Pour gérer vos consentements :
Categories: Cloud

Sécurité : les données personnelles de clients SNCF tombent aux mains d’un hacker

Ca ne va pas très fort cette semaine pour la SNCF. Après l’annonce d’une fausse explosion d’un TGV près de Mâcon qui n’était en fait qu’un « exercice de simulation », voilà qu’une faille de sécurité a été détectée sur le site Web voyages-sncf.com.

Lundi, un hacker a signalé au journal satirique Le Canard Enchaîné être parvenu à avoir accès « à ses propres coordonnées, mais, avec un peu d’astuce, à celle des autres abonnés », en entrant simplement sur le site voyages-sncf.com son numéro de carte fidélité SNCF, rapporte le périodique.

Le pirate informatique a ainsi réussi à visualiser, « en quelques clics », et en changeant juste un des 11 chiffres de son numéro d’abonné SNCF, les noms, adresses, dates de naissance, adresses e-mail et numéros de téléphone des abonnés à des cartes de fidélité SNCF.

Voilà de quoi donner des vapeurs aux internautes qui passent par ce site pour réserver leur billet de train, d’avion, leur séjour ou leur hôtel, et qui s’aperçoivent ainsi que leurs données personnelles ne sont pas aussi bien protégées qu’ils pouvaient l’espérer.

En 2009, voyages-sncf.com comptait 10 millions de visiteurs uniques par mois. Il a réussi l’année passée à vendre quelques 55 millions de billets de train sur le marché français, pour un chiffre d’affaires annuel estimé à 2,4 milliards d’euros (+7% par rapport à 2008).

Avertie, la SNCF a indiqué avoir « ouvert une enquête » et réfléchit à l’idée « d’engager des poursuites », a indiqué un porte-parole de voyages-sncf.com.

Pour rassurer ses clients, le principal site transactionnel de la compagnie ferroviaire a toutefois assuré que « la confidentialité des données bancaires et la sécurité des transactions sont parfaitement garanties ».

Cette importante faille de sécurité aurait été comblée par les informaticiens du site Web depuis le mardi 16 mars au matin.

Toutefois, ce n’est pas la première fois que voyages-sncf.com est victime d’une telle vulnérabilité. Déjà en 2008, souligne Le Canard Enchaîné, la direction de l’audit et des risques de la SNCF avait pointé du doigt quelques lacunes du site Web, actuellement en refonte complète.

Recent Posts

PC Copilot+ : une porte d’entrée vers l’ IA locale ?

Equipés de NPU, les PC Copilot+ peuvent déployer des LLM en local. Un argument suffisant…

2 semaines ago

PCIe 5.0 : La révolution des cartes-mères est-elle en marche ?

Que vous soyez un novice dans le domaine informatique, ou avec un profil plus expérimenté,…

3 semaines ago

Cybersécurité : attention aux QR codes dans les PDF

Les attaques de phishing utilisant des QR codes frauduleux intégrés dans des documents PDF joints…

2 mois ago

Windows 11 : une mise à jour majeure apporte de nouvelles fonctionnalités

Microsoft a amorcé le déploiement de Windows 11 24H2. Passage en revue des nouvelles fonctionnalités…

3 mois ago

Microsoft 365 : comment Copilot se déploie dans toutes les applications

L'intégration de Copilot dans la suite bureautique s'accélère. Où trouver l'assistant IA et comment l'utiliser…

3 mois ago

PC Copilot + : Microsoft veut garder Recall

Microsoft annonce une phase expérimentale pour lancer Recall sur les PC Copilot+. Elle doit commencer…

4 mois ago