvées dans la base de données des pirates. Les utilisateurs concernés ont été informés par e-mail.

December 14, 2020
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.