Des hackers piratent une régie pub de La Poste, des numéros de cartes bancaires compromis

Mise à jour 21/01/2019 : PhonAndroid a été contacté par Adverline suite à la publication de l'article original afin de  nous apporter des précisions à propos de ce piratage. “Adverline a récemment été victime de deux attaques consécutives sur ses infrastructures informatiques relatives à la solution Dynamo. La première, dans la nuit du 1er janvier 2019 à 1h du matin, a été corrigée le 2 janvier à 16h ; mais l’attaquant avait créé et dissimulé une faille lui permettant d’intervenir à nouveau le 3 janvier à 18h. Cette seconde attaque a été corrigée le 4 janvier à midi. Le but de ces attaques était d’atteindre les tags afin d’y introduire du code visant à récupérer des données de paiement”, explique Adverline.

La régie précise également avoir identifié “8 clients des plateformes d’affiliation [qui] n’avaient pas respecté notre plan de taggage et avaient posé des tags sur des pages de paiement, en contradiction avec nos procédures”. Entraînant du coup une vulnérabilité de sécurité. “Une cible maximale de 114 numéros de cartes bancaires susceptibles d’avoir été collectés”, assure Adverline.

Adverline, une régie publicitaire filiale de la poste, a été victime du piratage de l'un de ses trackers présent sur plusieurs centaines de sites de commerce. Cela a permis aux hackers de récupérer les numéros et données de cartes bancaires, dont la majorité sont françaises. 

france piratage carte bancaire
Graphique Trend Micro

Des hackers sont parvenus à corrompre des milliers de cartes bancaires en piratant un tracker publicitaire de la régie publicitaire française Adverline, dont le principal actionnaire n'est autre que Mediapost Communication, une filiale de la Poste. Les pirates sont parvenus à insérer du code malveillant dans l'un de leurs mouchards, présent sur de très nombreux sites de commerce en ligne. Il s'agit d'un petit logiciel qui analyse votre comportement sur une page ou enregistre vos centres d'intérêt pour la publicité ciblée.

Le numéro de sécurité de certaines cartes bancaires subtilisé

Dans un article de la société de cybersécurité Trend Micro, relayé par 01Net, il est expliqué que les attaquants ont modifié le programme d'Adverline afin d'enregistrer les données renseignées par les internautes sur les pages de paiement en ligne. 277 sites de ecommerce sont concernés. Au total, ce sont 14 000 tentatives de vol de cartes bancaires qui ont été réalisées. 78,55% des victimes viennent de France, apprend-on également (voir graphique ci-dessus).

Lire aussi : Collection 1 : 800 millions de comptes mail piratés, vérifiez si vous êtes touché

Le pire a tout de même été évité. Sur les 277 sites touchés, 8 n'ont pas respecté les consignes d'Adverline interdisant l'utilisation de leurs mouchards sur les pages très sensibles, notamment relatives au paiement, explique BFM. Et ce sont les utilisateurs qui sont passés par ces 8 pages qui ont le plus à craindre, car leur code de sécurité à 3 chiffres était également accessible aux pirates. Cela représenterait 114 personnes d'après la recherche. Trend Micro a alerté Adverline le 1er janvier 2019, date à laquelle le piratage été repéré.

Il aura fallu 5 jours à la société pour résoudre le problème. L'identité des 8 sites impliqués n'a pas été communiquée. On sait seulement qu'il s'agit de pages de vente de billets de spectacles, de billets d’avion, de produits cosmétiques ou encore de vêtements.


Réagissez à cet article !

Demandez nos derniers articles !

Android 17 : bulles, remappage natif des manettes, localisation… voici les nouveautés majeures de la mise à jour

Google a publié une vidéo sur la chaîne YouTube Android. Elle récapitule toutes les fonctionnalités majeures de la mise à jour Android 17 qui n’ont pu être abordées lors de…

Votre smartphone Samsung Galaxy va bientôt juger votre conduite (est-ce une si mauvaise nouvelle ?)

Basée sur Android 17, One UI 9 a déjà commencé à révéler ses premiers secrets. L’une des nouveautés qu’elle apportera sur votre smartphone Galaxy est Driving Insights : une fonction dédiée…

Certains Galaxy S27 pourraient chauffer plus que d’autres à cause d’un choix de Samsung

Samsung pourrait prendre une décision qui impacterait la chauffe globale des Galaxy S27. Tous les modèles ne seraient pas concernés, et il faudra que la marque mette en place d’autres…

« Ce n’est pas une éclipse » : un rarissime croissant de Mars immortalisé en photo par la sonde Psyche de la NASA

La mission Psyche de la NASA, alors qu’elle se dirige vers l’astéroïde du même nom, vient de capturer un phénomène rarissime. Si la photo évoque une éclipse, il n’en est…

ChatGPT n’a plus la cote : Gemini, Copilot et Claude en profitent

Les chiffres ne sont pas bons pour ChatGPT. L’IA d’OpenAI a de moins en moins d’utilisateurs alors que la concurrence gagne du terrain. Gemini titre son épingle du jeu avec…

IA

Ce data center vidait le réseau d’eau du quartier en secret pendant que les habitants étaient priés d’économiser

Aux États-Unis, des résidents ont reçu l’ordre de ne plus arroser leurs pelouses pour économiser l’eau. La vraie raison de la pénurie, ils ne la connaissaient pas encore. Un data…

IA : pourquoi une startup veut mettre des puces Nvidia dans les lampadaires

Une startup anglaise a une idée originale pour limiter l’impact environnemental des centres de données dédiés à l’intelligence artificielle. Elle repose sur l’utilisation du mobilier urbain et de l’énergie solaire….

IA

Google Home : 5 ans après le dernier Nest Hub, un nouvel écran connecté enfin en préparation ?

La refonte majeure de Google Home ne se joue pas uniquement sur le terrain logiciel avec Gemini : l’entreprise avait déjà annoncé de nouveaux produits en octobre dernier. Mais Google pourrait…

L’IA qui prend des notes pour votre médecin peut raconter n’importe quoi

En analysant 20 outils d’IA destinés à la prise de notes médicales, des chercheurs se sont rendus compte qu’ils étaient loin d’être aussi efficaces qu’ils en ont l’air. Au point…

IA

Un chercheur furieux rend publique une faille qui neutralise les protections de Windows 11

Un chercheur en sécurité mécontent vient de rendre publique une faille non corrigée dans Windows 11. Elle permet de contourner BitLocker, le système de chiffrement censé protéger les données des…