Cyberattaque contre le Sidaction, des informations sur les donateurs pourraient fuiter
PIRATES•L’association de lutte contre le Sida a affirmé que « moins de 20 % des personnes ayant fait un don depuis janvier 2023 » étaient concernées20 Minutes avec agences
Et si des données personnelles concernant plusieurs donateurs au Sidaction étaient dévoilées ? C’est en tout cas un risque qui existe potentiellement depuis que l’association de lutte contre le sida a été la cible d’une cyberattaque.
L’organisme a communiqué l’information ce mercredi, évoquant sur X un danger pour « moins de 20 % des personnes ayant fait un don depuis janvier 2023 ».
Sidaction a pris connaissance d’une violation du système d’hébergement d’un de ses prestataires impliquant un risque éventuel de divulgation de données personnelles de certains donateurs (moins de 20% des personnes ayant fait un don depuis janvier 2023 pourraient être concernées)
— Sidaction (@Sidaction) February 28, 2024
Une notification à la Cnil
Face au piratage du système d’hébergement d’un de ses prestataires, Sidaction a recommandé sur le réseau social aux personnes ayant effectué des dons de « rester vigilants face à tout type de démarche ou proposition qui pourrait paraître frauduleuse ». L’association a par ailleurs fait savoir qu’elle avait prévenu les individus visés et la Commission nationale de l’informatique et des libertés (Cnil).
Sidaction a aussi assuré tout faire pour limiter les risques de publication des informations personnelles volées. Parmi les données en question figurent pour chaque donateur visé l’identité complète, le montant du versement, les adresses mail et postale ainsi que le numéro de téléphone.
Trois pourcents des éléments dérobés sont les identifiants bancaires. Les pirates n’ont cependant pas pu accéder aux données liées aux cartes de crédit, a assuré Sidaction.