Illustration : Trenitalia France : fuite de données visant les passagers et leurs trajets

Trenitalia France : fuite de données visant les passagers et leurs trajets

Des passagers ayant acheté ou utilisé un billet de Trenitalia France pourraient voir leur identité, leurs coordonnées et le détail de leurs trajets exposés. Une notification fait état d'un accès non autorisé à certaines données personnelles de clients sur la plateforme de vente et de gestion des titres de transport. Le nombre de personnes concernées n'a pas été précisé.

Ce que la cyberattaque visant Trenitalia France a touché

Trenitalia France est l'opérateur français du groupe ferroviaire italien Trenitalia : il vend et gère des billets de train, avec des services associés aux offres commerciales et au suivi des voyages. Selon la notification, les données concernées peuvent inclure l'identité de l'acheteur ou du passager, la date de naissance du passager, ses coordonnées, ainsi que les informations de voyage : itinéraire, date et heure du trajet, numéro du titre de transport, type d'offre ou de service associé.

La notification précise que les identifiants de connexion, les mots de passe et les données bancaires complètes ne font pas partie des informations touchées. L'agence de presse ANSA a également rapporté l'incident, en évoquant un accès non autorisé par des tiers externes non identifiés, sans données de paiement compromises selon les informations disponibles.

Des trajets réels au service de fraudes

Le principal risque tient à la précision des informations. Un message qui cite le nom du passager, son numéro de billet, son itinéraire et l'heure de son train paraît authentique. Ces éléments pourraient nourrir des tentatives d'hameçonnage ciblé, de faux remboursements, de faux services clients ou d'autres fraudes personnalisées, d'autant que la personne a réellement effectué ou prévu ce voyage.

Détails techniques :

  • Accès non autorisé à la plateforme de vente et de gestion des titres de transport
  • Identifiants, mots de passe et données bancaires complètes exclus selon la notification
  • Incident rapporté par ANSA, qui évoque des tiers externes non identifiés
  • Aucun volume communiqué

Données concernées :

  • Nom complet (acheteur ou passager)
  • Date de naissance du passager
  • Adresse email et numéro de téléphone
  • Historique de réservations (itinéraire, date et heure du trajet, numéro du titre de transport, type d'offre)
  • Fiche client et identifiant interne

Mentions :
Statut Fuites Infos : Confirmée

Que faire si vous êtes concerné ?

  • Méfiez-vous des e-mails au nom de Trenitalia FranceDes coordonnées exposées permettent d'écrire des messages d'hameçonnage très crédibles. Ne vous connectez jamais depuis un lien reçu par e-mail : passez par le site ou l'application officiels.
  • Restez vigilant face aux appels et SMSUn faux conseiller peut citer des informations exactes pour gagner votre confiance. Ne communiquez jamais un code reçu par SMS, un mot de passe ou vos coordonnées bancaires à un interlocuteur qui vous contacte.
  • Faites-vous aiderLe dispositif public cybermalveillance.gouv.fr accompagne gratuitement les victimes et recense les arnaques en cours.

Partager cet article