Fitbit

Fuite de données concernant des utilisateurs de Fitbit

Je vous expliquais en septembre la difficulté de joindre le service presse de la société américaine Fitbit. ZATAZ vient enfin de recevoir une réponse concernant des centaines de comptes clients, dont des Français, vendus dans le Black Market.

Depuis plusieurs semaines, le Protocole ZATAZ tentait d’alerter la société FitBit d’une étrange fuite de données de comptes clients. Une base de données comportant plusieurs milliers de comptes, dont des Français, se retrouvaient diffusées dans le black market. Un extrait sous forme d’échantillons « gratuits » pour attirer les potentielles acheteurs. Le contenu, des adresses mails, des dates, des identités et une information baptisée “synchronisation“. Le protocole d’alerte envoyé aux USA est passé ensuite par Dublin pour finir dans les mains de l’agence de communication en charge de Fitbit, dans l’hexagone.

Fuite d’un partenaire ?

Il ne s’agirait donc pas de piratage de mails ou de serveurs Fitbit mais d’un vol des noms et des mots de passe des utilisateurs de Fitbit via une autre source. « Thanks for reaching out. We believe this is an instance of unauthorized malicious parties stealing usernames and passwords of Fitbit users from another source and not a breach of Fitbit’s systems. To be clear, this is not a case of Fitbit emails or servers being hacked and it is inaccurate to state or imply otherwise. Managing these « account takeovers » is an ongoing process for all online destinations, including Fitbit, and we take the protection of our customer information very seriously. As a best practice, Fitbit recommends that our customers avoid reusing passwords associated with their email address or any other accounts, as this practice leaves them more vulnerable to this type of malicious behavior. We encourage customers who are concerned to learn more on our website« . Des données Fitbit, piratée via un partenaire !

Le fichier « échantillon » diffusé sur PasteBin a disparu entre le moment de mon contact avec FitBit et l’écriture de ce second article. L’ensemble des Français concernés ont été alertés par le Service Veille ZATAZ.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (16) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Médaille d'argent du 1er CTF Social Engineering Canadien, en 2023, lors du HackFest de Québec. Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.