Faille de sécurité chez InfoGreffe : « pas de fuite de données personnelles mais une facilité de navigation »

Suite à notre article, le site Infogreffe a souhaité nous apporter plus de précisions, non pas sur une fuite de données mais sur « une facilité de navigation« . Eclairages. 

Mardi 20 février, nous reprenions dans nos colonnes l’information fournie par Damien Bancal, journaliste spécialiste des questions liées à la cyber-sécurité, selon laquelle il existait une faille de sécurité sur le site InfoGreffe qui permettait la fuite de données personnelles. 

Le site InfoGreffe a souhaité apporter des précisions sur le sujet. 

Pas de fuite mais une facilité à récupérer les données

Il ne s’agit pas d’une fuite de données mais d’une facilité de navigation liée au pré-remplissage de mails. C’est un système présent sur beaucoup d’autres sites et qui pouvait être utilisé par un pirate. Il s’agissait d’une fonctionnalité de pré-remplissage qui aurait pu faciliter, rendre plus rapide une action malveillante. 

 

D’un point de vue strictement technique, un client recevait un mail d’InfoGreffe à la suite d’une formalité effectuée en ligne. Ce mail contenait un lien pour se connecter au compte. Damien Bancal explique « le formulaire de login est prérempli avec l’adresse mail du client. Elle est présente dans le code source de la page (var login = …). Ainsi que d’autres informations (code abonné, code client, …). Il suffisait de changer l’ID dans l’URL pour obtenir l’adresse d’un autre client. Comme l’ID est numérique, il aurait suffi à un pirate de l’incrémenter (à la main, via un script, …) pour obtenir des adresses mails d’utilisateurs. Des clients qui auraient pu ainsi finir comme cible dans une attaque ciblée de type phishing.« 

InfoGreffe prend la menace très au sérieux

Néanmoins, InfoGreffe assure avoir pris les bonnes mesures au bon moment. 

Dès que nous avons été informés, nous avons supprimé cette fonctionnalité. Nous avons aussi mis en place un audit des entrées et avons constaté qu’il n’y avait eu aucune tentative de vol de données. Aujourd’hui, il existe une veille constante sur ces problèmes de cyber-sécurité. Nous menons des actions régulièrement, nous travaillons même avec un partenaire cyber-sécurité. Des mises à jour permanentes sont menées. 

En résumé, cette faille révélée a été prise très au sérieux par InfoGreffe qui a immédiatement réagi et réglé le problème. 

Ajouter aux articles favoris
Please login to bookmarkClose
0 Shares:
Vous pourriez aussi aimer

Le résultat net de la Maif triple en 2024

La Maif a publié dans un communiqué ses résultats 2024, marqués par une dynamique positive. Le groupe mutualiste parvient à tripler son résultat net, avec un chiffre d’affaires en hausse et un ratio de solvabilité en repli de 7 points. Le résultat net bondit à 73 M€, contre 23 M€ en 2023. Ce redressement s’explique par la...

Avis d’extension d’un accord paritaire national chez les services de l’automobile

La ministre du travail, de la santé, des solidarités et des familles envisage d’étendre, par avis publié le 5 avril 2025, les dispositions de l'accord paritaire national du 13 mars 2025, relatif au règlement général de prévoyance (RGP) et régime professionnel obligatoire (RPO), conclu dans le cadre de la convention collective nationale des services de l’automobile (...

La caisse de prévoyance de St Pierre et Miquelon cherche son commissaire aux comptes

La caisse de prévoyance sociale de Saint Pierre et Miquelon a lancé un appel d'offres portant sur la nomination d'un commissaire aux comptes pour la certification de ses comptes. Le cahier des charges est disponible à l'adresse suivante : https://www.achatpublic.com/sdm/ent2/gen/index.jsp et les réponses doivent être formulées avant le 9 mai prochain. Plus de renseignements : Appel d'offre : Nomination d'un...

Groupama affiche une rentabilité record en 2024

Le groupe Groupama a publié ses résultats pour l’exercice 2024, marqués par une progression de son chiffre d’affaires, qui atteint 18,5 milliards d’euros, en hausse de 8,9 % sur un an​. L’ensemble des activités du groupe est en croissance : l’assurance de biens et responsabilité progresse de 5,2 %, tandis que la...