VAN Rijsel enquête sur une cyberattaque par extorsion
Des notifications frauduleuses ont ciblé des clients de VAN Rijsel ; noms et coordonnées pourraient avoir fuité, pas les paiements.
VAN Rijsel a annoncé enquêter sur une activité non autorisée impliquant des plateformes tierces utilisées pour communiquer avec ses clients, après que des notifications push frauduleuses ont affirmé que l’instance cloud Snowflake de l’entreprise avait été compromise.
Selon le Guardian, les notifications s’adressaient au délégué à la protection des données et au personnel informatique de VAN Rijsel, et indiquaient que les attaquants avaient entièrement compromis l’instance Snowflake. Le message renvoyait vers un canal Telegram se présentant comme géré par le groupe Xuanye.
VAN Rijsel a indiqué avoir restreint l’accès aux plateformes de notification et travailler avec des conseillers internes et externes ainsi qu’avec les autorités compétentes. L’entreprise précise que des noms et coordonnées de clients pourraient avoir été consultés, mais qu’elle ne pense pas que les données de paiement ou les mots de passe aient été compromis.
VAN Rijsel affirme que son application et son site web fonctionnent normalement.
En bref
Quelles données ont pu être exposées lors de la cyberattaque contre VAN Rijsel ?
L’entreprise indique que des noms et coordonnées de clients pourraient avoir été consultés, mais estime que les données de paiement et les mots de passe n’ont pas été compromis.
Qui est à l’origine des notifications frauduleuses envoyées aux clients de VAN Rijsel ?
Les notifications renvoyaient vers un canal Telegram se présentant comme géré par le groupe Xuanye. VAN Rijsel enquête sur cette activité non autorisée.