eBay a été victime d'une cyberattaque qui a entraîné une brèche de sécurité sur sa base de données utilisateurs. Cette dernière comprend de nombreuses données personnelles comme les noms et les adresses, mais aussi les mots de passe chiffrés. La société recommande à tous ses utilisateurs de changer de mot de passe.
Décidément, les mauvaises nouvelles s'enchaînent dans le domaine de la sécurité informatique et après Orange qui a récemment subi sa seconde attaque en quelques mois, c'est au tour d'eBay de tomber sous les assauts des pirates. Ces derniers ont réussi à récupérer les identifiants et mots de passe d'un « petit nombre d'employés », ce qui leur a permis de pénétrer sur le réseau interne de la société.
De là, ils ont pu accéder à une autre base de données comprenant des données personnelles d'utilisateurs d'eBay, et ce, entre fin février et le mois de mars. Il est question du nom, de l'adresse email, de l'adresse postale, du numéro de téléphone, de la date de naissance ainsi que du mot de passe chiffré. La société ne précise par contre pas le niveau de chiffrement, difficile donc d'en savoir plus.
eBay tient par contre à préciser que les données bancaires n'ont pas été compromises, étant donné qu'elles sont stockées séparément et de manière chiffrée. Mais là encore sans plus de détails sur la méthode utilisée. En tout état de cause, eBay ajoute qu'elle n'a « aucune indication d'une augmentation d'une activité frauduleuse des comptes. La société ajoute qu'elle n'a pas de preuve d'un accès non autorisé aux données personnelles ou financières des utilisateurs de PayPal. Les données de Paypal sont stockées séparément sur un réseau sécurisé, tandis que des informations bancaires de Paypal sont chiffrées ».
Quoi qu'il en soit, la prudence est de mise et il est plus que recommandé de changer votre mot de passe, ce qui est d'ailleurs aussi préconisé par eBay. En effet, interrogé par nos confrères de TechCrunch sur l'étendue des dégâts, un responsable de la société pense « qu'il peut y avoir un grand nombre de comptes concernés ». Elle demande donc « à tous les utilisateurs d'eBay de changer leurs mots de passe ».
Si vous avez utilisé le même mot de passe sur plusieurs services, ce qui n'est pas une bonne idée à la base, il faudra alors également les changer pour éviter tout risque. Un message allant dans ce sens sera d'ailleurs prochainement envoyé à tous ses utilisateurs.