Miinto affirme qu’un accès non autorisé a exposé des informations relatives aux commandes des clients
La marketplace de mode danoise Miinto a informé ses clients qu’une personne non autorisée avait accédé à son système interne de gestion des commandes et pourrait avoir consulté des informations liées...
La marketplace de mode danoise Miinto a informé ses clients qu’une personne non autorisée avait accédé à son système interne de gestion des commandes et pourrait avoir consulté des informations liées aux achats.
L’entreprise a révélé l’incident dans des e-mails envoyés aux acheteurs concernés, notamment à des clients au Royaume-Uni. Miinto a indiqué avoir signalé l’affaire aux autorités chargées de l’application de la loi ainsi qu’à l’autorité compétente en matière de protection des données, sans toutefois préciser combien d’enregistrements étaient concernés ni expliquer comment l’attaquant avait obtenu l’accès.
Informations potentiellement exposées
Selon la notification, les données de commande compromises pourraient avoir inclus les noms, adresses e-mail, adresses postales et numéros de téléphone des clients. Miinto a également indiqué que les informations pouvaient révéler si un client avait payé par carte ou utilisé un service tel que l’option de paiement en trois fois de Klarna, ainsi que le type de carte utilisé.
L’entreprise a déclaré que les numéros de carte bancaire, les codes de sécurité et autres informations de vérification n’avaient pas été exposés lors de l’incident. Elle a néanmoins averti que des criminels pourraient utiliser les informations disponibles pour rendre des messages frauduleux plus crédibles.
Le risque d’hameçonnage mis en avant
Miinto a appelé ses clients à la prudence face aux e-mails, SMS ou appels prétendant provenir de l’entreprise. Les acheteurs doivent éviter de cliquer sur des liens inattendus, de communiquer leurs mots de passe ou leurs informations de paiement, et vérifier eux-mêmes les demandes en se rendant sur Miinto via une adresse connue plutôt qu’en utilisant les liens figurant dans les messages.
Miinto a indiqué avoir contenu l’incident, supprimé l’accès de la personne non autorisée et mis en place des contrôles renforcés autour de son système de gestion des commandes. L’entreprise s’est excusée pour les inquiétudes occasionnées et a déclaré continuer à investir dans des mesures destinées à prévenir des incidents similaires.
La marketplace, fondée en 2009 et dont le siège se trouve à Copenhague, opère dans 14 pays. Miinto a déclaré en janvier un chiffre d’affaires annuel de 869 millions de couronnes danoises, soit environ 132,9 millions de dollars. L’entreprise n’a pas publié d’annonce publique distincte au sujet de l’incident et n’avait pas répondu aux demandes d’informations supplémentaires au moment de la publication.
