Categories: Cloud

Piratage Domino’s Pizza : gare au phishing

Un forum Avast piraté, un vol massif de données chez Orange, une faille XSS dans le client TweetDeck, Feedly en proie au DDoS à répétition : la liste officielle des victimes d’attaques informatiques est longue.

Domino’s Pizza la rejoint aujourd’hui. L’enseigne spécialisée dans le domaine de la restauration rapide a relevé, ce lundi 9 juin, des accès non autorisés sur la plate-forme technique utilisée pour gérer son site commerçant et gérer ses campagnes promotionnelles en France et en Belgique. Dans le mail d’avertissement qui leur a été envoyé, les clients apprennent que cette intrusion « a potentiellement entraîné la récupération d’un nombre limité de données ».

Outre les noms, prénoms, adresses postales avec villes de résidence, numéros de téléphone et adresses de messagerie électronique fournis pour la livraison des commandes passées par téléphone ou par Internet, les mots de passe de ceux qui avaient créé un compte sur le site Web ont également été aspirés. Domino’s Pizza ne précise pas, dans son communiqué, s’ils étaient chiffrés ou stockés en clair.

Dans l’état actuel, le problème est dit résolu d’un point de vue technique. Une enquête « en étroite collaboration avec les autorités et les experts compétentes »est en cours. Elle s’assortit d’un dépôt de plainte auprès du procureur de la République de Paris. Toute exfiltration de données bancaires est exclue, la plate-forme technologique affectée n’acceptant pas les paiements par carte de crédit et la base de données de Domino’s Pizza ne sauvegardant pas ce type d’information.

Les clients en France et en Belgique sont tout de même invités à réinitialiser leur mot de passe sur www.dominos.fr ou à contacter le service client à service.clients@dominos.fr. Une démarche qui devra être effectuée au plus vite pour les internautes qui utilisent le même mot de passe sur d’autres services Web.

Attention aussi aux campagnes de phishing (hameçonnage), qui risquent de se multiplier. Disposant de nombreuses informations, les pirates ont la possibilité d’envoyer des mails frauduleux « personnalisés » en se faisant passer pour Domino’s Pizza. Un levier idéal pour obtenir des données bancaires…

—— A voir aussi ——
Quiz ITespresso.fr : maîtrisez-vous vos informations personnelles sur Internet ?

Crédit photo : Mark Rubens – Shutterstock.com

Recent Posts

Deux suites collaboratives intègrent des offres cyber packagées

Deux offres de cybersécurité portées par ITrust et Docaposte intègrent des suites collaboratives. Présentation.

2 semaines ago

PC IA : les entreprises sont enthousiastes malgré quelques incertitudes

Les dernières migrations de Windows 10 vers Windows 11 vont accélérer l'adoption des PC IA. Mais des…

1 mois ago

Digital Workplace : comment l’IA Générative s’installe dans l’environnement de travail

L’IA générative excelle dans plusieurs cas d’usage, notamment dans l’analyse, la recherche et la synthèse…

2 mois ago

PC Copilot+ : avec Arm ou x86 ?

Trop tôt pour envisager d'acquérir un PC Copilot+ ? Les roadmaps d'Intel et d'AMD peuvent…

2 mois ago

Copilot+ : une sélection de PC convertibles

Dévoilés lors du CES 2025, les PC Copilot+ au format convertible restent encore limitée dans…

3 mois ago

Avec Gemini intégré à Google Workspace, les prix s’envolent

Les fonctionnalités de Gemini sont intégrées dans la suite bureautique Google Workspace. Conséquence : les…

3 mois ago