23/08/2022
INFORMATIONS CONCERNANT LA CYBERSÉCURITÉ
Les cyberattaques contre les entreprises et les autorités sont actuellement en augmentation. Même avec la mise en œuvre de mesures de sécurité professionnelles, les attaquants réussissent malheureusement régulièrement à accéder aux données et au savoir-faire des organisations concernées par les attaques. Nous vous contactons aujourd'hui car malheureusement Autodoc a également subi une cyberattaque.
1. QUE S'EST-IL PASSÉ?
Notre équipe de cybersécurité a enregistré une activité correspondant à une attaque informatique, au cours de laquelle les criminels ont réussi à accéder à un outil de communication utilisé en interne. À travers ce canal, les attaquants ont pu consulter certaines données personnelles contenues dans le logiciel central de gestion des clients et éventuellement en faire une copie.
L'équipe de cybersécurité a pu détecter et stopper rapidement l'attaque, empêchant une fuite de données plus importantes. Malheureusement, sur la base de ce que nous savons actuellement, il ne peut être exclu que vos données aient été consultées et copiées par les attaquants.
Les données concernées sont extraites des données de base des clients stockées dans le système de gestion des clients, notamment la civilité, le nom, le prénom, le nom de la rue, le numéro de rue, le code postal, la ville, le pays, l'adresse e-mail, le numéro de téléphone (mobile et/ou fixe) et le numéro de client attribué en interne.
Aucune autre donnée n'est affectée, en particulier: aucune donnée d'accès, aucun mot de passe, aucune donnée de carte de crédit, aucune donnée bancaire, aucun solde créditeur, aucun détail de commande.
Toutes les mesures nécessaires ont été immédiatement prises par nos experts et l'enquête technique sur la cyberattaque est en cours. Notre équipe de protection des données travaille en coordination avec l'équipe de cybersécurité sur le traitement légal et a entamé les démarches juridiques nécessaires; l'autorité de contrôle de la protection des données compétente a d’ores et déjà été informée de l'attaque.
2. QUELLES SONT LES CONSÉQUENCES POSSIBLES POUR VOUS?
Les attaquants ou les tiers à qui les informations ont pu être transmises par les attaquants ne sont pas en mesure d'accéder à votre compte client avec les données en question, et aucune commande ne peut être passée, ni aucunes données modifiées. Il n'est pas non plus possible de réinitialiser le mot de passe du compte client, car cela se fait via votre boîte e-mail personnelle dont les données d'accès ne sont connues que de vous.
Cependant, il est possible que les données soient utilisées pour essayer d'obtenir d'autres informations de votre part, par exemple en envoyant des SMS, des appels ou des e-mails frauduleux, en utilisant les données réelles pour obtenir frauduleusement des informations confidentielles comme des mots de passe ou des TAN (procédé connu sous le nom de phishing). Il est également possible que des criminels se fassent passer pour vous afin d'obtenir un avantage pour eux-mêmes ou pour d'autres personnes ou pour vous nuire (c'est-à-dire, un vol d'identité).
3. QUELLES MESURES AVONS-NOUS PRISES?
Notre équipe de cybersécurité a réinitialisé toutes les données d'accès au système de gestion des clients. Les ordinateurs affectés ont fait l'objet d'une analyse technique et ont été réinitialisés. Dans le cas où le service de communication interne était affecté, les données d'accès ont également été réinitialisées. D'un point de vue technique, l'accès au système de gestion des clients a été considérablement renforcé par l'introduction de nouvelles mesures de cryptage des transferts et la configuration du filtre de connexion a été rendue plus stricte.
D'un point de vue organisationnel, par mesure de précaution, certaines procédures de vérification ne sont plus utilisées dans la zone de service à la clientèle et tous les employés en contact avec la clientèle ont été informés et sensibilisés en conséquence.
Nous suivons de près les enquêtes internes et les autres développements liés à l'incident et nous prendrons immédiatement des mesures supplémentaires si de nouveaux résultats le rendent nécessaire.
4. QUELLES SONT LES MESURES QUE NOUS VOUS RECOMMANDONS DE PRENDRE?
À l'avenir, vous devrez être particulièrement vigilant si quelqu'un vous demande de transmettre ou de divulguer des données par téléphone, SMS ou e-mail. Par conséquent, veuillez vérifier toutes les communications que vous recevez, même si vous disposez de peu de temps, et n'ouvrez aucune pièce jointe ou lien si vous n'êtes pas totalement sûr qu'il s'agit d'une transaction authentique. En cas de doute, choisissez toujours de ne pas effectuer l'action demandée. Ne divulguez jamais d'informations confidentielles à des inconnus. Rappelez-vous que les fournisseurs de services, les négociants et les banques ne demandent jamais à avoir accès à des données confidentielles. Il n'est pas non plus normal que des sociétés informatiques ou de logiciels vous contactent par téléphone de manière non sollicitée pour répondre à de prétendues urgences et exiger de vous une action urgente. N'agissez jamais dans de tels cas sans chercher d'abord confirmation auprès d'une source sans le moindre doute authentique et réputée.
Si un inconnu essaie de vous mettre sous pression prétextant d’une urgence, tente de mettre à profit de supposées relations de supériorité/subordination ou fait des promesses irréalistes - ne faites pas ce qu'il demande. Parlez-en également à vos amis et à vos proches afin qu'ils ne soient pas escroqués par une personne usurpant votre identité.
5. CONTACT
Si vous avez des questions, n'hésitez pas à nous contacter:
Autodoc AG
Josef-Orlopp-Strasse 55
10365 Berlin
Fax: 030 208 478 250
E-mail: [email protected]