Cybersécurité

Les données personnelles des salariés de Transavia ont été dérobées lors d’une cyberattaque

Les données personnelles des salariés de la compagnie aérienne Transavia, filiale du groupe Air France-KLM, ont été dérobées lors d’une cyberattaque. Elles étaient stockées sur un serveur mal sécurisé. Une enquête judiciaire a été ouverte. La filiale française de Transavia, filiale du groupe Air France-KLM, a été victime d’une cyberattaque lors de laquelle les hackers ont mis la main sur les données personnelles des salariés. C’est le blog spécialisé dans la cybersécurité Zataz qui a révélé cette information.

PASSEPORT, COORDONNÉES…
Contacté par L’Usine Digitale, Transavia a confirmé « l’intrusion malveillante » dans « son système informatique interne« . Les cyberattaquants ont « copié » « la photocopie de passeport, les coordonnées personnelles et le certificat d’aptitude au travail« . En revanche, ils n’ont pas eu accès aux données des clients.

« Tous les documents qui nous ont été demandés lors de notre embauche étaient stockés sur un serveur de fichiers et que celui-ci était facilement accessible. Ce sont donc les données personnelles de centaines de personnes qui ont fuitées« , a affirmé l’un des salariés à Zataz. Il a été informé de la fuite par un email envoyé par les hackers le 15 février dans lequel ils révélaient l’existence d’un serveur sécurisé.

PAS DE DIVULGATION, PROMETTENT LES HACKERS
Comme le note Zataz, leur motivation ressemble à ce que ferait un lanceur d’alerte. « Vos documents privés ont été divulgués, mais n’oublions pas que nous ne sommes pas des ordures. Vos données privées resteront privées, et nous ne les divulguerons ni ne les vendrons (…) Toutes les données en notre possession ont été supprimées afin de rassurer les personnes concernées par cette fuite « , promettent les hackers.

La filiale affirme avoir « immédiatement renforcé la protection de son système informatique interne« . Une enquête judiciaire a été ouverte pour déterminer l’origine et les acteurs de cet incident de sécurité.

Ce n’est pas la première fois que la compagnie aérienne a des soucis liés à la sécurité des données. Elle a été condamnée par la Dutch Data Protection Authority (DPA), l’équivalent de la Commission nationale de l’informatique et des libertés (Cnil), à une amende de 400 000 euros à la suite d’une fuite ayant permis à des hackers de récupérer les informations de 25 000 passagers.

Transavia s’expose également à une amende pouvant aller jusqu’à 4% de son chiffre d’affaires annuel, en vertu du Règlement général sur la protection des données (RGPD). La Cnil pourrait lui reprocher d’avoir mal sécurisé le serveur à l’origine de la fuite.

Mots-clés : cybersécurité, sécurité informatique, protection des données, menaces cybernétiques, veille cyber, analyse de vulnérabilités, sécurité des réseaux, cyberattaques, conformité RGPD, NIS2, DORA, PCIDSS, DEVSECOPS, eSANTE, intelligence artificielle, IA en cybersécurité, apprentissage automatique, deep learning, algorithmes de sécurité, détection des anomalies, systèmes intelligents, automatisation de la sécurité, IA pour la prévention des cyberattaques.

Veille-cyber

Recent Posts

Bots et IA biaisées : menaces pour la cybersécurité

Bots et IA biaisées : une menace silencieuse pour la cybersécurité des entreprises Introduction Les…

2 jours ago

Cloudflare en Panne

Cloudflare en Panne : Causes Officielles, Impacts et Risques pour les Entreprises  Le 5 décembre…

2 jours ago

Alerte sur le Malware Brickstorm : Une Menace pour les Infrastructures Critiques

Introduction La cybersécurité est aujourd’hui une priorité mondiale. Récemment, la CISA (Cybersecurity and Infrastructure Security…

2 jours ago

Cloud Computing : État de la menace et stratégies de protection

  La transformation numérique face aux nouvelles menaces Le cloud computing s’impose aujourd’hui comme un…

3 jours ago

Attaque DDoS record : Cloudflare face au botnet Aisuru – Une analyse de l’évolution des cybermenaces

Les attaques par déni de service distribué (DDoS) continuent d'évoluer en sophistication et en ampleur,…

3 jours ago

Poèmes Pirates : La Nouvelle Arme Contre Votre IA

Face à l'adoption croissante des technologies d'IA dans les PME, une nouvelle menace cybersécuritaire émerge…

3 jours ago

This website uses cookies.