Cette cyberattaque est encore pire que ce l’on craignait, attention si vous êtes récemment allé au musée

Une cyberattaque datant de début mars est plus grave que prévue. De nombreuses billetteries pour des musées, parcs ou monuments Français sont touchées et beaucoup de données personnelles ont été dérobées.

auchan piratage
Crédits : 123RF

C'est à croire qu'il ne se passe pas une semaine sans que l'on parle d'une cyberattaque concernant la France. On se souvient notamment du récent piratage de la Direction Générale des Finances publiques et ses 1,2 million d'IBAN exposés. Cette fois-ci, il est question de musées, de parcs, de monuments et globalement tout lieu culturel nécessitant l'achat préalable d'un billet. Si vous vous en êtes récemment procuré un depuis un site Internet, il est fort possible que vous soyez concerné.

Lire aussi – La Fédération Française d’athlétisme victime d’un piratage, les données de 11 millions d’adhérents sont dans la nature

D'ailleurs, vous avez peut-être reçu un mail en provenance du Centre des monuments nationaux, du Louvre-Lens ou d'un autre organisme similaire. Nous vous en parlions début mars dans nos colonnes. Il s'avère que les dégâts sont plus importants que prévus. On estime que 3 500 entités sont touchées. Leur point commun : faire appel au prestataire VivaTicket gérant, entre autres, des systèmes de billetteries en France et dans le monde. C'est lui qui a subi la cyberattaque.

Musées, parcs, théâtre, monuments… Attention si vous avez acheté un billet récemment

Rappelons que parmi les données récupérées par les pirates, on trouve les noms, prénoms, adresses mail et adresses postales des utilisateurs. Les identifiants de connexion à la plateforme VivaTicket sont également entre les mains des hackers. Cela inclut donc le mot de passe. On pense pour l'instant que les données bancaires ne sont pas concernées. Il est cependant essentiel de faire preuve de la plus grande prudence dans les semaines qui viennent.

Cyberattaque musées
Le mail envoyé par le Centre des monuments nationaux / Crédits : capture d'écran Phonandroid

Le programme utilisé pour l'attaque est de type ransomware. Il a chiffré les données de plusieurs serveurs de VivaTicket, avec comme à chaque fois dans ce genre de cas une demande de rançon. Le groupe RansomHouse, dont c'est la spécialité, revendique l’acte et menace de divulguer les données en cas d'absence de paiement. Au moment de publier cet article, les billetteries en ligne des structures concernées sont toujours inaccessibles.


Réagissez à cet article !

Demandez nos derniers articles !

Google sort Android 17 et Wear OS 7 en même temps, voici tout ce qui arrive sur vos appareils

Google frappe un grand coup avec trois mises à jour majeures lancées simultanément. Android 17, Wear OS 7 et le Pixel Drop de juin arrivent ensemble sur les appareils compatibles….

Il envoie son Google Pixel 9 Pro XL en réparation, il reçoit un Samsung Galaxy S22 Ultra cassé à la place

Un membre de Reddit a raconté sa mésaventure pour le moins insolite avec le service après-vente de Google. Après avoir demandé au constructeur un smartphone Pixel de remplacement, celui-ci a…

La Huawei Watch GT 6 Pro perd plus de 40 % : la montre premium en titane est à un super prix

La Huawei Watch GT 6 Pro, l’une des montres connectées les plus avancées de la marque, profite actuellement d’une réduction de plus de 40%. Au lieu de 379,99 €, elle…

Une faille de sécurité critique dans Microsoft Copilot permet aux pirates de voler nos données en un clic

SearchLeak est une faille de sécurité critique dans Microsoft 365 Copilot Enterprise. Exploitée, elle donne la possibilité aux malfaiteurs de subtiliser facilement des données sensibles, incluant des codes d’authentification à…

Vérification d’âge pour les sites porno : la Cour de justice de l’UE donne raison à la France

La Cour de justice de l’Union européenne a tranché : la France est dans son droit quand elle impose la vérification d’âge pour les sites porno afin d’assurer la protection…

Prime Day Roborock : remises jusqu’à 1 000 € sur quatre robots aspirateurs et un balai vapeur révolutionnaire

C’est enfin le Prime Day. Roborock dégaine cinq aspirateurs robots avec remises jusqu’à 1 000 €. Du Saros 20 ultra-autonome au F25 Ultra vapeur, on décrypte les vraies différences tech…

Avec sa réduction de bruit redoutable, le Sony WH-1000XM5 passe à moins de 195 €

Toujours considéré comme l’une des références du marché, le Sony WH-1000XM5 voit son prix chuter à moins de 200 €, soit moins de la moitié de son prix de lancement. C’est…

Argentine Algérie : voici les options pour suivre le match de Coupe du monde en direct

Pour son entrée en lice en Coupe du monde, l’Algérie affronte l’Argentine. Le tirage au sort n’a pas fait de cadeau aux Fennecs : dès le premier match, c’est l’Argentine…

iOS 27 : calendrier de sortie, iPhone compatibles, tout ce que l’on sait de la future mise à jour majeure d’Apple

iOS 27 est la prochaine version majeure du système d’exploitation d’Apple. Cette mise à jour est annoncée comme celle qui permettra enfin à la marque à la pomme d’entrer vraiment…

Hallucination au tribunal : un procès suspendu, des avocats condamnés pour avoir choisi l’IA comme associé

Cette affaire pourrait porter le titre d’« Arroseur arrosé ». Lors d’un procès, ce sont finalement les avocats des deux parties qui se sont retrouvés condamnés… pour avoir utiliser l’IA dans leurs…