Plusieurs milliers de données clients accessibles sur le réseau des réseaux. Un espace numérique appartenant à la mutuelle Verspieren permettait à certains assurés d’accéder aux autres données de plus de 10.000 clients de cet assureur.
La fuite a été découverte dans l'espace verspieren benefits, espace dédié aux clients mutualistes basés à l'étranger. Il suffisait à un client affilié, et qui avait préalablement rentré son identifiant de connexion, de modifier l'url de son compte (ex: siteweb.com/clients/123 par siteweb.com/clients/124) pour accéder aux données d'autres personnes. Il n'était pas possible, sans au moins un identifiant client, d'accèder aux données.
La fuite de données à été rapidement corrigée... après notre 1e article. Une non réponse à notre [Haided] nous obligeant à passer par le biais médiatique de ZATAZ.COM afin de faire réagir les intéressés. A noter qu'une dizaine d'importants assureurs et mutuelles nous ont contacté pour s'assurer de ne pas être concernés par cette fuite.
Verspieren, via sa chargée des relations presse, nous a répondu en nous remerciant "d'avoir relever cette faille de sécurité (...) Nous avons pris contact avec notre prestataire pour une correction rapide de ce problème. La non-réponse à vos mails [Protocole d'Alerte ZATAZ] s'explique par le fait que ces derniers sont considérés comme des spams par notre système informatique et ils sont donc directement transférés dans notre dossier courrier indésirable, souvent non lus."
Tweet
23-05-2013 à 14:53 - 0 commentaire(s)
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
23-05-2013 à 14:26 - 0 commentaire(s)
Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.
23-05-2013 à 12:30 - 0 commentaire(s)
Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.
23-05-2013 à 09:39 - 0 commentaire(s)
Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.