Fuite de données concernant des clients de la marque Lacoste

Un pirate informatique souhaite-t-il surfer sur Roland Garros 2019 ? Une base de données de plusieurs milliers de clients de la marque Lacoste est à vendre dans le blackmarket. ZATAZ récupère un échantillon diffusé pour appâter les amateurs du crocodile.

Un pirate informatique vient de diffuser, dans un black market surveillé par le Service Veille ZATAZ, un extrait d’une base de données appartenant à des clients de la marque de vêtements de sport Lacoste.

Une proposition commerciale malveillante au premier jour du tournoi de tennis de Roland Garros 2019. Lacoste est un des sponsors historique de la compétition de tennis.

Dans cette vente de quelques dizaines d’euros, le pirate propose un échantillon pour appâter le chaland. D’après les constatations du service veille, sont concernés : noms, prénoms, mails, mots de passe (en clair), le nombre de points du client (carte de fidélité ?), la carte liée (carte de fidélité ?) et ce qui semble être la fin des numéros de carte bancaire exploitée par les clients.

Du bluff ? Une arnaque dans ce milieu pirate qui n’en manque pas ? Un phishing ? Une infiltration (serveur, partenaire, …) ?  Nous pouvons juste confirmer la véracité des données. Des clients contactés au hasard des deux échantillons que nous avons reçu du pirate (nous nous sommes fait passer pour de potentiels acheteurs) donnaient bien accès aux comptes ouverts sur le site lacoste.fr.

« Ce qui m’inquiète le plus, confirme Bernard J., l’un des utilisateurs contacté, c’est qu’une fois sur le site, les pirates peuvent avoir accès à beaucoup d’informations que j’ai pu enregistrer en toute confiance. » Je confirme ! Les pirates ont ainsi accès au numéro de téléphone, date de naissance, adresse postale des personnes impactées.

Vous souhaitez être alerté en cas de fuite de données vous concernant ? ZATAZ surveille pour vous, vos données, dans plusieurs milliers de sites/espaces pirates. En savoir plus.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. Il s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. ZATAZ.COM est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. 9ème influenceur Cyber d'Europe. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Réserviste de la Gendarmerie Nationale (Unité Nationale Cyber - réserve volontaire citoyenne) et de l'Éducation Nationale Hauts-de-France. Médaillé de la Défense Nationale (Marine Nationale) et de la médaille des réservistes volontaires de défense et de sécurité intérieure. (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes