200 000 comptes North Face piratés dans le cadre d’une attaque par bourrage d’identifiants

La marque de vêtements de plein air «The North Face» a été la cible d’une attaque de bourrage d’informations d’identification à grande échelle qui a entraîné le piratage de 194 905 comptes sur le site web thenorthface.com.

On parle d’attaque par » credential stuffing » lorsque des acteurs de la menace utilisent des combinaisons d’adresses électroniques, de noms d’utilisateur et de mots de passe obtenues lors de violations de données pour tenter de pirater des comptes d’utilisateurs sur d’autres sites web.

L’attaque par bourrage d’identifiants sur le site web de The North Face a commencé le 26 juillet 2022, mais les administrateurs du site web ont détecté l’activité inhabituelle le 11 août 2022 et ont pu y mettre fin le 19 août 2022.

«Nous ne conservons pas de copie des données relatives aux cartes de paiement sur le site thenorthface.com. Nous ne conservons qu’un «jeton» lié à votre carte de paiement, et seul notre processeur de carte de paiement tiers conserve les détails de la carte de paiement», explique l’entreprise dans la notification de la violation.

Tous les mots de passe des utilisateurs ont été réinitialisés et tous les jetons de cartes de paiement des comptes auxquels des intrus non autorisés ont eu accès ont été effacés.

C’est la deuxième fois que The North Face réinitialise les mots de passe à la suite d’une attaque réussie par bourrage de mots de passe, la précédente remontant à novembre 2020.

Partager cet article sur les médias sociaux :

Abonnez-vous à Notre Infolettre !

Restez au fait des risques de cybersécurité, de l’évolution des menaces et de l’actualité du secteur.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

Dernières Nouvelles

Services en Vedette

Actualités Concernant la Cybersécurité

Qu’il s’agisse de cyberattaques majeures, de vulnérabilités critiques récemment découvertes ou de bonnes pratiques recommandées, lisez d’abord ici :

COMMENCEZ DÈS AUJOURD'HUI

Faites-nous part de vos besoins
Obtenir une réponse le même jour

Vous avez une demande urgente ? Appelez-nous au 1-877-805-7475 ou Prenez rendez-vous.

Une fois le formulaire envoyé :

Un expert vous contactera pour se renseigner sur votre projet de cybersécurité

La portée du projet sera défini (environnement cible, délais, exigences, etc.)

Une soumission détaillée comprenant un prix tout inclus vous est envoyée

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
ÉDITION 2024

Guide de l'Acheteur de Tests d'Intrusion

Prenez des Décisions Éclairées

Tout ce que vous devez savoir pour planifier, déterminer la portée et réaliser des projets de test d’intrusion avec succès.

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.
TÉLÉCHARGEMENT GRATUIT

PLANIFIER UNE RENCONTRE

Saisissez Votre Adresse Courriel

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.

* Pas de fournisseur de courrier électronique gratuit (par exemple : gmail.com, hotmail.com, etc.)

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.