La poste corrige plusieurs fuites de données sur son site coliposte. Deux fuites, découvertes par un lecteur de ZATAZ.COM, ont été rapportées au service de veille sécurité informatique de La Poste. Via le Protocole d'alerte de ZATAZ.COM [HaideD 1498 & 1499] cet internaute a souhaité faire corriger, vite et bien, une fuite d'informations qui auraient pu finir entre de mauvaises mains. Heureusement, rapide et réactif, les équipes de La Poste, ont stoppé les fuites. La première fuite concernait des données personnelles relatives à des colis envoyées. Noms, adresses postales, numéros de colis étaient disponibles, via un simple navigateur et l'url officiel du site ColiPoste.
Autant dire qu'un escroc aurait pu exploiter cette mine d'informations qui permettaient l'accès à des milliers de données. Il en faut moins pour un cyber escroc pour agir. La seconde fuite concernait la facturation en ligne. Il était possible, pour un client professionnel détenant un compte ColiPoste, d'accéder aux factures d'autres clients de La Poste.
A noter que la CNIL a été notifiée, mais n'a donné aucune suite à l'alerte. A noter que depuis août 2011 (article 39 de l'Ordonnance n° 2011-1012 du 24 août 2011 relative aux communications électroniques), les entreprises sont tenues de déclarer à la CNIL ou à leurs clients les fuites de données personnelles.
Tweet
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
20-05-2013 à 12:46 - 1 commentaire(s)
Après avoir piraté plusieurs universités et un site Internet de la police, un jeune internaute écope de 2 ans de prison ferme.
20-05-2013 à 12:18 - 2 commentaire(s)
Un internaute Français explique au tribunal que les 348Go d'images pédopornographiques sont arrivées chez lui à cause d'un piratage.
20-05-2013 à 12:01 - 1 commentaire(s)
Le marque de luxe de matériel hi-fi BOSE piratée. Les données clients volées.
20-05-2013 à 09:08 - 1 commentaire(s)
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Le site Internet dédié à Open Office corrige un problème de sécurité.
La boutique Internet de l'éditeur de jeux vidéo Steam souffre d'une faille informatique qui pourrait nuire aux Gamers.
Le site Internet de la Caisse Nationale des Allocations Familiales souffrait d'une vulnérabilité qui aurait pu être exploitée par un pirate informatique.
Le site Internet Capcom Europe souffre d'une faille qui pourrait nuire aux amateurs de jeux vidéo du nippon.
Il était possible de choisir le montant de sa réduction lors d'un achat via la boutique en ligne de Boulanger.
INFO ZATAZ - Des serveurs de l´Agence Spatiale Européenne piratés. Mots de passe, root, emails, ftp diffusés sur la toile.
TOP 20 des secteurs les plus contactées par un HaideD en 2010