Cette marque de vêtements à petits prix victime d’une cyberattaque : 20 000 IBAN dévoilés

Victime d’une cyberattaque, Kiabi a vu les données personnelles de 20 000 clients compromises, incluant leurs identités, dates de naissance, coordonnées, et IBAN.

De quoi alimenter les craintes des sceptiques des paiements en ligne. La célèbre enseigne de prêt-à-porter Kiabi, connue pour ses vêtements à petits prix, a été visée par une cyberattaque le 7 janvier dernier. Les pirates ont réussi à accéder aux informations de 20 000 clients via le site de Seconde Main Kiabi, une plateforme récemment mise en avant par la marque basée dans le nord de la France. « Le 7 janvier, les équipes du site Seconde Main by Kiabi ont détecté une cyberattaque par credential stuffing, une méthode exploitant des identifiants volés lors de fuites sur d’autres sites web pour accéder aux comptes ciblés », rapporte l’AFP.

L’enseigne, qui a récemment suspecté son ancienne trésorière d'un détournement de fonds de 100 millions d'euros, n’est pas la seule victime de cette attaque. Showroomprivé a également été touché par des connexions suspectes. Toutefois, l’impact a été bien plus significatif chez Kiabi.

A lire aussi :  12 polaires validées par la rédaction

Pas de risque de vol d’argent

Selon certains experts intervenant sur les réseaux sociaux, l’attaque aurait été orchestrée par des « bots », des robots virtuels ayant tenté des millions de connexions pour infiltrer environ 20 000 comptes. Les assaillants ont ainsi eu accès aux noms, prénoms, dates de naissance et coordonnées des clients, ainsi qu’à leurs IBAN lorsque ceux-ci étaient renseignés. Cependant, les informations plus sensibles...

Lire la suite de l'article sur Elle.fr

A lire aussi