Contents

Enorme violação de dados no LDLC deixa 1,5 milhão de clientes vulneráveis!

Foi relatado que aproximadamente 1,5 milhão de registros de clientes pertencentes ao LDLC surgiram em um fórum de hackers. A informação parece ser relativamente atual, com datas recentes. Notavelmente, a empresa que opera a loja online afetada, especializada em hardware de computador, confirmou que está investigando ativamente a possível violação.

/images/design-sans-titre-51-1200x675.jpg Fonte: Montagem deste site

À luz da possibilidade de ter ocorrido um ataque cibernético de grandes consequências em França durante os primeiros meses de 2024, é digno de nota considerar as implicações de tal evento. Especificamente, foi relatado que as informações confidenciais pertencentes a aproximadamente 1,5 milhão de clientes da LDLC podem ter sido comprometidas e posteriormente disponibilizadas online. No entanto, até o momento, não houve confirmação oficial ou negação da parte afetada em relação a essas alegações.

Um banco de dados LDLC hackeado à venda na Internet?

Com base nas imagens partilhadas por Clément Domingo, também conhecido como Only SaxX nesta plataforma, parece que o LDLC pode ter sofrido uma violação de segurança. Um suposto hacker postou uma mensagem em um fórum de discussão dedicado a hackers, assumindo a responsabilidade pelo incidente e revelando que o banco de dados comprometido foi criado em 27 de fevereiro, o que sugere que o ataque ocorreu nos últimos dias. As informações vazadas supostamente incluem detalhes pessoais confidenciais pertencentes a indivíduos associados ao LDLC.

-Identidade: sobrenome, nome; -E-mail ; -Números de telefone (telemóvel, fixo); -Endereço ; -Em certos casos, dados profissionais (regime de IVA, SIRET, etc.). /images/piratage-ldlc-1200x514.jpeg Captura de tela de uma mensagem vendendo dados LDLC em um fórum//Fonte: Somente SaxX via

Com base na declaração fornecida por Anis Ayari, surgiu uma revelação notável sobre o incidente de hacking. Parece que um dos bancos de dados vazados contém informações sobre sete indivíduos que residem na região de Puy-de-Dôme. Notavelmente, estes registos não incluem dados financeiros sensíveis, tais como números de contas ou credenciais de login; em vez disso, apenas indicam a duração durante a qual o acesso foi concedido e quaisquer limitações aplicáveis.

É razoável supor que os indivíduos responsáveis ​​pela violação do servidor do Grupo LDLC tentariam monetizar as informações roubadas, oferecendo-as para venda. Diante desta situação, aconselhamos que você modifique suas credenciais de login no site da LDLC como medida de precaução. Além disso, esteja atento a possíveis tentativas de phishing que podem ser utilizadas por cibercriminosos num esforço para adquirir mais dados confidenciais, incluindo informações financeiras.

O Grupo Epsilon assumiu a responsabilidade pelo recente ataque cibernético, conforme declarado em sua postagem no X. Entre o conteúdo compartilhado estão supostas informações confidenciais sobre clientes específicos, incluindo endereços residenciais e categorização de clientes. O objetivo desta revelação parece ser agitar o LDLC ao exibir uma suposta transcrição de bate-papo do Discord, na qual um funcionário é citado declarando indiferença em relação aos dados do cliente. O Grupo Epsilon enfatiza o seu desejo de estabelecer uma “resolução mutuamente aceitável” com o LDLC, caso tal evidência venha à tona, resultando na exclusão de dados comprometidos, se for bem sucedido.

LDLC não confirma, mas não nega

Atualmente, o modo de comunicação do LDLC tem sido limitado a uma mensagem solitária emitida como reação ao conteúdo postado no X. A organização expressou que

Ao ser informada das circunstâncias, nossa equipe está conduzindo uma investigação para resolvê-las. Tenha certeza de que forneceremos atualizações sobre quaisquer novos desenvolvimentos na primeira oportunidade possível.

Embora a LDLC ainda não tenha reconhecido ou negado publicamente as recentes alegações de violação de segurança, deve-se notar que a empresa já foi vítima de incidentes de hackers no passado. Especificamente, em novembro de 2021, um ataque cibernético teria sido realizado por Ragnar Locker, que resultou no acesso não autorizado a informações corporativas internas, em vez de dados de clientes.

*️⃣ Link da fonte:

on , nesta mesma rede social , Somente SaxX via , sua conta em , em , que LDLC reconheceu,