Attaque

LesCuristes.fr : une cyberattaque expose les messages et coordonnées de 86 000 personnes

LesCuristes.fr, site français spécialisé dans les cures thermales, est touché par une importante fuite de données. Le hacker ChimeraZ a diffusé une base de 95 Mo contenant 328 649 enregistrements et concernant, selon son décompte, 86 073 personnes.

La fuite concerne principalement des messages laissés par les utilisateurs, associés à leurs coordonnées et à différentes informations techniques. Les données sont désormais proposées au téléchargement.

LesCuristes.fr cyberattaque

LesCuristes.fr, un site consacré aux cures thermales

LesCuristes.fr est une plateforme spécialisée dans le thermalisme et les cures. Elle permet notamment aux internautes de rechercher des informations autour des établissements, séjours et services liés aux cures thermales.

Des centaines de milliers de messages dans la fuite

Cyberattaque.org s’est procuré les fichiers diffusés par ChimeraZ. Les enregistrements observés contiennent notamment :

  • noms et prénoms ;
  • adresses e-mail ;
  • numéros de téléphone ;
  • adresses IP ;
  • dates des messages ;
  • contenu des messages envoyés via la plateforme.

Les messages peuvent contenir des informations supplémentaires saisies librement par les internautes, par exemple des dates de séjour souhaitées, le nombre de personnes concernées ou des demandes adressées à un interlocuteur.

86 000 personnes pour plus de 328 000 enregistrements

Le fichier totalise 328 649 lignes, mais ChimeraZ estime le nombre de personnes distinctes à 86 073. Une même personne peut donc apparaître à plusieurs reprises lorsqu’elle a envoyé plusieurs messages. C’est un peu moins après notre décompte mais plus de 80 000 personnes sont concernées par cette fuite.

Un contexte lié aux cures qui augmente la sensibilité de la fuite

Les éléments observés ne permettent pas d’affirmer que des dossiers médicaux ou diagnostics ont été exposés. Le contexte reste néanmoins sensible : le contenu de certains échanges peut permettre d’associer une personne à une démarche liée à une cure thermale ou à un séjour dans un établissement spécialisé.

La combinaison entre identité, téléphone, e-mail et contenu d’un échange peut également faciliter des campagnes de phishing particulièrement personnalisées, par exemple autour d’une réservation, d’un hébergement ou d’un prétendu remboursement.

L’origine de l’accès reste inconnue

ChimeraZ ne précise pas la vulnérabilité ou la méthode utilisée pour récupérer ces données. Les éléments disponibles ne permettent donc pas de déterminer précisément quel composant de LesCuristes.fr a été compromis ni d’affirmer que l’ensemble de son système d’information a été touché.

La diffusion effective des fichiers permet en revanche d’établir que des centaines de milliers de messages associés aux coordonnées de dizaines de milliers de personnes sont aujourd’hui exposés.

Thomas Lazzaroni Thomas Lazzaroni
Articles similaires