FRANCEPASSOIRE
Ouvrir le menu
Secteur : Services

Transavia France (groupe Air France-KLM)

Revendiquée

Entrée dans l'espace public : 15 février 2022

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

documents de recrutement et de navigation exposés sur un serveur de fichiers : CV, lettres, pièces d'identité, passeports, certificats médicaux, certificats de membre d'équipage ; environ 500 personnels concernés selon TF1info après l'interpellation d'un suspect ; volume total non chiffré par la compagnie

Ce que l'on sait

Début février 2022, des pirates accèdent à un serveur de fichiers interne de Transavia France qui stockait les documents demandés à l'embauche. Le 15 février, ils écrivent directement aux salariés pour signaler la fuite et joignent une liste d'utilisateurs concernés. CV, lettres de motivation, pièces d'identité, passeports et certificats médicaux sont exposés. Selon la presse, la compagnie confirme l'intrusion et le vol de données auprès de la presse. Le 10 mai 2022, la brigade de lutte contre la cybercriminalité de la PJ de Paris interpele un homme de 21 ans, qui avait publié les documents dérobés sur un site hébergé en Nouvelle-Zélande ; environ 500 personnels sont concernés selon TF1info.

Données annoncées

identité
documents

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Les pirates contactent par courriel les salariés de Transavia et révèlent la fuite issue d'un serveur de fichiers interne.

Zataz documente la fuite ; la compagnie a confirmé l'intrusion et le vol de données.

20 Minutes rapporte le piratage et le positionnement des hackers en lanceurs d'alerte.

Un suspect de 21 ans est interpellé par la BL2C de la PJ de Paris ; environ 500 employés concernés selon TF1info.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.