Lyca Mobile a publié une déclaration concernant une perturbation inattendue de son réseau causée par une cyberattaque qui aurait également pu compromettre les données des clients.
La société britannique fournit des services de télécommunications mobiles et de voix IP (VoIP) dans 60 pays, dont les États-Unis, le Royaume-Uni, l’Allemagne, l’Australie, la France, l’Italie et les Pays-Bas.
L’attaque s’est produite au cours du week-end et a provoqué des interruptions de la fourniture de services dans tous les pays sauf quatre. Plus précisément, les clients et les détaillants ont signalé qu’ils ne pouvaient pas accéder au portail de recharge de l’entreprise.
Les services d’appels nationaux et internationaux ont également été touchés selon le communiqué de l’entreprise.
En réponse à la situation et pour déterminer l’impact sur les données des clients, Lyca Mobile indique avoir lancé une enquête urgente impliquant des experts informatiques tiers.
Les autorités chargées de l’application de la loi et de la protection des données ont également été informées de l’incident de sécurité.
« Notre priorité numéro un est d’assurer la sûreté et la sécurité des données de nos clients, et nous enquêtons de toute urgence pour savoir si des informations personnelles pourraient avoir été compromises dans le cadre de cette attaque », lit-on dans le communiqué. déclaration de l’entreprise.
« Nous sommes confiant que tous nos enregistrements sont entièrement cryptéset nous tiendrons nos clients informés des résultats de notre enquête pendant que nous travaillons avec nos partenaires experts pour établir les faits.
La déclaration de Lyca Mobile concernant l’incident et les effets qu’il a provoqués n’est plus disponible à l’adresse indiquée par un représentant de l’entreprise.
Il convient également de noter que la page contenant la déclaration de Lyca incluait une règle « noindex » qui empêchait les moteurs de recherche de l’afficher dans les résultats de recherche.
Le commentaire de l’entreprise concernant les données client cryptées indique que l’entreprise soupçonne ou a vérifié un accès non autorisé à ses bases de données. Cependant, la déclaration ne précise pas le type de cryptage utilisé pour protéger les données des clients.
Concernant la disponibilité des services de Lyca Mobile, la société affirme que des efforts de restauration sont en cours. Cependant, certains services opérationnels restent indisponibles sur certains des marchés impactés.
BleepingComputer a contacté Lyca Mobile pour un commentaire sur l’attaque et la raison de la suppression de la déclaration de l’entreprise de l’URL partagée, mais n’a pas reçu de réponse au moment de la publication.