Pour gérer vos consentements :
Categories: Cybersécurité

Dell face à un vol potentiellement massif de données clients

Gare aux fausses sollicitations au nom du support Dell ? Les clients de l’entreprise américaine redoubleront de vigilance, vu le hack qu’elle a subi.

Officiellement, il est question d’un incident impliquant un portail. Celui-ci contenait une base de données abritant des informations client. Dell donne la liste suivante :

– Nom
– Adresse physique
– Informations sur le matériel et la commande, dont étiquette de service, description, date d’achat et informations de garantie

Pas d’annonce publique : Dell a averti les clients concernés par e-mail. Il n’a pas non plus communiqué de volumétrie. Un nombre circule toutefois : 49 millions*. C’est en tout cas ce qu’un certain Menelik avait revendiqué fin avril sur le darkweb. Il avait affirmé proposer à la vente une base de données contenant des « informations liées à des systèmes achetés à Dell entre 2017 et 2024 ». Quoique présentée de manière plus exhaustive, la liste que dressait l’intéressé s’apparente au bilan officiel :

– Nom complet de la personne / de l’entreprise
– Adresse, ville, province, code postal, pays
– Étiquette de service, date d’expédition, infos de garantie, numéro de série (pour les écrans)
– Numéro de client, numéro de commande

L’annonce n’existe plus aujourd’hui. Ce qui laisse supposer qu’une vente s’est conclue.

Dell ne pointe pas particulièrement le risque d’usurpation du support, mais invite les victimes à se protéger contre le social engineering.

* Environ 7 millions d’entrées relatives à des achats individuels ou personnels. 11 millions à des entreprises du segment consumer. Le reste à des clients du segment enterprise, des écoles, des partenaires ou des entités non identifiées. Pays les plus représentés en nombre de systèmes : USA, Chine, Inde, Australie, Canada.

Illustration © Dell Technologies

Recent Posts

Vers des mises à jour cumulatives intermédiaires pour Windows

Pour réduire la taille des mises à jour de Windows, Microsoft va mettre en place…

36 minutes ago

RH, finances, stratégie… Les complexités de la Dinum

De l'organisation administrative à la construction budgétaire, la Cour des comptes pointe le fonctionnement complexe…

20 heures ago

SpreadSheetLLM ou la promesse d’une GenAI plus à l’aise avec Excel

Sous la bannière SpreadSheetLLM, Microsoft propose un framework destiné à optimiser le traitement des feuilles…

21 heures ago

Comment AT&T a payé une rançon pour le vol de ses données

Selon le magazine Wired, AT&T aurait payé près de 400 000 $ à un pirate…

23 heures ago

Banni, Kaspersky quitte les États-Unis

Confronté à un bannissement généralisé, Kaspersky va se retirer progressivement du marché américain, à partir…

1 jour ago

La « coche bleue », mais pas que : X accusé d’enfreindre le DSA

Voilà X officiellement accusé d'infractions au DSA. La Commission européenne ne valide pas le système…

2 jours ago