Passer au contenu

Cartier est victime d’un hack, les données des clients ont été volées

La maison de luxe Cartier alerte ses clients après une intrusion dans ses systèmes informatiques. Des pirates ont eu accès à des données personnelles, ouvrant la voie à une vague d’attaques de phishing sur les consommateurs.

Cartier, la maison de luxe française, prévient ses clients d’une fuite de données. Dans un mail, la marque du groupe suisse Richemont indique « qu’un tiers non autorisé » est parvenu à obtenir « un accès temporaire » au système de l’entreprise. Une fois dans le système, l’attaquant a pu « consulter certaines informations limitées » concernant une partie des clients de Cartier.

Des données volées, mais pas de mots de passe compromis

La marque de luxe précise que ce sont les noms, les prénoms, les adresses mail et les pays de résidence qui ont été compromis. Par contre, et sans grande surprise, « aucun mot de passe, détail de carte bancaire ou autre information bancaire » n’a été consulté au cours de l’intrusion.

Les informations compromises suffisent néanmoins à déployer des attaques de phishing ou mener des tentatives d’usurpation d’identité. Par ailleurs, les pirates peuvent aussi coupler les données volées avec des informations compromises déjà en circulation sur les marchés noirs du dark web.

« Étant donné la nature des données, nous vous recommandons de rester vigilant(e) face à toute communication non sollicitée ou à toute correspondance suspecte », conseille Cartier.

L’entreprise a « maîtrisé l’incident et renforcé la sécurité » de ses systèmes et de ses données, avec l’aide « d’experts externes en cybersécurité de premier plan ». Cartier a aussi « informé les autorités compétentes » de la cyberattaque. On ignore combien de consommateurs ont été affectés par la fuite de données.

À lire aussi : Les données piratées de millions de Français refont surface sur le dark web

La mode dans le viseur des pirates

D’autres géants de la mode ont été la cible de cyberattaques au cours des dernières semaines. C’est le cas de Dior, qui a subi une intrusion en janvier, de Victoria Secret, qui a même été obligé de fermer son site web, ou encore d’Adidas.

« Bien que des opérations conjointes de forces de police et de justice (#EndGame) puissent perturber les activités malveillantes à travers le monde, les cyberattaquants travaillent sans relâche, obligeant ainsi les entreprises à renforcer leur sécurité en permanence. Les conséquences financières sont considérables : d’une part, les rançons exigées atteignent souvent plusieurs millions d’euros ; d’autre part, les coûts de récupération et les pertes d’exploitation peuvent s’avérer encore plus élevés. Cela sans compter, pour les marques internationales, le risque d’atteinte à l’image et de perte de confiance des clients », explique Benoit Grunemwald, expert en cybersécurité chez ESET France, à 01net.

Les marques de luxe sont particulièrement prisées par les cybercriminels. Elles permettent en effet aux pirates de récupérer les données de clients fortunés. Ces données ont une valeur plus élevée sur les marchés noirs fréquentés par les pirates. Les attaques de phishing contre une clientèle aisée peuvent en effet s’avérer plus lucratives.

🔴 Pour ne manquer aucune actualité de 01net, suivez-nous sur Google Actualités et WhatsApp.