Un haut responsable de Cdiscount travaillant sur le internet site de Cestas (Gironde) a été mis en examen ce lundi 1er février à Bordeaux. Il est soupçonné d’avoir volé les données personnelles de 33 tens of millions de clients, dont au moins une partie a par la suite été proposée à la vente sur des internet sites spécialisés.
L’accusé a renvoyé à la poursuite
Selon les déclarations du parquet de Bordeaux à l’Agence France-Presse (AFP), ce gérant d’entrepôt de la société Cdiscount était renvoyé à la poursuite et présenté à un juge d’instruction le 1er février, à la fin de sa garde à vue.
Ce cadre est chargé deextraction de données frauduleuse contenues dans un système de traitement automatisé, abus de confiance et escroquer au détriment de Cdiscount sur la période du 1er octobre 2020 au 30 janvier 2021. Placé sous contrôle judiciaire, cette personne fait également l’objet d’un licenciement préventif, A déclaré à l’AFP l’avocat de Cdiscount Arnaud Dupin.
Téléchargement découvert le 29 janvier
Le vol de données a été découvert le 29 janvier par les providers de cybersécurité de l’entreprise. L’équipe qui a alors immédiatement lancé des enquêtes internes. Celles-ci ont permis d’établir qu’il s’agissait d’un motion interne malveillante et isolée. La découverte a également permis de mettre un terme à cet acte le lendemain, selon un porte-parole de Cdiscount dans un communiqué envoyé à l’AFP.
La justice soupçonne le chef d’avoir téléchargé illégalement une foundation de données sur son ordinateur contenant potentiellement les données personnelles de quelque 33 thousands and thousands de consumers de la plateforme de vente en ligne. Cdiscount n’a pas souhaité confirmer ce chiffre. La société a cependant affirmé que ce dirigeant avait utilisé de manière malveillante les autorisations informatiques qu’il avait légitimement données à ses fonctions pour entrer dans la base.
Données revendues?
Selon les services de sécurité de l’entreprise, la base de données a ensuite été proposée à la vente par un vendeur caché sous un pseudonyme, identifié furthermore tard comme l’accusé. Il existe cependant une incertitude quant à l’utilisation des données. Un constat a été fait: une base de données d’environ 124 000 noms, semblant correspondre au fichier utilisé par le services customer de Cdiscount, était disponible en téléchargement depuis la mi-janvier sur un web page spécialisé.
cependant, Cdiscount affirme et maintient clairement qu’aucune donnée bancaire n’est affectée par cet événement, la société ne stocke aucune donnée bancaire de ses shoppers. Le nom, prénom, sexe, day de naissance, adresse, numéro de téléphone et e-mail du client, ainsi que le montant complete des commandes au cours des deux dernières années, seraient les données volées.