Decathlon : fuite de 123 millions de données personnelles (MàJ avec réaction de l'enseigne)

Mathieu Grumiaux
Par Mathieu Grumiaux, Expert maison connectée.
Publié le 27 février 2020 à 09h20
Decathlon

Droit de réponse de Decathlon Espagne :
En effet, un incident a bien été détecté et résolu par nos équipes locales. L'incident a affecté des données techniques internes et en aucun cas des mots de passes ni des numéros de cartes bancaires de clients espagnols. Sur les 123 millions de données mentionnées, seul 0,03% sont des données d'utilisateurs espagnols (nom, prénom, e-mail) et les 99% restants des données techniques internes propres à Decathlon Espagne. Aux utilisateurs concernés, l'enseigne présente ses excuses.

Décathlon est la dernière entreprise majeure en date à faire face à une fuite massive de données personnelles.

Les données personnelles des salariés de Décathlon Espagne en accès libre sur le web

C'est plus précisément la branche espagnole de la société qui vient de laisser fuiter pas moins de 9 Go de données, soit 123 millions d'enregistrements au total.

Parmi les informations égarées sur le web, l'intégralité des données personnelles relatives aux employés du groupe, comme leurs noms, leurs adresses et numéros de téléphone ou leurs numéros de sécurité sociale. Les données de quelques clients de Décathlon faisaient également partie de la liste, notamment les identifiants de connexion et les mots de passe.

C'est une équipe du service vpnMentor qui a découvert cette base de données sur un serveur non-sécurisé. « La base de données de Décathlon Espagne, qui a fait l'objet d'une fuite, contient un véritable trésor de données à propos des employés et plus encore. Elle contient tout ce qu'un pirate informatique malveillant devrait, en théorie, utiliser pour s'emparer de comptes et accéder à des informations privées et même propriétaires », explique t-elle.


L'entreprise a colmaté la brèche et explique qu'il n'y pas de risque pour ses clients

Des hackers en possession de tels renseignements pouvaient effectivement mener plusieurs actions, du phishing à l'espionnage industriel, grâce aux mots de passe administrateur retrouvés dans les différents fichiers disponibles.

Décathlon a été prévenu le 16 février de la fuite de ces informations, quatre jours après la découverte de la base de données. L'entreprise a depuis fait le nécessaire pour retirer du web les données sensibles et se veut rassurante.

« Selon nos analyses, de toutes les données exposées dans l'incident, seules 0,03 % sont des données utilisateur et les 99,97 % restants sont des données techniques internes à Décathlon Espagne », explique un porte-parole de la filiale.

Source : Info Security
Mathieu Grumiaux
Par Mathieu Grumiaux
Expert maison connectée

Journaliste pour Clubic, je couvre essentiellement les sujets concernant la maison connectée et les objets connectés, mais aussi les dernières nouvelles de l'industrie du streaming vidéo, entre autres sujets. Je suis également l'actu d'Apple, marque qui m'accompagne depuis mon premier iPod mini en 2005 (ça ne nous rajeunit pas…)

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (5)
Thoach

Je trouve sidérant qu’en 2020, de tels groupes ne chiffrent pas les données personnelles de ses utilisateurs ou de son personnel. Je suis même sûr que certains sites stockent encore les mots de passe en clair.

Le chiffrement et le hachage sont tout de même faciles à mettre en œuvre aujourd’hui.

carinae

c’est clair … je ne sais pas comment ils s’y sont pris mais quoi qu’il en soit 9Go de datas en clair et récupérées visiblement sans trop de problème et … sans que Décathlon s’en appercoive (puisque visiblement ils ont été mis au courant par un organisme extérieur) c’est franchement moyen… a la place du responsable secu … je serais inquiet …

nicgrover

Ah ah ah Décathlon présente ses excuses… L’affaire est donc close…

manu0086

Rien de sidérant… beaucoup de grands groupes ont de vieux cadres qui ont peu évolués, où tout est en interne ou via un « petit » prestataire de longue date.
Tant que ça marche, on change pas… ah m*rde y’a une couille? vite une rustine et on continue. Faut que ça aille très mal pour que ça bouge…
On a l’exemple avec les banques dont beaucoup ont mis énormément de temps à avoir un site internet digne d’intérêt, et là ce sont les apps qui sont concernées.
ça bouge très lentement dans les grands groupes.

carinae

je ne suis pas sur que cela soit un problème de « vieux cadres » mais simplement une question de priorité … comme tu dis tant que ça marche …pourquoi changer ? il y a d’autres urgences a gérer et la sécurité informatique n’est qu’un élément par tant d’autres. Par contre le jour ou il y a une faille de sécurité la … on se rends compte qu’il y a des aspects qu’on avait pas vu ou pris en compte. La sécurité informatique n’est pas un élément stratégique pour les dirigeants jusqu’au jour ou ils y sont confrontés et engagent leur responsabilité…
Dans les grands groupes c’est normal que les choses aillent plus lentement … la moindre intervention a de suite de très grosses conséquences au vu de la complexité des SI … dans une PME, la complexité est souvent moindre quand aux process alors la …

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles