hacker

Attaque de pirate informatique dans trois aéroports britanniques : IBAN et données personnelles de 8,7 millions de passagers volés

Attaque de pirate informatique sur la comptabilité cloud TeamSystem et les aéroports de Manchester, Stansted et East Midlands. IBAN, données comptables et informations de 8,7 millions de passagers volés.

Une vague de cyber-incursions met à l’épreuve la protection des données personnelles à l’échelle internationale. En Italie, la société TeamSystem a confirmé un grave incident cyber détecté dans l'après-midi du 24 août. L'attaque visait la plateforme Cloud Accounting, un outil utilisé par des milliers d'entreprises et d'indépendants pour la gestion comptable.

Les auteurs de l'intrusion ont réussi à procéder à une exfiltration massive de données, en volant les données personnelles des clients, leurs coordonnées, l'historique des mouvements comptables avec motifs et montants associés, et surtout les coordonnées bancaires IBAN. L'entreprise a précisé que les identifiants d'accès n'étaient pas compromis, à l'exclusion de l'accès direct aux profils par les criminels, qui n'ont toutefois pas demandé de rançon.

Les risques liés aux échanges d’IBAN et aux techniques avancées de phishing

La présence d’informations comptables détaillées entre les mains des attaquants ouvre un scénario critique sur le front de la cybersécurité. L'Agence nationale de cybersécurité (ACN) a émis un avertissement spécifique concernant le danger de ce que l'on appelle l'échange d'IBAN. En exploitant la connaissance des relations commerciales réelles et des montants des factures, les fraudeurs peuvent envoyer des communications falsifiées pour demander le transfert de paiements vers des comptes courants frauduleux.

'; var fallbackTriggered = faux ; var timeoutId = null ; function renderTaboolaFallback(reason) { if (fallbackTriggered) return ; fallbackTriggered = vrai ; si (timeoutId) { clearTimeout (timeoutId); timeoutId = nul ; } console.log('(ADV) Rendu de secours Taboola. Raison :', raison); root.innerHTML = ''; window._taboola.push({ mode : 'thumbnails-300×250', conteneur : taboolaDivId, placement : 'Widget milieu d'article 300×250', target_type : 'mix' }); // Si votre intégration Taboola le nécessite, décommentez : // window._taboola.push({ flush: true }); } googletag.cmd.push(function () { console.log('(ADV) GPT init', gptDivId); var gptSlot = googletag .defineSlot('/22142119198/greenme.it/roller', (300, 250), gptDivId) .addService(googletag.pubads()); googletag.pubads (). event.lineItemId }); if (fallbackTriggered) return ; if (event.isEmpty) { renderTaboolaFallback('gpt-empty'); googletag.enableServices();

Les experts ont souligné la gravité de l'événement, invitant tous les utilisateurs à surveiller en permanence leurs mouvements bancaires. Parmi les principales recommandations figure l'obligation de vérifier chaque demande de modification des coordonnées bancaires en contactant directement les fournisseurs via des canaux téléphoniques déjà vérifiés, en évitant catégoriquement de cliquer sur des liens externes inclus dans les e-mails.

L'intrusion dans les aéroports britanniques et les précautions pour les utilisateurs

Dans le même temps, le secteur aérien britannique a été durement touché, géré par le Manchester Airports Group. Une attaque ciblée a violé les bases de données des aéroports de Londres Stansted, Manchester et East Midlands, entraînant le vol d'environ 8,7 millions d'informations sur les passagers.

'; var fallbackTriggered = faux ; var timeoutId = null ; function renderTaboolaFallback(reason) { if (fallbackTriggered) return ; fallbackTriggered = vrai ; si (timeoutId) { clearTimeout (timeoutId); timeoutId = nul ; } console.log('(ADV2) Render Taboola fallback. Reason:', Reason); root.innerHTML = ''; window._taboola.push({ mode : 'thumbnails-300×250', conteneur : taboolaDivId, emplacement : 'Widget milieu d'article 300×250-2', target_type : 'mix' }); } googletag.cmd.push(function () { console.log('(ADV2) GPT init', gptDivId); var gptSlot = googletag.pubads().getSlots().find(function(s) { return s.getSlotElementId() === gptDivId; }); if (!gptSlot) { console.warn('(ADV2) Slot not found:', gptDivId); renderTaboolaFallback('slot-not-found'); return; } googletag.pubads().addEventListener('slotRenderEnded', function (event) { if (event.slot !== gptSlot) return; console.log('(ADV2) slotRenderEnded', { isEmpty: event.isEmpty, size: event.size, warnerId : event.advertiserId, CampaignId : event.campaignId, lineItemId : event.lineItemId } ; if (fallbackTriggered) return ; if (timeoutId) { clearTimeout(timeoutId } ); console.log('(ADV2) GPT a diffusé une création');

La violation a principalement touché les utilisateurs enregistrés auprès du service Wi-Fi gratuit, exposant leurs contacts personnels, leurs codes postaux et leurs numéros de plaque d'immatriculation. Les gestionnaires de l'établissement ont rapidement isolé la cybermenace, garantissant qu'aucune donnée de paiement ou carte bancaire n'était compromise, confirmant l'absence de dangers pour le fonctionnement des vols et la sécurité des voyageurs.

A lire également