Top Class Actions  |  August 6, 2020

Category: Fr-Data Breach

Top Class Actions’s website and social media posts use affiliate links. If you make a purchase using such links, we may receive a commission, but it will not result in any additional charges to you. Please review our Affiliate Link Disclosure for more information.

Wattpad app regarding the massive data breach

Wattpad rend public de nouvelles informations sur l’infraction aux données personnelles qui a touché potentiellement 271 millions d’utilisateurs. Au départ, l’entreprise torontoise de plateforme sociale d’histoires narratives a déclaré qu’aucune information financière, message privé, numéro de téléphone ou histoire n’avait été piratée.

Cependant, dans une mise à jour récente de Wattpad, il a été révélé que des pirates informatiques auraient pu voler les données personnelles de divers utilisateurs, y compris les dates de naissance et les adresses électroniques. Dans un communiqué, Wattpad a assuré aux utilisateurs que leurs mots de passe étaient protégés et cryptographiquement hachés, mais que par précaution, ils les réinitialisaient.

L’application mobile Wattpad a été lancé en 2006 et compterait 80 millions d’utilisateurs par mois. Le site Web présente des récits dans plus de 50 langues différentes de lecteurs et d’écrivains du monde entier, y compris des États-Unis et du Canada.

Selon Betakit, une société de cybersécurité appelée Cyble affirme qu’environ 271 millions de données personnelles des utilisateurs ont été accédées. Cependant, la déclaration de Wattpad sur l’infraction aux données personnelles ne confirme pas le nombre d’utilisateurs concernés.

Cyble affirme également que l’infraction aux données personnelles s’est produite en juin 2020, et ils ont découvert les premières allégations de violation sur une plate-forme de piratage en ligne au début du mois de juillet. Selon la société de cybersécurité, les données personnelles ont été vendues pour 10 bitcoins, ce qui est comparable à 100 000 dollars. Cyble a ajouté que les données personnelles de 271 millions d’utilisateurs étaient ensuite disponibles gratuitement.

Une source anonyme aurait informé BleepingComputer, un site d’information technologique, que les informations des utilisateurs volées sur Wattpad étaient vendues par un groupe de piratage appelé ShinyHunters. « BleepingComputer a contacté Shiny Hunters à propos de cette violation, et au début, ils étaient préoccupés par la façon dont nous savions pour la vente, puis ont ensuite nié avoir quoi que ce soit à voir avec cela », rapporte le site Web.

hacker stole Wattpad user information Selon Cyble, les informations personnelles volées comprenaient les identifiants Wattpad, les noms complets des utilisateurs, leurs coordonnées et leurs dates de naissance. Les mots de passe cryptés de 189 millions d’utilisateurs auraient également été consultés lors de la violation des données. Le site Web de Cyble indique qu’il continue à surveiller la situation et qu’il en fera rapport dès que des informations supplémentaires seront trouvées.

Selon le communiqué de Wattpad, les pirates informatiques ont piraté les données suivantes :

  • adresses électroniques
  • dates de naissance
  • sexe des utilisateurs
  • adresses IP des utilisateurs lors de l’inscription, s’ils se sont inscrits avant 2017
  • nom du profil
  • noms des comptes
  • mots de passe cryptés
  • les réponses aux sondages à partir de 2015 et avant
  • listes d’articles achetés par les utilisateurs
  • identification des comptes de tiers, y compris Google et Facebook

La déclaration de Wattpad continue en expliquant qu’ils ne stockent que des mots de passe cryptés, de sorte que les mots de passe originaux sont protégés. De plus, Wattpad rapporte que les messages privés, les histoires des utilisateurs et les numéros de téléphone n’ont pas été touchés dans le cadre de l’infraction aux données personnelles. Plus important encore, les données financières n’ont pas été violées, car Wattpad affirme ne pas stocker les informations financières des clients sur les systèmes concernés.

Le communiqué comprend une déclaration de précaution de Wattpad, indiquant que les utilisateurs doivent changer leurs mots de passe Wattpad et changer également les mots de passe des sites Web tiers qui emploient le même mot de passe. Si un utilisateur a changé son mot de passe Wattpad après le 21 juillet 2020, aucune action n’est nécessaire.

Wattpad invite les utilisateurs à changer souvent leurs mots de passe, par simple mesure de protection. Les utilisateurs peuvent se protéger en n’utilisant pas le même mot de passe pour plusieurs sites Web, et en utilisant un gestionnaire de mots de passe.

Suite à ce que Cyble appelle l’une des plus grandes violations de données connues, l’entreprise de cybersécurité propose ses propres conseils utiles pour protéger vos informations personnelles contre les pirates informatiques.

Cyble recommande :

  • Ne pas communiquer de détails personnels ou financiers par téléphone, par courrier électronique ou par SMS.
  • Utiliser des mots de passe durables et mettre en place une authentification à plusieurs facteurs sur les sites Web qui l’utilisent.
  • Surveiller vos finances régulièrement et systématiquement afin de détecter les activités suspectes dès qu’elles se produisent.
  • En lançant des mises à jour automatiques de logiciels sur votre ordinateur et vos appareils mobiles chaque fois que cela est possible.
  • Utiliser un logiciel anti-virus réputé sur tous les appareils, y compris les ordinateurs, les ordinateurs portables et les appareils mobiles.

Selon Wattpad, la protection des données de ses utilisateurs est leur préoccupation première.

« La sûreté et la sécurité de la communauté Wattpad et de vos données est notre plus grande priorité. Nous continuons à enquêter sur cette question, et nous évaluons des mesures supplémentaires pour améliorer nos protocoles et procédures de sécurité », a déclaré Wattpad dans un communiqué concernant l’infraction aux données personnelles.

Êtes-vous un utilisateur de Wattpad ? Que pensez-vous de la faille de sécurité de Wattpad ? Faites-nous part de vos réflexions dans les commentaires ci-dessous !

[legal_notice_french]

Leave a Reply

Your email address will not be published. By submitting your comment and contact information, you agree to receive marketing emails from Top Class Actions regarding this and/or similar lawsuits or settlements, and/or to be contacted by an attorney or law firm to discuss the details of your potential case at no charge to you if you qualify. Required fields are marked *

Please note: Top Class Actions is not a settlement administrator or law firm. Top Class Actions is a legal news source that reports on class action lawsuits, class action settlements, drug injury lawsuits and product liability lawsuits. Top Class Actions does not process claims and we cannot advise you on the status of any class action settlement claim. You must contact the settlement administrator or your attorney for any updates regarding your claim status, claim form or questions about when payments are expected to be mailed out.