Alerte piratage : Importante fuite de données clients de Boulanger

0
193

L’enseigne d’électronique grand public appartenant au groupe Mulliez a été victime d’une cyberattaque ayant potentiellement exposé les données personnelles de millions de ses client dans la nuit du 6 au 7 septembre. Aucune donnée bancaire concernée mais une base de données clients et adresse très complète serait dans la nature… encore une très belle opportunité de phishing ciblé pour les cybercriminels donc.

« D’ores et déjà, l’incident a été circonscrit et l’ensemble de nos clients a été informé. Nos sites web et les applications mobiles Boulanger fonctionnent normalement, en toute sécurité, avec une vigilance renforcée. La protection des données est et restera notre priorité absolue« , A ÉGALEMENT ASSURÉ L’ENSEIGNE.

Malheureusement ce genre de réaction après une fuite de données ne sert strictement à rien, pour la bonne raison que le mal est fait et que c’est en amont de l’incident qu’il fallait travailler sur la cybersécurité. Une fois les données exfiltrées et mises en vente sur le Dark Web, les clients sont durablement impactés et il n’est pas possible de revenir en arrière, peut importe les mesures nouvellement prises !

De son côté, le chercheur en cybersécurité SaxX a indiqué sur le réseau social X que 27 millions de données de Boulanger auraient été mises en vente par un cybercriminel sur le site underground ‘BreachForums‘, un forum décrit comme « l’Amazon de la cybercriminalité« . Aucun prix publique affiché, le cybercriminel souhaite recevoir des offres et négocier directement avec les acheteurs potentiels via Telegram. Toujours selon SaxX, le pirate serait parvenu à exfiltrer « une base de données comportant 27 561 592 lignes » d’informations sur la clientèle, incluant « le nom, prénom, numéro de téléphone, adresse postale complète, coordonnées géographiques (latitude et longitude), mail... ».

Interrogé par BFM Tech&Co, l’enseigne a pour sa part estimé que « quelques centaines de milliers de clients » sont victimes de la cyberattaque. Mais selon le hacker éthique SaxX, Boulanger minimise la situation. « Le feuilleton feuilletonne chez Boulanger suite à la cyberattaque… Je n’ai rien contre Boulanger, mais là ça fait beaucoup… Faut croire que certaines entreprises n’ont rien à battre de la protection des données personnelles !« , a-t-il dénoncé.

Bien entendu, impossible de savoir qui dit vrai à ce stade ! A noter que le cybercriminel vendrait aussi au passage les base de données d’autres enseignes françaises comme : cultura.com, truffaut.com, dicia.fr ou encore l’assurance retraite… mais là encore, ce n’est pas vérifié.

Pour se protégé en tant que client piraté, n’hésitez pas à prendre ces mesures au plus vite :

  • Mettez à jour vos systèmes
  • Changez tous vos mots de passe
  • Utilisez un gestionnaire de mots de passe / coffre-fort numérique
  • Activez le fameux MFA/2FA (c’est ce code que vous recevez la plupart du temps par SMS pour confirmer un achat par internet)
  • Ne cliquez pas sur des liens reçus par SMS ou par mail
  • Restez vigilants
  • Alertez votre entourage.