Expertise RGPD et mise en conformité


Evy.eu : comptes, contrats, transactions et données de paiement potentiellement exposés

Une publication datée du 15 août revendique la compromission d’une infrastructure associée à Evy, société spécialisée dans les solutions de protection et d’assurance de produits. Le cybercriminel affirme avoir exfiltré l’intégralité d’une base de données et revendique l’accès à 16 bases, 2 645 tables, environ 238 Mo de données et près de 13 870 membres. Les éléments publiés évoquent des comptes utilisateurs, organisations, rôles, magasins, clients, contrats, transactions, moyens de paiement, données d’assurance et de sinistres ainsi qu’un accès administrateur et des informations liées au SMTP. Une capture semble également montrer une interface interne de gestion de contrats et de réclamations. FrenchBreaches souligne toutefois qu’il s’agit à ce stade d’une compromission revendiquée : l’authenticité de l’accès, la provenance exacte des données, les volumes annoncés et l’étendue réelle de l’incident n’ont pas été confirmés indépendamment.

Besoin d'accompagnement dans votre mise enconformité ?

N’hésitez pas à planifier un rendez-vous afin que nous puissions mieux comprendre votre besoin.