cybersécurité

Interrail subit une violation de la sécurité des données : les coordonnées et les passeports pourraient être concernés

With Interrail, you can travel a number of days per month unlimited across Europe. Interrail

Eurail B.V., la société à l’origine du pas Interrail permettant de voyager en train à travers l’Europe, a annoncé un incident de sécurité des données après qu’un accès non autorisé a été détecté dans ses systèmes. Les informations relatives aux commandes, aux réservations et aux passeports des clients ont ainsi été potentiellement exposées. La société basée à Utrecht a annoncé la faille le 10 janvier, précisant qu’une enquête était en cours avec l’aide de spécialistes de la cybersécurité et de conseillers juridiques.

L’enquête est toujours en cours et Eurail n’a pas encore confirmé si des données ont été copiées ou utilisées à mauvais escient. « Il n’y a actuellement aucune preuve que les données aient été utilisées à mauvais escient ou divulguées publiquement », a déclaré la société, ajoutant que des spécialistes externes en cybersécurité surveillaient la situation. Selon Eurail, un premier examen suggère que les données concernées pourraient inclure des informations sur les commandes et les réservations des clients, y compris des données d’identité et de contact de base et, le cas échéant, des informations sur les passeports.

Le programme de l’UE en faveur de la jeunesse est touché

La Commission européenne a annoncé dans un communiqué que la violation s’étendait aux participants au programme DiscoverEU, financé dans le cadre d’Erasmus+. Selon le portail européen de la jeunesse, les données compromises peuvent inclure des noms, des détails de passeport, des références de compte bancaire (IBAN) et des informations sur la santé. Bien qu’aucun abus n’ait été détecté jusqu’à présent, la Commission a mis en garde contre les risques potentiels, notamment les tentatives d’hameçonnage et d’usurpation d’identité.

Elle a conseillé aux voyageurs de DiscoverEU de changer de mot de passe, de surveiller les transactions bancaires et de signaler toute activité suspecte. Le Contrôleur européen de la protection des données a été informé et des mises à jour seront communiquées au fur et à mesure de l’avancement de l’enquête. Eurail a sécurisé les systèmes concernés, réinitialisé les identifiants d’accès et renforcé la surveillance, selon le communiqué.

Un rappel des risques numériques

Eurail a signalé l’incident à l’autorité néerlandaise de protection des données conformément aux exigences du GDPR de l’UE et notifie les autres régulateurs concernés en dehors de l’UE. Les clients concernés seront contactés directement au fur et à mesure que d’autres détails apparaîtront. L’entreprise regrette toute préoccupation causée et réitère son engagement en matière de sécurité des données.

Cet incident nous rappelle brutalement les vulnérabilités des systèmes numériques, même pour des services de voyage bien établis. Pour l’instant, il est conseillé aux clients de surveiller les communications d’Eurail et de rester vigilants quant à toute activité suspecte liée à leurs données personnelles.

Plus d’informations ici :

Cet article a été traduit automatiquement de la langue originale vers le français.

Auteur: Esther Geerts

Source: RailTech.com