Une attaque de cybersécurité a récemment visé le service de prise de rendez-vous en ligne RDV360, utilisé par de nombreuses communes pour les démarches administratives (CNI, passeports, etc.).
Ce que nous savons à ce stade :
- La faille a permis l'accès non autorisé à certaines données de rendez-vous.
- Les informations potentiellement exposées concernent : nom, prénom, adresse e-mail, numéro de téléphone, commune et date potentielle de rendez-vous.
- Aucune donnée sensible de type mot de passe, pièces d'identité complètes ou données bancaires n'a été identifiée comme compromise.
- La faille a été corrigée.
Impact potentiel
Bien que les données divulguées ne permettent pas, en l'état, de compromettre directement une identité, elles peuvent servir à :
- des tentatives de phishing ciblé,
- des contacts frauduleux se faisant passer pour une administration,
- des campagnes d'arnaques reposant sur la connaissance de données personnelles.
Recommandations :
- Renforcer la vigilance en cas de mails, SMS ou appels non sollicités.
- Ne jamais communiquer d'informations personnelles ou confidentielles suite à un contact non attendu.
Diagnostic et assistance en ligne avec 17Cyber : https://www.cybermalveillance.gouv.fr/17cyber