Une cyberattaque sans précédent frappe la France, 4,5 millions de données en danger

La France est constamment frappée par des cyberattaques. Et aujourd’hui, nouvelle menace d’envergure puisque plusieurs fédérations sportives et le fournisseur d’énergie e.Leclerc ont été visés. Entre septembre et novembre 2024, l’Hexagone a subi plus d’une trentaine de vols de données.

Piratage
© Envato

L’année 2024 a été noire pour le paysage numérique français. Après l’attaque de Free, c’est Norauto qui a été touché à son tour. Puis, toujours dans le domaine automobile, Peugeot a été frappé. Bref, ça ne s’arrête pas et sur X, le hacker éthique SaaX a dévoilé de nouvelles cyberattaques d’ampleur.

La France subit une cyberattaque d’ampleur, des millions de données piratées

E.Leclerc Énergies figure parmi les dernières victimes en date. Les clients actuels sont notifiés mais aussi les anciens de cette “tentative frauduleuse d’accès aux comptes Prime Énergies E.Leclerc”. Les données exposées par cette attaque de grande ampleur sont très nombreuses et contiennent les éléments suivis qui ont été récupérés par les pirates : 

  • Noms
  • Prénoms
  • Adresses mail
  • Identifiants d’accès
  • Numéros de dossier
  • Montants des primes
  • Libellés de prestations

E.Leclerc demande donc aux clients de modifier leurs mots de passe sur tous les sites qui utilisent des identifiants similaires puisque l’attaque contient les identifiants d’accès. Mais ce n’est pas tout puisqu’un pirate qui se fait appeler TheFrenchGuy a ciblé un prestataire informatique qui gère les données de plusieurs fédérations sportives françaises.

  • Fédération française de boxe : 620 264 personnes touchées
  • Fédération française de la Montage et de l’Escalade : 808 881 personnes touchées
  • Fédération française du sport automobile : 361 740 personnes touchées
  • Fédération sportive et culturelle de France : 1 334 442 personnes touchées
  • Fédération française de Force : 64 512 personnes touchées
  • Fédération française de motocyclisme : 462 912 personnes touchées

TheFrenchGuy vend 8 bases de données sur le darknet avec des informations sensibles : noms, prénoms, dates de naissance, adresses postales et électroniques, identifiants et numéros de téléphone des licenciés et employés. Selon SaaX, l’authenticité des données a été confirmée par les échantillons fournis par le pirate.

Certaines bases de données sont mises aux enchères, d’autres aux plus offrants. Bref, il s’agit d’une attaque de grande ampleur qui fait craindre le pire. Les informations permettent aux pirates d’effectuer des attaques de phishing, de l’usurpation d’identité et autres arnaques ciblées. Il faudra donc faire preuve de méfiance face aux messages reçus et surveiller activement vos comptes.

Réagissez à cet article !