Des hackers piratent une régie pub de La Poste, des numéros de cartes bancaires compromis

Mise à jour 21/01/2019 : PhonAndroid a été contacté par Adverline suite à la publication de l'article original afin de  nous apporter des précisions à propos de ce piratage. “Adverline a récemment été victime de deux attaques consécutives sur ses infrastructures informatiques relatives à la solution Dynamo. La première, dans la nuit du 1er janvier 2019 à 1h du matin, a été corrigée le 2 janvier à 16h ; mais l’attaquant avait créé et dissimulé une faille lui permettant d’intervenir à nouveau le 3 janvier à 18h. Cette seconde attaque a été corrigée le 4 janvier à midi. Le but de ces attaques était d’atteindre les tags afin d’y introduire du code visant à récupérer des données de paiement”, explique Adverline.

La régie précise également avoir identifié “8 clients des plateformes d’affiliation [qui] n’avaient pas respecté notre plan de taggage et avaient posé des tags sur des pages de paiement, en contradiction avec nos procédures”. Entraînant du coup une vulnérabilité de sécurité. “Une cible maximale de 114 numéros de cartes bancaires susceptibles d’avoir été collectés”, assure Adverline.

Adverline, une régie publicitaire filiale de la poste, a été victime du piratage de l'un de ses trackers présent sur plusieurs centaines de sites de commerce. Cela a permis aux hackers de récupérer les numéros et données de cartes bancaires, dont la majorité sont françaises. 

france piratage carte bancaire
Graphique Trend Micro

Des hackers sont parvenus à corrompre des milliers de cartes bancaires en piratant un tracker publicitaire de la régie publicitaire française Adverline, dont le principal actionnaire n'est autre que Mediapost Communication, une filiale de la Poste. Les pirates sont parvenus à insérer du code malveillant dans l'un de leurs mouchards, présent sur de très nombreux sites de commerce en ligne. Il s'agit d'un petit logiciel qui analyse votre comportement sur une page ou enregistre vos centres d'intérêt pour la publicité ciblée.

Le numéro de sécurité de certaines cartes bancaires subtilisé

Dans un article de la société de cybersécurité Trend Micro, relayé par 01Net, il est expliqué que les attaquants ont modifié le programme d'Adverline afin d'enregistrer les données renseignées par les internautes sur les pages de paiement en ligne. 277 sites de ecommerce sont concernés. Au total, ce sont 14 000 tentatives de vol de cartes bancaires qui ont été réalisées. 78,55% des victimes viennent de France, apprend-on également (voir graphique ci-dessus).

Lire aussi : Collection 1 : 800 millions de comptes mail piratés, vérifiez si vous êtes touché

Le pire a tout de même été évité. Sur les 277 sites touchés, 8 n'ont pas respecté les consignes d'Adverline interdisant l'utilisation de leurs mouchards sur les pages très sensibles, notamment relatives au paiement, explique BFM. Et ce sont les utilisateurs qui sont passés par ces 8 pages qui ont le plus à craindre, car leur code de sécurité à 3 chiffres était également accessible aux pirates. Cela représenterait 114 personnes d'après la recherche. Trend Micro a alerté Adverline le 1er janvier 2019, date à laquelle le piratage été repéré.

Il aura fallu 5 jours à la société pour résoudre le problème. L'identité des 8 sites impliqués n'a pas été communiquée. On sait seulement qu'il s'agit de pages de vente de billets de spectacles, de billets d’avion, de produits cosmétiques ou encore de vêtements.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Discord a menti : les selfies vidéo pour vérifier son âge seront traités par un tiers

Discord a annoncé qu’un système de vérification de l’âge va être déployé sur la plateforme. Pour rassurer les utilisateurs, on nous promettait que les selfies vidéo nécessaires pour prouver sa…

Samsung prépare une nouveauté bien utile pour sa mise à jour One UI 9

Now Nudge pourrait bien devenir l’une des fonctions IA les plus populaires sur les smartphones Samsung. Elle ne sera pas prête pour One UI 8.5, mais devrait l’être pour One…

Galaxy S26 : Samsung promet des photos de nuit de toute beauté

Samsung compte sur l’IA pour que les Galaxy S26 capturent de belles photos lumineuses en toutes circonstances, même de nuit.  Après des mois de rumeurs, Samsung a enfin officialisé la…

Le Ninja CRISPi chute à moins de 90 € et atteint son prix le plus bas : c’est le moment ou jamais de craquer !

Le Ninja CRISPi est un airfryer innovant qui vous permet de chauffer vos plats directement dans des contenants en verre que vous pouvez ensuite utiliser pour stocker les restes. Il…

Voici pourquoi chaque éclipse solaire est suivie d’une éclipse lunaire

Les éclipses ne se produisent jamais au hasard. Elles suivent un cycle régulier, appelé saison des éclipses, qui revient deux fois par an. Lorsqu’une éclipse solaire se produit, une éclipse…

QuitGPT, le boycott de ChatGPT prend de l’ampleur sur fond de scandale

ChatGPT fait face à un boycott inédit lancé par un mouvement baptisé QuitGPT. En cause, des liens politiques et des contrats avec des agences gouvernementales. Des milliers d’utilisateurs affirment avoir…

IA

580 € de remise sur le Galaxy Z Fold 7 : belle chute de prix sur le smartphone pliable de Samsung

Le Galaxy Z Fold 7, l’un des smartphones pliables les plus populaires du marché voit son prix chuter de près de 600 € sur le site officiel de Samsung. La…

Encore une fuite de données chez Relais Colis, avec des dangers concrets pour les victimes

Relais Colis est victime d’une nouvelle intrusion dans ses systèmes, menant au vol de données personnelles de ses clients. On n’en voit plus le bout. Il y a quelques semaines,…

ChatGPT déjà en danger de mort ? Microsoft veut retirer son soutien à OpenAI

Microsoft va développer ses propres modèles d’IA au lieu de compter sur ceux d’OpenAI. Pourtant pionnière du secteur avec ChatGPT, l’avenir s’assombrit pour la société dirigée par Sam Altman. Fin…

IA

Linky : notre consommation électrique bientôt limitée pour éviter les coupures de courant, Enedis y songe fortement

Dans la troisième Programmation Pluriannuelle de l’Énergie, on apprend notamment qu’Enedis réfléchit à limiter la consommation électrique de nos foyers pour éviter les coupures de courant généralisées. Comment, pour combien…