Les données personnelles des clients Be&You (offre « low cost ») étaient accessibles pendant deux ans depuis le site web.

En effet, la fonction d’authentification à l’espace client a été désactivée à la suite d’une erreur humaine. Il était donc possible de consulter les données de plus de 2 millions de clients en modifiant l’URL du site.

Le montant de l’amende est relativement faible compte tenu du fait que les sanctions pour manquement au RGPD peuvent aller jusqu’à 4 % du chiffre d’affaires. La CNIL a pris en compte la réactivité de l’opérateur dans la résolution de l’incident, ainsi que « les nombreuses mesures mises en place pour limiter les conséquences ».

Actualités

Cyber-actualités : FBI, Facebook et fuite de données

30 avril 2021

Le bureau de « Internet Crime Complaint » du FBI a publié un rapport annuel sur la cybercriminalité dans le monde. Ce rapport souligne qu’en 2020, l’activité la plus lucrative pour les hackers a été les escroqueries via des courriels professionnels et l'émergence d’arnaques exploitant la pandémie de Covid-19.

 

SolarWinds : cyberattaque de gande ampleur aux USA

24 décembre 2020

Les Etats-Unis ont reconnu avoir été victime d’une cyberattaque de grande ampleur, qui a lieu depuis le mois de mars dernier. Le secrétaire d’état Mike Pompeo pointe du doigts les Russes, qui rejettent toutes accusations.

Pour vos achats de Noël en ligne : gare aux arnaques

16 décembre 2020

La préparation des fêtes de Noël se déroule cette année dans un contexte peu habituel. Face à la peur du virus (ou un manque de motivation pour affronter les foules dans les grands magasins), nous sommes nombreux à choisir de réaliser nos achats sur internet.

 

 

Partenaires