
Fuite de données chez Ricardo : les informations personnelles de 890 000 comptes suisses exposées
La place de marché en ligne suisse Ricardo indique que les noms, adresses postales et numéros de téléphone d'environ 890 000 comptes utilisateurs ont été exposés en raison d'une faille de sécurité. Les adresses électroniques et les mots de passe n'ont pas été touchés, selon la société mère SMG Swiss Marketplace Group.
Ce qui a été exposé
La place de marché en ligne suisse Ricardo a révélé une faille de sécurité ayant rendu accessibles les données personnelles d'environ 890 000 comptes utilisateurs, selon sa société mère SMG Swiss Marketplace Group. Les données exposées comprennent les noms, les adresses postales et les numéros de téléphone. D'après les informations disponibles à ce stade, les raisons sociales des utilisateurs professionnels sont également concernées. L'entreprise indique que les adresses électroniques et les mots de passe n'ont pas été exposés.
Le déroulement de l'incident
Ricardo a détecté une activité suspecte sur ses serveurs le mercredi 7 octobre et a immédiatement engagé des mesures techniques pour sécuriser ses systèmes. La vulnérabilité de sécurité ayant permis cet accès a depuis été entièrement corrigée. Une enquête ultérieure a établi que des données personnelles avaient été exposées. SMG a annoncé l'incident le vendredi 9 octobre.
- Ricardo détecte une activité suspecte sur ses serveurs
- La vulnérabilité ayant permis l'accès est entièrement corrigée
- SMG annonce que les données personnelles d'environ 890 000 comptes ont été exposées
Notifications et suites
Ricardo informe directement les utilisateurs concernés de l'incident, de ses implications possibles et des précautions à prendre. Conformément aux exigences légales, la plateforme a notifié le préposé fédéral à la protection des données et à la transparence (PFPDT). Ricardo prévoit également de déposer une plainte pénale auprès de la police. Une source indique que l'incident sera signalé à l'Office fédéral de la cybersécurité (OFCS), tandis qu'une autre mentionne le Centre national pour la cybersécurité comme organisme à informer.
