les risques et comment se protéger

Alexis Tremblay
Alexis Tremblay

Adidasle géant des vêtements de sport allemand ces derniers jours a confirmé qu’il avait subi un Attaque informatique qui a exposé les données personnelles de certains utilisateurs. Selon la même entreprise, l’intrusion provenait d’un fournisseur externe en charge de la gestion du service client et a conduit à la soustraction de certaines informations relatives à utilisateurs qui avaient eu des contacts avec l’aide. Heureusement, les enquêtes initiales exclure le compromis de données particulièrement sensiblescomme les informations d’accès ou les informations de paiement, atténuant (au moins en partie) la gravité de l’accident qui, cependant, ne doit pas être minimisée: les informations volées peuvent en fait être exploitées par l’attaquant pour des tentatives d’arnaque ou de phishing, ou des attaques dans lesquelles les pirates tentent d’obtenir d’autres données sensibles en prétendant être un sujet de fiabilité.

En attendant, Adidas s’est assuré qu’il s’était rapidement engagé dans toutes les mesures nécessaires pour contenir l’attaquedémarrer une collaboration avec des experts en cybersicacy et notification de l’incident aux autorités compétentes et potentiellement impliqué des utilisateurs. Si vous êtes parmi ceux qui ont eu des relations récentes avec le service client de l’entreprise, il est conseillé Gardez l’attention élevée, Surveiller les communications reçues d’Adidas Et Adoptez une plus grande prudence dans la gestion de vos données en ligne.

Quels sont les risques de l’attaque contre les adidas et comment éviter les problèmes

Adidasl’une des marques sportives les plus connues au monde, a découvert qu’un tiers non autorisé a réussi à accéder à une série de données conservées par un fournisseur externe. Le point critique concerne la nature de ces informations: il s’agit de données de contact telles que Noms, adresses e-mail et numéros de téléphone des utilisateurs qui avaient eu des contacts avec le support client. Aucune preuve n’est apparue que les informations d’accès à l’accès (en tant que mot de passe) ou les données financières ont fait l’objet de l’intrusion, mais la seule disponibilité des données d’identification peut toujours être exploitée par des escrocs, par exemple pour orchestrer campagnes de phishing ciblées.

Dans les situations de ce type, un élément souvent sous-estimé est l’effet domino qui peut en dériver: même les données apparemment «inoffensives» peuvent en fait représenter le point de départ pour des violations plus graves. Les experts en sécurité informatique rapportent que les cybercriminels peuvent utiliser les informations obtenues pour Contactez les utilisateurs en faisant semblant d’être des représentants d’Adidas ou d’autres sociétés de confiancepour tenter de les convaincre de fournir d’autres détails confidentiels. Pour cela, nous vous recommandons Faites attention aux e-mails, messages sur les réseaux sociaux ou Appels téléphoniques inattendussurtout s’ils se réfèrent à des chèques de sécurité présumés ou à des demandes de mise à jour de données.

Lisa Barberporte-parole de l’organisation de la protection des consommateurs Lequel?a souligné l’importance de la communication transparente par adidas et le support pour les utilisateurs impliqués et a déclaré:

Les clients Adidas seront naturellement préoccupés par le fait que leurs données personnelles soient tombées entre les mains d’un pirate qui pourrait essayer de les exploiter, il est donc essentiel qu’Adidas fournit des mises à jour claires et opportunes aux acheteurs intéressés et les soutiennent à prendre des mesures pour se protéger.

De plus, il a suggéré que tous ceux qui craignent ont été impliqués devraient Vérifiez régulièrement vos extraits de compte Et si possible, activez les notifications pour les transactions inhabituelles ou les mouvements suspects sur les comptes bancaires.

La réponse d’Adidas au vol de données a été rapide

Du point de vue technique, La réponse d’Adidas a été rapide: L’entreprise a isolé le problème, a commencé une enquête en profondeur et impliqué dans le secteur pour limiter les risques résiduels potentiels. En outre, il a commencé à informer de manière proactive les utilisateurs qui sont potentiellement affectés, conformément aux réglementations personnelles sur la protection des données, comme demandé en Europe par RGPD (Règlement général sur la protection des données), ou le règlement général sur la protection des données personnelles.

Dans une note officielle, la multinationale allemande a expliqué:

Nous avons immédiatement pris des mesures pour contenir l’accident et commencé une enquête complète, collaborant avec les principaux experts de la sécurité de l’information. Les données concernées ne contiennent pas de mots de passe, de carte de crédit ou d’autres informations de paiement. Il se compose principalement de coordonnées relatives aux consommateurs qui avaient contacté notre service de support client dans le passé. Adidas informe les consommateurs potentiellement intéressés, ainsi que les autorités compétentes pour la protection des données et la police conformément à la loi applicable.