Les clients de Cookson-CLAL sont concernés par une fuite de données confirmée par l'entreprise, après un incident de sécurité survenu chez un prestataire externe chargé de l'authentification des paiements par carte bancaire. Numéro de carte, date d'expiration et cryptogramme étant les éléments demandés pour payer en ligne, les clients concernés sont exposés à des achats frauduleux sur les sites qui n'exigent pas d'authentification forte.
Cookson-CLAL, fournisseur de métaux précieux, de fournitures et d'outillage pour la bijouterie, l'horlogerie et le dentaire, vend en ligne aux professionnels comme aux particuliers. L'incident touche donc des personnes ayant utilisé la carte bancaire sur son site.
Ce que Cookson-CLAL dit avoir vu partir chez un prestataire
Dans son courriel, Cookson-CLAL indique que les investigations ont confirmé l'extraction de données liées à la carte utilisée sur le site. Les éléments cités sont le numéro complet de carte, la date d'expiration, le cryptogramme visuel, le nom associé à la carte et l'adresse e-mail du client.
L'entreprise ne nomme pas le prestataire externe concerné. Elle ne donne pas non plus la période des paiements visés, ni le nombre de clients touchés, ni le mode opératoire de l'attaque.
Pour les personnes concernées, le risque est concret. La fuite touche des données de paiement particulièrement sensibles, associées à l'identité et au contact e-mail des clients.
Cookson-CLAL indique avoir présenté ses excuses à ses clients. Le courriel ne dit pas si la CNIL a été notifiée. Il ne fait pas état d'une revendication ni d'une mise en vente des données.
Pourquoi cette fuite est sensible pour les clients
Ici, le point central n'est pas seulement la carte bancaire, mais l'ensemble des informations exposées en même temps. Le numéro de carte, la date d'expiration et le cryptogramme visuel, complétés par le nom et l'adresse e-mail, peuvent être exploités pour tenter des paiements frauduleux ou des arnaques ciblées.
Comme il s'agit d'un incident survenu chez un prestataire externe chargé de l'authentification des paiements, la fuite ne concerne pas seulement un achat isolé. Elle peut avoir touché des clients qui ont réglé leurs commandes sur le site Cookson-CLAL sans que l'entreprise communique, à ce stade, de période exacte ni de volume.
Données concernées :
- Carte de paiement
- Nom complet
- Adresse e-mail
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
