Nous joindre par : 0899274448*
Fitbit

Fuite de données concernant des utilisateurs de Fitbit

Je vous expliquais en septembre la difficulté de joindre le service presse de la société américaine Fitbit. ZATAZ vient enfin de recevoir une réponse concernant des centaines de comptes clients, dont des Français, vendus dans le Black Market.

Depuis plusieurs semaines, le Protocole ZATAZ tentait d’alerter la société FitBit d’une étrange fuite de données de comptes clients. Une base de données comportant plusieurs milliers de comptes, dont des Français, se retrouvaient diffusées dans le black market. Un extrait sous forme d’échantillons “gratuits” pour attirer les potentielles acheteurs. Le contenu, des adresses mails, des dates, des identités et une information baptisée “synchronisation“. Le protocole d’alerte envoyé aux USA est passé ensuite par Dublin pour finir dans les mains de l’agence de communication en charge de Fitbit, dans l’hexagone.

Fuite d’un partenaire ?

Il ne s’agirait donc pas de piratage de mails ou de serveurs Fitbit mais d’un vol des noms et des mots de passe des utilisateurs de Fitbit via une autre source. “Thanks for reaching out. We believe this is an instance of unauthorized malicious parties stealing usernames and passwords of Fitbit users from another source and not a breach of Fitbit’s systems. To be clear, this is not a case of Fitbit emails or servers being hacked and it is inaccurate to state or imply otherwise. Managing these “account takeovers” is an ongoing process for all online destinations, including Fitbit, and we take the protection of our customer information very seriously. As a best practice, Fitbit recommends that our customers avoid reusing passwords associated with their email address or any other accounts, as this practice leaves them more vulnerable to this type of malicious behavior. We encourage customers who are concerned to learn more on our website“. Des données Fitbit, piratée via un partenaire !

Le fichier “échantillon” diffusé sur PasteBin a disparu entre le moment de mon contact avec FitBit et l’écriture de ce second article. L’ensemble des Français concernés ont été alertés par le Service Veille ZATAZ.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM Journaliste (damienbancal.fr) Travaille sur les sujets cybercriminalité/cybersécurité depuis 1992 ; Officie/a officié pour Europe 2, 01net, Micro Hebdo, La Voix du Nord, Tilt, Entrevue, l’Écho des Savanes, Le Canard Enchaîné, France 3, Nord'way, Programmez ... Premier article en 1989 dans le mensuel "Amstar & CPC" ; Auteurs/coauteurs de 8 livres : "Pirates & hackers sur Internet" (Ed. Desmaret) ; "Hacker, le 5ème pouvoir" (Ed. Maxima) ; Ethical Hacking (Ed. ENI) ; "Tout pour maîtriser votre PC et Internet" (Ed. Que Choisir) ... Intervenant pour la Licence professionnelle Collaborateur pour la Défense et l'Anti-Intrusion des Systèmes Informatiques (CDAISI) IUT de Maubeuge ; Master Cyberdéfense Université de Valenciennes ; Commandant Réserviste Cyberdéfense Gendarmerie Nationale (RCC) ; Reserviste de l'Education Nationale ; Chroniqueur pour WEO TV et France Bleu Nord.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.