La plate-forme de planification FlexBooker révèle une violation de données affectant 3,7 millions de comptes

La plate-forme de planification basée sur le cloud FlexBooker a récemment subi une importante violation de données qui semble avoir affecté quelque 3,7 millions de personnes. Si vous faites partie de ces personnes, il est préférable d'agir rapidement et de protéger vos données, car les rapports montrent que les informations volées sont actuellement partagées sur certains des sites Web les moins recommandables d'Internet.
FlexBooker vend un outil de planification en ligne qui aide à organiser des réunions, des réservations et des rendez-vous, et son site Web montre que ses principaux clients sont un assortiment de petites entreprises, notamment des mécaniciens, des salons de manucure, des dentistes, des médecins, des barbiers, des gymnases et autres.
BleepingComputer rapporte que la situation malheureuse des données de l'entreprise a été lancée le mois dernierlorsqu'une attaque par déni de service a perturbé les opérations de l'entreprise quelques jours avant Noël.
"Nous avons été alertés par des analyses de surveillance que nous subissions une attaque massive par déni de service", lit-on dans une déclaration publiée sur le site Web de FlexBooker le 23 décembre. "Cela provoque des pannes généralisées de la fonctionnalité de notre application principale. Nous travaillons maintenant avec AWS pour remédier à la situation et mettre fin à l'attaque le plus rapidement possible. » La société a ensuite révélé dans un e-mail aux utilisateurs que certaines données personnelles avaient été compromises à la suite de l'incident.
Combien de données et de quel type ? Selon le site Web bien connu Have I Been Pwned , le nombre de personnes concernées est de 3 756 794, soit environ 4 millions d'utilisateurs. Le site indique en outre que les informations compromises comprennent les noms, numéros de téléphone, adresses e-mail, mots de passe et, dans certains cas, des informations partielles sur les cartes de crédit.
Pour aggraver les choses, BleepingComputer a signalé que les informations volées sont maintenant diffusées sur un certain nombre de forums Web criminels. L'auteur autoproclamé des attaques - un groupe du nom de "Uawrongteam" - a partagé des liens vers des informations archivées qui proviendraient de la violation.
Nous avons contacté FlexBooker pour commenter cette histoire mais nous n'avons pas eu de réponse, nous mettrons à jour quand ils répondront. Si vous êtes un utilisateur et que vous vous inquiétez pour vos données, la meilleure chose à faire serait de commencer par changer votre mot de passe potentiellement affecté, puis d'évaluer les dommages à partir de là. Dans des cas comme celui-ci, la première étape consiste à savoir que vous avez été piégé, alors considérez que la première étape est accomplie.