FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

Sidaction

Revendiquée

Entrée dans l'espace public : 28 février 2024

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

moins de 20 % des personnes ayant fait un don depuis janvier 2023 selon l'association (nombre exact non publié) ; coordonnées IBAN/BIC concernées pour près de 3 % des données impactées

Ce que l'on sait

Selon la presse, le 28 février 2024, l'association Sidaction, organisatrice de la collecte de fonds contre le sida, annonce dans un communiqué une « cyber-malveillance » : la violation du système d'hébergement d'un de ses prestataires expose un risque de divulgation de données personnelles de donateurs. Moins de 20 % des personnes ayant fait un don depuis janvier 2023 sont concernées : noms, prénoms, adresses postales, courriels, numéros de téléphone et montants des dons. Les coordonnées bancaires IBAN/BIC seraient visées pour près de 3 % des données impactées ; les données de cartes bancaires ne sont pas concernées. L'attaque survient deux semaines après les fuites Viamedis/Almerys et l'attaque de l'hôpital d'Armentières.

Données annoncées

identité
coordonnées
données financières

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Sidaction rend publique la violation du système d'hébergement d'un prestataire : identité, coordonnées et montants des dons de donateurs potentiellement exposés, IBAN/BIC pour environ 3 % des données impactées.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.