Fuite de données Temu - Septembre 2024

Temu dément l’existence de cette fuite de données avec 87 millions d’enregistrements !

Temu, le géant chinois de l’e-commerce low cost a-t-il été victime d’un piratage ? Une base de données de 87 millions d’enregistrements a été mise en vente par un pirate, mais Temu affirme que son système n’a pas été compromis. Voici ce que l’on sait.

Une base de données avec des informations sensibles sur les clients

Il y a quelques heures, un pirate a mis en vente une importante base de données sur le forum de piratage BreachForums. Il affirme qu’elle correspond à des informations personnelles sur les clients de Temu. Le pirate surnommé « smokinthashit » (« fumeur de tabac ») a accompagné son annonce par un échantillon de quelques lignes pour prouver qu’il dispose bien de ces données.

La base de données du pirate contiendrait les informations suivantes : des noms d’utilisateur, des identifiants, des adresses IP, des noms complets, des dates de naissance, le genre, des adresses de livraison, des numéros de téléphone et des hash de mots de passe.

Très rapidement, les équipes de Temu ont fait une comparaison de ces échantillons avec leurs bases de données. Après avoir examiné et recoupé les informations, il s’avère qu’aucune correspondance n’a été trouvée.

Bien qu’elle soit controversée, la plateforme Temu affirme que la sécurité et la confidentialité des données est une priorité. Un porte-parole de Temu a apporté des précisions au site BleepingComputer : « L’équipe de sécurité de Temu a mené une enquête approfondie sur la prétendue violation de données et peut confirmer que les allégations sont catégoriquement fausses ; les données qui circulent ne proviennent pas de nos systèmes. Pas une seule ligne de données ne correspond à nos enregistrements de transactions. »

Le pirate est formel : il s’agit de données de Temu

D’un côté, nous avons Temu qui indique que ces données ne correspondent pas à celles de son système. Et, de l’autre, nous avons un pirate qui continue d’affirmer qu’il a compromis le système de Temu pour obtenir cette base de données.

D’ailleurs, le pirate aurait précisé aux journalistes du site BleepingComputer qu’il disposerait toujours d’un accès aux e-mails et aux consoles d’administration internes de l’entreprise. D’après lui, il y a plusieurs vulnérabilités dans leur code. Néanmoins, aucune preuve n’a été partagée à l’heure actuelle.

Nous finirons bien par apprendre la vérité. En attendant, si vous êtes un client de Temu, il est préférable de modifier votre mot de passe et d’activer l’authentification multifacteurs. De plus, méfiez-vous des e-mails aux couleurs de Temu, il pourrait s’agir d’une tentative de phishing.

Source

Hébergez votre site à partir de 2$ sur 👉👉👉

À propos Santana

Analyste en cybersécurité avec 5 ans d'expérience dans la protection des systèmes d'information contre les menaces et les attaques. Expertise dans la surveillance des réseaux, l'analyse des vulnérabilités, et la gestion des incidents de sécurité. Passionnée par l'innovation technologique et la mise en œuvre de solutions de sécurité robustes pour protéger les données sensibles et assurer la conformité réglementaire.

Vérifiez également

SonicWall CVE-2024-40766 - Ransomwares Akira et Fog

Cyberattaques : les accès VPN SSL SonicWall ciblés par les ransomwares Fog et Akira !

Une faille de sécurité présente dans la fonction VPN SSL des firewalls SonicWall semble faire …

Ransomware Black Basta - Usurpe le service informatique sur Microsoft Teams

Le ransomware Black Basta infiltre les réseaux en usurpant le service informatique sur Microsoft Teams !

Les pirates du gang de ransomware Black Basta utilisent Microsoft Teams pour contacter les salariés …

Un pirate a publié les IBAN de 100 000 abonnés de Free

Un pirate a publié les IBAN de 100 000 abonnés de Free : l’opérateur confirme la fuite de données !

Free a été victime d’une cyberattaque associée à une fuite de données contenant des informations …

Laisser un commentaire

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.