Cybersécurité

Le groupe Mulliez ciblé par deux fuites de données en Russie

Cyber offensive »

“Nous annonçons le lancement d’une cyber offensive contre 12 grandes entreprises !”, expliquaient ainsi ces hacktivistes, actifs depuis avril 2022 dans un message précisant qu’Auchan était la première société à être visée. Deux jours plus tard, après d’autres fuites de données, ce même groupe a dévoilé une nouvelle archive de 523 méga-octets de données, volées cette fois-ci à Leroy Merlin.

Selon la chaîne Telegram Утечки информации, tenue par la société russe Data Leakage & Breach Intelligence, des données internes d’Auchan, comprenant l’identité de clients, leur téléphone, leur adresse email ou encore une adresse de livraison auraient été compromises. L’archive volée à Leroy Merlin contient le même genre de données, selon nos constatations.

Fuite confirmée

Contactée par Zdnet.fr, Auchan Retail n’a pas donné suite à notre demande d’information à propos de la fuite de données visant la filiale russe d’Auchan. L’agence de presse russe Tass avait toutefois indiqué dans une dépêche que l’entreprise avait bien confirmé la véracité de cette fuite de données. La société avait alors annoncé mener une enquête interne pour déterminer l’origine du piratage, précisant prendre toutes les mesures nécessaires pour renforcer la protection de ses systèmes d’information.

La présence en Russie de ces deux enseignes en avait fait une cible de choix pour les hacktivistes dès les premiers jours de la guerre déclenchée par Moscou, comme avec ces attaques en déni de service revendiquées par la nébuleuse Anonymous. Leroy-Merlin avait annoncé au printemps la future cession de ses activités en Russie, tandis qu’Auchan avait justifié le maintien sa présence dans le pays, débutée en 2002, pour protéger ses employés ainsi que le pouvoir d’achat de ses clients.

Source

Mots-clés : cybersécurité, sécurité informatique, protection des données, menaces cybernétiques, veille cyber, analyse de vulnérabilités, sécurité des réseaux, cyberattaques, conformité RGPD, NIS2, DORA, PCIDSS, DEVSECOPS, eSANTE, intelligence artificielle, IA en cybersécurité, apprentissage automatique, deep learning, algorithmes de sécurité, détection des anomalies, systèmes intelligents, automatisation de la sécurité, IA pour la prévention des cyberattaques.

Veille-cyber

Recent Posts

Bots et IA biaisées : menaces pour la cybersécurité

Bots et IA biaisées : une menace silencieuse pour la cybersécurité des entreprises Introduction Les…

2 jours ago

Cloudflare en Panne

Cloudflare en Panne : Causes Officielles, Impacts et Risques pour les Entreprises  Le 5 décembre…

2 jours ago

Alerte sur le Malware Brickstorm : Une Menace pour les Infrastructures Critiques

Introduction La cybersécurité est aujourd’hui une priorité mondiale. Récemment, la CISA (Cybersecurity and Infrastructure Security…

2 jours ago

Cloud Computing : État de la menace et stratégies de protection

  La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…

3 jours ago

Attaque DDoS record : Cloudflare face au botnet Aisuru – Une analyse de l’évolution des cybermenaces

Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…

3 jours ago

Poèmes Pirates : La Nouvelle Arme Contre Votre IA

Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…

3 jours ago

This website uses cookies.