LDLC est une nouvelle fois confronté à un incident de cybersécurité. Le revendeur français de matériel informatique informe actuellement certains de ses clients qu'un acteur malveillant a obtenu un accès non autorisé à l'un de ses systèmes d'information.
Selon l'entreprise, l'intrusion a pu permettre la consultation de nombreuses données personnelles : nom, prénom, adresse postale, adresse e-mail, numéros de téléphone fixe et mobile, mais également la civilité, la langue, le type de client, certains codes internes, la date d'inscription et la date de dernière connexion au compte.
LDLC précise toutefois que les mots de passe, identifiants de connexion, numéros de carte bancaire et RIB ne sont pas concernés par l'incident.
L'enseigne indique avoir isolé le système visé, modifié les règles d'accès à son infrastructure et signalé l'incident à la CNIL. Le nombre exact de clients concernés, la date de l'intrusion et la méthode utilisée par l'attaquant ne sont pour le moment pas connus.
Avec les informations potentiellement exposées, LDLC recommande surtout à ses clients de rester particulièrement vigilants face aux tentatives de phishing par e-mail, SMS ou téléphone dans les prochaines semaines.
Ce nouvel incident rappelle malheureusement de précédentes attaques subies par LDLC, notamment en 2021 et à deux reprises en 2024.
Commentaires
Aucun commentaire pour le moment.