Des passagers ayant acheté ou utilisé un billet de Trenitalia France pourraient voir leur identité, leurs coordonnées et le détail de leurs trajets exposés. Une notification fait état d'un accès non autorisé à certaines données personnelles de clients sur la plateforme de vente et de gestion des titres de transport. Le nombre de personnes concernées n'a pas été précisé.
Ce que la cyberattaque visant Trenitalia France a touché
Trenitalia France est l'opérateur français du groupe ferroviaire italien Trenitalia : il vend et gère des billets de train, avec des services associés aux offres commerciales et au suivi des voyages. Selon la notification, les données concernées peuvent inclure l'identité de l'acheteur ou du passager, la date de naissance du passager, ses coordonnées, ainsi que les informations de voyage : itinéraire, date et heure du trajet, numéro du titre de transport, type d'offre ou de service associé.
La notification précise que les identifiants de connexion, les mots de passe et les données bancaires complètes ne font pas partie des informations touchées. L'agence de presse ANSA a également rapporté l'incident, en évoquant un accès non autorisé par des tiers externes non identifiés, sans données de paiement compromises selon les informations disponibles.
Des trajets réels au service de fraudes
Le principal risque tient à la précision des informations. Un message qui cite le nom du passager, son numéro de billet, son itinéraire et l'heure de son train paraît authentique. Ces éléments pourraient nourrir des tentatives d'hameçonnage ciblé, de faux remboursements, de faux services clients ou d'autres fraudes personnalisées, d'autant que la personne a réellement effectué ou prévu ce voyage.
Détails techniques :
- Accès non autorisé à la plateforme de vente et de gestion des titres de transport
- Identifiants, mots de passe et données bancaires complètes exclus selon la notification
- Incident rapporté par ANSA, qui évoque des tiers externes non identifiés
- Aucun volume communiqué
Données concernées :
- Nom complet (acheteur ou passager)
- Date de naissance du passager
- Adresse email et numéro de téléphone
- Historique de réservations (itinéraire, date et heure du trajet, numéro du titre de transport, type d'offre)
- Fiche client et identifiant interne
Mentions :
Statut Fuites Infos : Confirmée
