Notebookcheck Logo

La société de vérification d'identité AU10TIX a exposé les informations d'identification d'utilisateurs de Coinbase, Fiverr, LinkedIn, PayPal et Upwork à des pirates informatiques en omettant de sécuriser le login administrateur pendant 18 mois

AU10TIX a exposé les informations d'identité personnelle de personnes vérifiées en omettant de sécuriser le compte administrateur pendant 18 mois. (Source : 404 Media)
AU10TIX a exposé les informations d'identité personnelle de personnes vérifiées en omettant de sécuriser le compte administrateur pendant 18 mois. (Source : 404 Media)
La société de vérification d'identité AU10TIX a exposé les informations d'identité d'utilisateurs de Coinbase, Fiverr, LinkedIn, PayPal, Upwork et d'autres encore à des pirates informatiques en ne sécurisant pas le compte administrateur pendant 18 mois. Le compte administrateur avait accès au nom, à la date de naissance, à la nationalité, au type et au numéro d'identification, ainsi qu'à l'image d'identification des personnes utilisant les services avec lesquels AU10TIX a passé un contrat. Généralement, le nom et la date de naissance d'une personne suffisent aux pirates pour usurper son identité.

La société israélienne AU10TIX, spécialisée dans la vérification automatisée d'identité, a exposé à des pirates informatiques les données d'identification personnelles d'utilisateurs de Coinbase, Fiverr, LinkedIn, PayPal, Upwork et d'autres encore, car elle n'a pas sécurisé ses propres identifiants de connexion administrative pendant 18 mois. AU10TIX pensait avoir sécurisé ce compte il y a 18 mois, mais a récemment été informée que ce n'était pas le cas, ce qui constitue une défaillance flagrante en matière de cybersécurité. Les informations d'identification du compte ont été volées en 2022, puis sont apparues dans des communications de pirates sur Telegram en 2023. Le compte avait accès au nom, à la date de naissance, à la nationalité, au type et au numéro d'identification, ainsi qu'à l'image d'identification des personnes vérifiées.

L'usurpation d'identité est un problème croissant car les pirates et les voleurs peuvent facilement voler les informations nécessaires en ligne. De nombreuses entreprises ont été piratées, notamment Equifax et Target, ce qui a entraîné le vol de millions d'informations d'identification personnelle et l'utilisation abusive de ces identifiants par des voleurs pour ouvrir de faux prêts, changer la propriété d'un logement ou d'un bien immobilier, voire pire. En général, un nom et une date de naissance volés peuvent faire beaucoup de mal. Ajoutez-y un numéro de sécurité sociale américain et les pirates ont tout ce qu'il faut pour s'emparer complètement d'une pièce d'identité.

L'idée derrière la vérification automatisée de l'identité est de s'assurer que les personnes qui utilisent des services financiers et professionnels sont bien celles qu'elles prétendent être. Cela permet de s'assurer que les impôts sont correctement payés et que toute plainte relative à un travail de mauvaise qualité peut être adressée aux personnes concernées. AU10TIX a fourni et continue de fournir ce service à de nombreuses grandes entreprises. Certaines entreprises comme Upwork ont déjà renoncé à utiliser AU10TIX, tandis que X a récemment signé pour devenir un client. L'entreprise affirme qu'elle a entièrement résolu le problème et qu'aucune donnée client n'a été consultée.

Pour les lecteurs qui ont vérifié leur identité sur un service affecté, il est essentiel de placer de manière proactive un gel de crédit et d'examiner fréquemment les rapports de crédit pour signes d'usurpation d'identité. Pour les fournisseurs de services financiers tels que Coinbase, il est absolument essentiel de changer le mot de passe actuel, de mettre en place une connexion à deux facteurs et d'envisager fortement d'utiliser des portefeuilles de cybermonnaies hors ligne(comme celui-ci sur Amazon) pour prévenir les vols de cybermonnaies. Pour tous les services, les mots de passe doivent être changés immédiatement et une connexion à deux facteurs doit être mise en place. Les lecteurs concernés doivent également modifier les codes PIN ou les mots de passe de sécurité de leurs comptes téléphoniques, mettre en place une vérification à deux facteurs et, si possible, bloquer le port-out pour empêcher le vol de numéros de téléphone et le clonage de cartes SIM.

Google LogoAdd as a preferred source on Google
Mail Logo
> Revues et rapports de ordinateurs portatifs et smartphones, ordiphones > Nouvelles > Archives des nouvelles > Archives des nouvelles 2024 06 > La société de vérification d'identité AU10TIX a exposé les informations d'identification d'utilisateurs de Coinbase, Fiverr, LinkedIn, PayPal et Upwork à des pirates informatiques en omettant de sécuriser le login administrateur pendant 18 mois
, 2024-06-29 (Update: 2024-06-29)