Juste un autre jour dans le Far West sauvage qu'ils appellent Internet. Il semble qu'une application de stationnement mobile populaire appelée ParkMobile souffre d'une violation de données qui permet à quelqu'un de vendre des informations personnelles liées à 21 millions de clients de l'application. Ces clients utilisent ParkMobile pour trouver des places de stationnement ouvertes et les payer sans avoir à courir vers le parcmètre toutes les quelques minutes.
Selon Krebs, "Gemini a partagé un nouveau fil de vente sur un forum de la criminalité en langue russe qui incluait les informations de mon compte ParkMobile dans la capture d'écran ci-jointe des données volées. Les données comprenaient mon adresse e-mail et mon numéro de téléphone, ainsi que la plaque d'immatriculation. chiffres pour quatre véhicules différents que nous avons utilisés au cours de la dernière décennie. "
Le 26 mars, ParkMobile a informé les abonnés qu'il avait détecté «un incident de cybersécurité lié à une vulnérabilité dans un logiciel tiers que nous utilisons. En réponse, nous avons immédiatement lancé une enquête avec l'aide d'une société de cybersécurité de premier plan pour résoudre l'incident. Par prudence, nous avons également informé les autorités chargées de l'application de la loi. L'enquête est en cours et nous sommes limités dans les détails que nous pouvons fournir pour le moment. "
ParkMobile a pu dire aux utilisateurs inquiets qu'aucune information de carte de crédit n'avait été volée. Dans un communiqué, la société a déclaré: "Notre enquête indique qu'aucune donnée sensible ou information de carte de paiement, que nous chiffrons, n'a été affectée. Entre-temps, nous avons pris des mesures de précaution supplémentaires depuis la prise de connaissance de l'incident, notamment en éliminant la vulnérabilité de tiers, maintenir notre sécurité et continuer à surveiller nos systèmes. "
Donnant plus d'incitation à ParkMobile pour améliorer sa sécurité, le 9 mars, la société de stationnement européenne EasyPark, qui propose un service similaire à celui de ParkMobile, a proposé d'acheter ce dernier. ParkMobile est la meilleure application de stationnement en Amérique du Nord avec 22 millions d'utilisateurs et une présence dans 450 villes américaines.
Les informations recueillies auprès des clients de ParkMobile ont été proposées à la vente au prix de 125 000 $. Krebs estime que c'est un prix trop élevé pour un cybercriminel à payer pour les données offertes par une personne sans réputation en ligne et qu'il pourrait empêcher les données d'être achetées.
Notre enquête a confirmé que les informations de base de l'utilisateur – numéros de plaque d'immatriculation et, si elles sont fournies par l'utilisateur, adresses e-mail et / ou numéros de téléphone, et surnoms de véhicule – ont été consultées. Dans un petit pourcentage des cas, les adresses postales ont été affectées. Aucune carte de crédit ou historique des transactions de stationnement n'a été consulté, et nous ne collectons pas les numéros de sécurité sociale, les numéros de permis de conduire ou les dates de naissance.
Soyez assurés que nous prenons au sérieux notre responsabilité de protéger la sécurité des informations de nos utilisateurs et apprécions votre confiance continue. "
Pour rappel, si vous êtes un client ParkMobile, vous souhaiterez peut-être modifier tous vos mots de passe. Si cela vous demande trop de travail, modifiez au moins les mots de passe que vous utilisez sur les autres applications qui copient celle que vous utilisez pour l'application ParkMobile.