FRANCEPASSOIRE
Ouvrir le menu
Secteur : Industrie

DiviaMobilités (Keolis Dijon Multimodalité)

Revendiquée

Entrée dans l'espace public : 5 septembre 2024

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

noms, prénoms, dates de naissance, adresses postales, e-mails, numéros de téléphone et IBAN des abonnés susceptibles d'avoir été dérobés; nombre exact non communiqué; CNIL notifiée

Ce que l'on sait

Fin août 2024, un prestataire de DiviaMobilités, l'exploitant des transports en commun de la métropole dijonnaise, est victime d'une action malveillante : un tiers non autorisé parvient à accéder à des données. L'incident est rendu public le 5 septembre par un message adressé à toute la base clients : les titulaires d'une carte DiviaMobilités ou d'un compte e-boutique sont concernés et des noms, prénoms, dates de naissance, adresses postales, e-mails, numéros de téléphone et IBAN sont susceptibles d'avoir été dérobés. La CNIL est notifiée et les clients sont invités à changer immédiatement de mot de passe et à se méfier des tentatives de phishing et de smishing.

Données annoncées

identité
coordonnées
données financières

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

DiviaMobilités informe sa base clients de l'action malveillable touchant un prestataire; la CNIL est notifiée.

France 3 publie un guide pour les clients concernés : changement de mot de passe et vigilance contre les arnaques.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.