Des hackers piratent une régie pub de La Poste, des numéros de cartes bancaires compromis

Mise à jour 21/01/2019 : PhonAndroid a été contacté par Adverline suite à la publication de l’article original afin de  nous apporter des précisions à propos de ce piratage. “Adverline a récemment été victime de deux attaques consécutives sur ses infrastructures informatiques relatives à la solution Dynamo. La première, dans la nuit du 1er janvier 2019 à 1h du matin, a été corrigée le 2 janvier à 16h ; mais l’attaquant avait créé et dissimulé une faille lui permettant d’intervenir à nouveau le 3 janvier à 18h. Cette seconde attaque a été corrigée le 4 janvier à midi. Le but de ces attaques était d’atteindre les tags afin d’y introduire du code visant à récupérer des données de paiement”, explique Adverline.

La régie précise également avoir identifié “8 clients des plateformes d’affiliation [qui] n’avaient pas respecté notre plan de taggage et avaient posé des tags sur des pages de paiement, en contradiction avec nos procédures”. Entraînant du coup une vulnérabilité de sécurité. “Une cible maximale de 114 numéros de cartes bancaires susceptibles d’avoir été collectés”, assure Adverline.

Adverline, une régie publicitaire filiale de la poste, a été victime du piratage de l’un de ses trackers présent sur plusieurs centaines de sites de commerce. Cela a permis aux hackers de récupérer les numéros et données de cartes bancaires, dont la majorité sont françaises. 

france piratage carte bancaire
Graphique Trend Micro

Des hackers sont parvenus à corrompre des milliers de cartes bancaires en piratant un tracker publicitaire de la régie publicitaire française Adverline, dont le principal actionnaire n’est autre que Mediapost Communication, une filiale de la Poste. Les pirates sont parvenus à insérer du code malveillant dans l’un de leurs mouchards, présent sur de très nombreux sites de commerce en ligne. Il s’agit d’un petit logiciel qui analyse votre comportement sur une page ou enregistre vos centres d’intérêt pour la publicité ciblée.

Le numéro de sécurité de certaines cartes bancaires subtilisé

Dans un article de la société de cybersécurité Trend Micro, relayé par 01Net, il est expliqué que les attaquants ont modifié le programme d’Adverline afin d’enregistrer les données renseignées par les internautes sur les pages de paiement en ligne. 277 sites de ecommerce sont concernés. Au total, ce sont 14 000 tentatives de vol de cartes bancaires qui ont été réalisées. 78,55% des victimes viennent de France, apprend-on également (voir graphique ci-dessus).

Lire aussi : Collection 1 : 800 millions de comptes mail piratés, vérifiez si vous êtes touché

Le pire a tout de même été évité. Sur les 277 sites touchés, 8 n’ont pas respecté les consignes d’Adverline interdisant l’utilisation de leurs mouchards sur les pages très sensibles, notamment relatives au paiement, explique BFM. Et ce sont les utilisateurs qui sont passés par ces 8 pages qui ont le plus à craindre, car leur code de sécurité à 3 chiffres était également accessible aux pirates. Cela représenterait 114 personnes d’après la recherche. Trend Micro a alerté Adverline le 1er janvier 2019, date à laquelle le piratage été repéré.

Il aura fallu 5 jours à la société pour résoudre le problème. L’identité des 8 sites impliqués n’a pas été communiquée. On sait seulement qu’il s’agit de pages de vente de billets de spectacles, de billets d’avion, de produits cosmétiques ou encore de vêtements.


Réagissez à cet article !

Demandez nos derniers articles !

Ce test mené sur 600 personnes montre que ChatGPT nous connaît mieux qu’il ne devrait

Des chercheurs ont confié à ChatGPT la rédaction d’un test de personnalité, puis lui ont demandé d’en prédire les résultats. Six cents volontaires ont ensuite passé l’épreuve. Les estimations du…

Pixel 11 : on vous déconseille d’acheter ce modèle si vous êtes maladroit

Le test de durabilité de l’EPREL pour le Pixel 11 vient de tomber et, justement, l’un des modèles s’en sort moins bien que les autres dans ce domaine. En effet,…

Marvel’s Wolverine sur PS5 : le jeu physique sera 100 % jouable, sans téléchargement

Insomniac Games, le studio derrière l’exclusivité PS5 très attendue Marvel’s Wolverine, affirme sa volonté de fournir un jeu physique complet. Il n’aura pas besoin d’un téléchargement préalable pour être lancé….

Quatre fois plus brillant que la Lune, ce satellite menace ceux qui le pointeront avec un télescope

Une entreprise américaine s’apprête à vendre de la lumière du Soleil après la tombée de la nuit. Son premier satellite décollera d’ici quelques mois. Les astronomes, eux, préparent déjà les…

WhatsApp peut utiliser l’IA pour détecter les messages d’arnaque maintenant

Meta dote sa messagerie WhatsApp d’un système IA censé détecter si un message est en réalité une tentative de vous escroquer. Optionnelle, la fonctionnalité est en cours de test. Avec…

La pire faille de sécurité de Windows 11 se cache peut-être dans votre barrette de RAM

Les barrettes de mémoire vive passent pour un composant sans histoire. Des chercheurs viennent de démontrer le contraire. En modifiant une simple information qu’elles transmettent au système, ils ont fait…

AliExpress empile les réductions avant la rentrée : les meilleures offres à saisir

AliExpress lance une nouvelle opération à partir du 17 août, dans le cadre de ses promotions pré-rentrée. Vous pouvez déjà préparer votre panier. Le site proposera de fortes remises sur…

Honor lance le Robot Phone, un smartphone avec gimbal intégré

Le Honor Robot Phone est un nouveau modèle de smartphone équipé d’un stabilisateur gimbal. Une nouvelle référence de la vidéo mobile ? Honor tease son Robot Phone depuis des mois,…

Que savent ChatGPT et Claude à votre sujet ? Proton vous donne la réponse

Les assistants IA sont devenus des compagnons essentiels du quotidien. Chaque conversation menée avec eux leur permet d’en apprendre plus sur nous, Proton nous aide à savoir à quel point…

Eclipse totale : après celle du 12 août, une autre arrive très bientôt. Voici la date à cocher dans votre agenda

Après l’éclipse solaire totale de 2026, nous attendent une autre éclipse totale encore plus longue en 2027, puis une éclipse annulaire en 2028. Nous venons d’assister à la première éclipse…