Un maliciel sélectif en cause dans la brèche de données chez British Airways?

Un programme malveillant, installé il y a quelques mois par des pirates informatiques sur le site internet de British Airways, serait à l’origine de la brèche de sécurité ayant touché plus de 380 000 cartes de crédit de clients de la compagnie aérienne, rapporte le média américain TechCrunch.Illustration du concept de sécurité et d'un écran tactile

Yonathan Klijnsma, chercheur au sein de l’entreprise californienne RiskIQ, suspecte le même groupe qui était à l’origine de la cyberattaque perpétrée contre Ticketmaster de février 2017 à juin 2018 d’être derrière le vol de données personnelles contre British Airways entre le 21 août et le 5 septembre.

Le collectif de pirates informatiques Magecart aurait injecté du code directement dans le site Internet de la compagnie aérienne britannique sans que celle-ci ne s’en rende compte. Le code en question aurait permis de collecter des données liées aux cartes de crédit : nom du possesseur de la carte, adresse de facturation, courriel et informations bancaires.

« Cette attaque est simple, mais très ciblée, comparativement à ce que nous avons pu voir par le passé », estime Yonathan Klijnsma. Cette approche précise expliquerait pourquoi seules les informations bancaires ont été volées, et non les numéros de passeport, par exemple.

Lire aussi :

Brèche de sécurité chez BMO et CIBC

Piratage de données chez Uber : des Canadiens touchés?

Brèches de sécurité : Yahoo et Equifax corrigent le nombre de victimes

Articles connexes

Un gang de rançongiciel commence à divulguer des données volées dans une université québécoise

Le gang de rançongiciel LockBit a commencé à divulguer des données qui, selon lui, auraient été volées le mois dernier dans une université québécoise. Les données proviennent de l'Université de Sherbrooke, qui compte environ 31 000 étudiants et 8 200 professeurs et employés.

Une commission scolaire du sud de l’Ontario reconnaît un « cyberincident »

L'une des plus grandes commissions scolaires publiques du sud de l'Ontario a reconnu publiquement une cyberattaque, plus d'un mois après sa détection.

Un groupe d’assurance dentaire avise près de 7 millions d’Américains d’un vol de données lié à MOVEit

Près de 7 millions de résidents américains ont été informés par un fournisseur d’assurance dentaire que leurs informations personnelles ont été volées lors de l'une des plus grandes attaques impliquant l'application de transfert de fichiers MOVEit.

L’Université de Sherbrooke victime d’une attaque de rançongiciel

L’université de Sherbrooke (UdeS) aurait été victime du gang de rançongiciel LockBit. C’est ce que rapportait Brett Callow, analyste des menaces chez Emsisoft, sur X (anciennement Twitter) jeudi dernier, avec capture d’écran à l’appui.

Les données d’employés actuels et anciens de la bibliothèque de Toronto volées lors d’une attaque de rançongiciel

Le réseau des bibliothèques publiques de Toronto a reconnu que le gang de rançongiciel qui l'a attaqué le mois dernier a volé des données personnelles identifiables d’employés.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.