2 min de lecture Cybersécurité

Les données de 57 millions d'utilisateurs Uber piratées fin 2016

Le PDG d'Uber a révélé ce mardi 21 novembre que les données de 57 millions d'utilisateurs à travers le monde, dont celles de 600.000 chauffeurs, ont été piratées à la fin 2016.

Un homme utilise l'application Uber sur son smartphone (illustration)
Un homme utilise l'application Uber sur son smartphone (illustration) Crédit : AFP
Sarah Ugolini
Sarah Ugolini
et AFP

C'est une annonce dont se serait bien passée l'entreprise américaine après une année 2017 pour le moins controversée. Le PDG d'Uber, Dara Khosrowshahi, a révélé ce mardi que les données de 57 millions d'utilisateurs à travers le monde, dont celles de 600.000 chauffeurs, avaient été piratées à la fin de l'année 2016. 

Les noms des utilisateurs ainsi que leurs adresses électroniques et numéros de téléphone mobile ont été subtilisés, a indiqué Dara Khosrowshahi, dans un communiqué. Les noms et numéros de permis de conduire des chauffeurs Uber ont en outre été piratés. Sur la base d'expertises externes, le patron affirme que l'historique des trajets, les numéros de cartes et de comptes bancaires, les numéros de sécurité sociale et les dates de naissance des utilisateurs n'auraient en revanche pas été piratés

Dara Khosrowshahi, nommé à la tête d'Uber fin août, souligne qu'il a été informé "récemment" de cet incident. Il précise que ce sont deux individus ne faisant pas partie de l'entreprise qui seraient responsables de ce piratage. "L'incident n'a pas atteint les systèmes de l'entreprise ni son infrastructure", tient-il par ailleurs à rassurer. Selon Bloomberg, Uber aurait payé 100.000 dollars aux hackers afin qu'ils ne divulguent pas l'existence de cet incident, une information qui n'a pas été confirmée par Uber. 

À lire aussi
Avec plus de 2,2 milliards d'utilisateurs, Facebook est le plus grand réseau social de la planète Connecté
Facebook a stocké des mots de passe non cryptés : que devez-vous faire ?

Mesures de sécurité et renforcement des contrôles

Le PDG assure avoir eu l'assurance que les données seraient détruites. "Au moment de l'incident, nous avons immédiatement pris les mesures pour sécuriser les données et mettre fin à l'accès non autorisé des individus. Nous avons identifié ces individus et obtenu des assurances que les données collectées seraient détruites", a expliqué le patron d'Uber. "Nous avons également mis en place des mesures de sécurité pour restreindre l'accès et renforcer les contrôles des comptes de notre base de données", a-t-il dit. Le PDG souligne qu'il s'est interrogé sur le fait que l'information n'ait été relayée qu'un an après les faits. 

Il confesse en outre que l'entreprise a failli en n'informant pas immédiatement les victimes de ce piratage ainsi que les autorités. Il ajoute avoir pris par conséquent plusieurs mesures pour améliorer les procédures, dont une protection renforcée des données des chauffeurs victimes de cet incident. "Bien que nous n'ayons aucune preuve de fraude ou d'utilisation frauduleuse liées à cet incident, nous surveillons les comptes affectés et nous avons renforcé leur protection contre la fraude", a-t-il encore détaillé. 

Longue série de piratages aux États-Unis

Ce piratage est le dernier d'une longue série aux États-Unis. Début septembre, c'est l'entreprise Equifax, qui récolte et analyse les données personnelles de clients qui sollicitent un crédit, qui avait révélé une intrusion de mi-mai à fin juillet dans ses bases de données. Les informations personnelles (noms, numéros de sécurité sociale, dates de naissance...) de plus de 145 millions de clients américains et d'autres au Canada et au Grande-Bretagne avaient alors été dérobés. 

Début octobre, le Wall Street Journal avait révélé que des pirates informatiques avaient volé des documents secrets des services du renseignement américain. Le piratage se serait fait par le biais d'un logiciel Microsoft Office infecté. Le vol aurait eu lieu entre septembre et novembre 2014.  

La rédaction vous recommande
Lire la suite
Cybersécurité Piratage Uber
Restez informé
Commentaires

Afin d'assurer la sécurité et la qualité de ce site, nous vous demandons de vous identifier pour laisser vos commentaires. Cette inscription sera valable sur le site RTL.fr.

Connectez-vous Inscrivez-vous

500 caractères restants

fermer
Signaler un abus
Signaler le commentaire suivant comme abusif
500 caractères restants
article
7791075330
Les données de 57 millions d'utilisateurs Uber piratées fin 2016
Les données de 57 millions d'utilisateurs Uber piratées fin 2016
Le PDG d'Uber a révélé ce mardi 21 novembre que les données de 57 millions d'utilisateurs à travers le monde, dont celles de 600.000 chauffeurs, ont été piratées à la fin 2016.
https://www.rtl.fr/actu/conso/uber-les-donnees-de-57-millions-d-utilisateurs-piratees-7791075330
2017-11-22 01:55:00
https://cdn-media.rtl.fr/cache/QF06aJIzJ2OWyZTOTZ2HcQ/330v220-2/online/image/2017/0424/7788271480_une-exclusion-de-l-app-store-aurait-signe-l-arret-de-mort-de-l-application-uber.jpg