Des milliers de passeports français atterrissent sur le darknet après la cyberattaque d’une grande agence de voyages

Alexandre Boero
Chargé de l'actualité de Clubic
06 juin 2023 à 10h30
4
© RVillalon / Shutterstock
© RVillalon / Shutterstock

L'agence de voyages française Voyageurs du monde a été victime d'une cyberattaque le mois dernier. Conséquence : des milliers de passeports se retrouvent sur le dark web.

Le 16 mai dernier, ce voyagiste spécialisé dans les expériences sur mesure a subi un très important vol de données consécutif à une attaque informatique. Selon nos confrères de Franceinfo, elle serait l'œuvre du groupe Lockbit, un collectif de pirates russophones qui s'est précédemment attaqué aux Mac et au groupe Thales, dans le cas de la France.

Voyageurs du monde a refusé de payer la rançon, les pirates n'ont pas hésité

Lockbit indique avoir mis en ligne sur le darknet quelque 10 000 passeports et de nombreuses données confidentielles. Les hackers ont procédé comme à leur habitude. Ils ont d'abord soumis une demande de rançon au voyagiste, catégoriquement refusée par ce dernier, comme les autorités cyber le recommandent.

C'est alors que les données de passeports relatives à des voyages collectifs organisés par l'entreprise ont été publiées par les pirates de Lockbit. Les passeports et autres pièces d'identité mis en ligne appartiennent en majorité à des clients français.

Si le vol de données a été constaté le 16 mai 2023, Voyageurs du monde avait déjà repris l'essentiel de son activité le 24 mai en renforçant au passage la sécurité de ses systèmes. Pour sa défense, l'entreprise précise néanmoins qu'aucune information sensible n'est entre les mains des pirates (comprenez ici des données bancaires).

Capture d'écran du site internet de Voyageurs du monde © Alexandre Boero pour Clubic
Capture d'écran du site internet de Voyageurs du monde © Alexandre Boero pour Clubic

Le parquet de Paris a ouvert une enquête

Le parquet de Paris a annoncé avoir ouvert une enquête le lundi 5 juin pour tenter de faire la lumière sur cette affaire. Les chefs d'« association de malfaiteurs en vue de commettre un crime ou un délit puni de cinq ans d'emprisonnement » et d'« extorsion en bande organisée » ont été évoqués. Sur le plan cyber, ce sont ceux d'« entrave au fonctionnement d'un STAD » (système de traitement automatisé de données) et d'« accès et maintien frauduleux dans un STAD » qui ont été brandis par le ministère public. La police judiciaire et la gendarmerie nationale mèneront les investigations.

Les clients ont été prévenus, eux, dès le 1er juin par le biais d'un e-mail envoyé par le président de Voyageurs du monde, Jean-François Rial.

Et justement, si vous êtes client de ce voyagiste, nous ne pouvons que vous inciter à la prudence. Avec de telles informations, les clients du groupe pirate pourraient se livrer à de l'usurpation d'identité et mener diverses escroqueries ou cyberescroqueries. Ils pourraient notamment souscrire certains services financiers et contracter des prêts.

Source : Franceinfo

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de CLUBIC. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de CLUBIC. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM), pour écrire, interroger, filmer, monter et produire au quotidien. Des atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la prod' vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et Koh-Lanta :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (4)

Fab12
Pourquoi ils attaquent toujours des sociétés européennes et françaises , jamais les grand groupe américains?! Pour un soit disant pirate Russe c’est étrange.
julla0
Que veux-tu dire par là ?
Squeak
Ils se font aussi pirater, il ne faut pas croire. La plupart des grosses fuites de données proviennent de sociétés US il me semble. C’est pas un certain Facebook qui a laissé fuiter des millions de numéros de téléphone?
jvachez
Déjà de base c’est injustifié de stocker des milliers de passeports puisque la version physique sera demandée à l’aéroport.<br /> Ils devraient se contenter de demander de confirmer que les voyageurs possèdent bien un passeport valide s’il en faut un.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet