Les clients de Latitude sont furieux : certains ont déjà eu des données piratées via Medibank et Optus

Les clients de Latitude sont furieux : certains ont déjà eu des données piratées via Medibank et Optus

Courtney Randall ne peut que plaisanter sur la quantité de ses informations personnelles qui ont potentiellement été divulguées lors d’une violation.

“C’est une gifle au visage”, a-t-elle déclaré.

“C’est arrivé au point où la seule information sensible qui n’a pas été divulguée à mon sujet sur Internet est ma couleur préférée.”

La résidente du Queensland a contracté un petit prêt auprès de Latitude Financial pour payer sa facture de téléphone portable.

Le prêteur non bancaire est la dernière grande entreprise australienne à se faire pirater les données de ses clients par des entités criminelles inconnues.

Latitude Financial est considérée comme l’un des premiers exemples en Australie d’une violation majeure de données sur une société de services financiers.(ABC Nouvelles: John Gunn)

On pense jusqu’à présent que plus de 300 000 personnes sont touchées par la faille de cybersécurité au début de cette semaine.

Au moins 100 000 permis de conduire font partie des informations sensibles volées, selon Latitude Financial.

La société compte près de 3 millions de clients actuels.

Mme Randall ne sait pas si elle fait partie de la cohorte malchanceuse. Malheureusement, ce jeu d’attente n’est pas nouveau pour elle.

Elle est cliente de la société de télécommunications Optus et ancienne de l’assureur-maladie privé Medibank, qui ont également été piratés l’année dernière. Mme Randall est furieuse de cette situation et de la réponse des entreprises et du gouvernement.

“Je n’ai aucune compensation”, a-t-elle déclaré.

“Maintes et maintes fois, j’ai reçu des e-mails vagues et aucun suivi.”

Deux États plus loin, Jorge Gonez est également venu ici auparavant.

Le résident victorien a frappé le terrible tiercé gagnant : Optus, Medibank, et maintenant, Latitude Financial.

“Il s’agit de notre troisième violation de données”, a-t-il déclaré.

Jorge Gonez, client de Latitude Financial, parcourt son contrat avec la société.
Jorge Gonez ne sait pas si ses données font partie de la faille Latitude.(ABC News : Peter Lewis)

M. Gonez a fait appel à un courtier connecté à Latitude Financial pour obtenir un prêt automobile auprès de la société cotée à l’ASX.

Lire aussi  Achetez maintenant, payez plus tard Le géant Klarna se dirige vers un flottant de 15 milliards de dollars | Actualité économique

Après avoir découvert le piratage de Latitude dans les médias jeudi, il attend que l’entreprise lui dise s’il fait partie des clients impactés.

Comme Mme Randall, il est conscient de ce qu’il peut maintenant devoir faire maintenant pour se donner la tranquillité d’esprit contre le vol d’identité ou la criminalité financière. Il y a les tracas de la réémission potentielle de son permis de conduire, du changement de compte bancaire ou de la nouvelle demande de carte de crédit.

“Ce que j’aimerais savoir, c’est : quelles informations ont été consultées exactement pour que je puisse passer aux étapes suivantes ?” il a dit.

“Je me sens abandonné [by Latitude]. Considérant que lorsque nous avons obtenu le prêt avec eux, on nous a demandé de fournir beaucoup d’informations, ce que nous avons fait.”

Jorge Gonez se tient devant sa voiture, achetée grâce au financement de Latitude.
M. Gonez a utilisé un prêt de Latitude Financial pour acheter une voiture.(ABC News : Peter Lewis)

Latitude a envoyé à de nombreux clients un e-mail concernant la violation jeudi soir. Dans des commentaires répondant aux personnes sur les réseaux sociaux, les représentants du prêteur ont également déclaré que ses centres de contact étaient “actuellement indisponibles” afin qu’il puisse “s’assurer qu’aucun autre risque de sécurité ne se produise”.

“Cela me déconcerte absolument”, a déclaré Mme Randall.

“Ils envoient juste un e-mail effleurant le tout.”

Latitude Financial n’a pas répondu aux questions d’ABC News pour savoir si ses pirates ont demandé une rançon. Les données des clients de Medibank ont ​​été publiées sur le dark web l’année dernière après que l’assureur a refusé de cracher sur une entité liée à la Russie pour ses données volées.

Le gouvernement fédéral a précédemment soutenu la décision des entreprises de ne pas payer de rançons, et il a également annoncé son intention de réviser un plan de cybersécurité de 1,7 milliard de dollars mis en place sous le dernier Premier ministre Scott Morrison.

Lire aussi  Le producteur hollywoodien Arnon Milchan témoigne au procès pour corruption de Netanyahu sur la "ligne d'approvisionnement" en cadeaux

Un cyber-office national – dirigé par un nouveau coordinateur pour la cybersécurité – sera créé sous l’égide du ministère de l’Intérieur pour diriger la stratégie renouvelée.

S’exprimant vendredi, le trésorier fédéral Jim Chalmers a confirmé que Latitude travaillait avec les autorités fédérales compétentes sur la “violation informatique substantielle”, qui fait potentiellement l’objet d’une enquête criminelle.

“Les gens sont évidemment inquiets lorsque nous avons ce genre de violations de données”, a-t-il déclaré.

“Et il y a une soif d’informations, et je le comprends.”

Qu’est-il arrivé aux données de Latitude ?

La société cotée en bourse a annoncé le piratage jeudi matin via l’ASX.

Il a déclaré que l’attaque avait commencé à partir d’un fournisseur majeur utilisé par l’entreprise, qui, selon l’ABC, était essentiellement un fournisseur d’infrastructure back-end. Latitude dit que les pirates ont ensuite obtenu les informations de connexion d’un employé de Latitude.

Ces informations d’identification ont ensuite été utilisées pour voler les dossiers des clients et les permis de conduire de deux des fournisseurs de services de Latitude.

La société n’a pas précisé ce qu’elle entend par fournisseurs de services, mais il y a des spéculations selon lesquelles il s’agit de partenaires d’hébergement de données ou de courtiers qui revendent les produits du prêteur.

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Recent News

Editor's Pick