Sport 2000 victime d’une attaque informatique

Après le vol de données du site de la DGFiP et de l’Éducation nationale, le groupe Zerobytes affirme avoir compromis le système de réservation interne de Sport 2000. Dans une publication mise en ligne le 19 août, le groupe explique avoir récupéré les données personnelles et commerciales liées à près de 17.851 réservations. Selon les éléments publiés par les pirates, les réservations pourraient notamment contenir les nom et prénom des clients, leur adresse postale, leur adresse e-mail et, lorsqu’il est renseigné, leur numéro de téléphone. Les données permettraient également de connaître les dates du séjour, le magasin Sport 2000 concerné, les équipements réservés et certaines caractéristiques du skieur, comme son âge, son niveau de pratique, sa pointure, sa taille ou encore une tranche de poids. Des informations financières seraient également présentes : montant de la réservation, remises, codes promotionnels, assurance, frais de dossier, montant déjà payé et éventuel solde restant à régler. Le hacker précise avoir publié gratuitement la base complète récupérée. Les experts alertent sur le risque de phishing personnalisé puisqu’un cybercriminel disposant du nom d’un client, de son adresse e-mail, du magasin où il a effectué sa réservation, des dates de son séjour et du montant payé pourrait construire un message particulièrement crédible. Il pourrait par exemple se faire passer pour Sport 2000 et évoquer une modification de réservation, un problème de paiement, une annulation ou un remboursement. Au total, près de 9.000 clients seraient concernés.

