Les visiteurs et abonnés du média en ligne Frontières sont concernés par une fuite de données liée à un script malveillant qui aurait infecté son site pendant environ un mois. Des informations de navigateur, des cookies ou des adresses IP ont pu être transmis vers des serveurs tiers. Le nombre de personnes concernées n'est pas établi publiquement.
Comment le script aurait été glissé sur le site de Frontières
D'après les éléments rendus publics, le script aurait été injecté par l'intermédiaire de commentaires : plusieurs milliers de messages publiés sous plus de 3 000 articles. Les pages concernées auraient ainsi pu exécuter ce code dans le navigateur des personnes qui les consultaient. La durée d'exposition, environ un mois, et le nombre d'articles touchés élargissent le nombre de lecteurs potentiellement exposés, qu'ils soient simples visiteurs ou abonnés.
Des informations de connexion plutôt que des coordonnées
Les catégories recensées ne comportent ni nom ni adresse : il s'agit d'informations techniques transmises par le navigateur. L'adresse IP permet de situer approximativement une connexion et de relier plusieurs visites entre elles. Les cookies de session servent à maintenir une personne connectée à son compte : récupérés alors qu'ils sont encore valides, ils peuvent en théorie permettre d'accéder à ce compte sans mot de passe. Les données d'appareil, comme le type de navigateur, facilitent quant à elles le suivi d'une personne d'un site à l'autre. Pour les abonnés, ces éléments peuvent être rattachés à leur compte sur le site, et donc à leur identité.
Détails techniques :
- Site infecté pendant environ un mois selon les éléments publics
- Injection via plusieurs milliers de commentaires sur plus de 3 000 articles
- Transmission possible des informations vers des serveurs tiers
Données concernées :
- Adresse IP
- Cookie de session
- Données d'appareil (informations de navigateur)
Mentions :
Statut Fuites Infos : Confirmée
