70'000 données d'accès à des services en ligne volées

07.12.2017 - Mise à jour: le commerce en ligne touché a été identifié

UPDATE 07.12.2017: Au moment de la publication, nous n'avions pas connaissance de l'origine des données. Suite à des retours de personnes ayant pu nous dire où ils avaient utilisé les données touchées, nous avons pu identifier le service concerné. Nous avons ainsi pu informer l'administrateur du commerce en ligne dvd-shop.ch. Ce dernier a réinitialisé tous les mots de passe et désactivé son service. Selon l'administrateur du site, il s'agit d'un jeu de données ancien. Les clients concernés seront informés par lui. Il est fortement recommandé aux personnes utilisant le même mot de passe sur d'autres services  d'en changer rapidement. Nous rappelons qu'ils est conseillé d'utiliser des mots de passe suffisamment longs et difficiles à deviner. Nous recommandons d'utiliser un mot de passe différent pour chaque service et, lorsque cela est possible, une authentifi cation à deux facteurs.

05.12.2017 - La Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI a de nouveau reçu une liste avec des combinaisons de noms d'utilisateur et de mots de passe. Il s'agit cette fois de 70'000 données d'accès.

Une source confidentielle a transmis à la Centrale d'enregistrement et d'analyse pour la sûreté de l'information MELANI près de 70'000 données d'accès à des services en ligne. Celles-ci ont été volées et se trouvent maintenant en possession de tiers non autorisés.

Pour beaucoup de services en ligne, l’adresse e-mail fait office de nom d’utilisateur. Lorsqu'une personne utilise le même mot de passe pour plusieurs services en ligne, il se peut que ces comptes, dont les mots de passe ont été piratés, soient utilisés à des fins illégales (escroquerie, chantage, phishing, etc.).

Afin de vous permettre de vérifier si votre adresse e-mail (respectivement votre nom d'utilisateur) est dans la liste, MELANI a à nouveau mis à disposition un Checktool. L'outil est accessible ici: https://www.checktool.ch

MELANI conseille à toutes les personnes et à toutes les entreprises d’effectuer cette vérification. Si le compte en question est concerné, l’outil en ligne affiche un message correspondant. Dans ce cas, MELANI recommande de changer les mots de passe de tous les comptes en ligne liés aux adresses e-mail concernées (compte e-mail, commerce en ligne, e-banking, réseau social, etc.).

Vous trouverez d'autres conseils dans notre dernière Newsletter accessible ici:
https://www.melani.admin.ch/melani/fr/home/documentation/lettre-d-information/passwoerter-von-21000-e-mail-konten-im-umlauf.html 

Contact spécialisé
Dernière modification 05.12.2017

Début de la page

https://www.ncsc.admin.ch/content/ncsc/fr/home/aktuell/news/news-archiv/passwoerter-von-70000-e-mail-konten-im-umlauf.html