Cyberattaque Pass Pass Mobilités : vol de données pour 19 000 usagers
Tweet cet article
Le Syndicat mixte des mobilités des Hauts-de-France a annoncé vendredi que le site et l’application Pass Pass Mobilités ont été la cible d’une cyberattaque. Cette intrusion a provoqué le vol de données personnelles de 19 000 usagers, dont les informations identitatives et les historiques d’achat ont été exposés.
Dans la même rubrique
Le Syndicat mixte des mobilités des Hauts-de-France a officiellement confirmé que ses services numériques, regroupant le site internet et l’application mobile Pass Pass Mobilités, ont été la cible d’une intrusion informatique malveillante. Cette cyberattaque a entraîné une fuite de données personnelles touchant un volume significatif d’utilisateurs. Selon les informations communiquées par le Syndicat mixte des mobilités des Hauts-de-France à ICI Nord, cette violation concerne 19 000 clients qui ont utilisé la plateforme pour acquérir des titres de transport ou des cartes Pass Pass durant une période s’étendant de janvier 2021 jusqu’au 18 août 2026. Il est toutefois précisé par l’organisme que les coordonnées bancaires n’ont pas été compromises lors de cet incident.
Identification des victimes et nature des données volées
L’ampleur du préjudice se cristallise sur le profil des personnes impactées. Le Syndicat mixte des mobilités des Hauts-de-France indique que 18 637 usagers, parmi les 19 000 initialement cités, ont été identifiés comme ayant effectué des achats en ligne de titres ou cartes durant la période mentionnée. Ces individus ont reçu une notification par courrier électronique pour les informer de l’exposition de leurs données privées. Le périmètre du vol comprend des informations d’ordre personnel telles que les noms, prénoms, adresses postales, adresses électroniques ainsi que les dates de naissance. En outre, le détail des achats effectués sur la plateforme a également été compromis. Cette exposition massive souligne la vulnérabilité des infrastructures numériques dédiées aux services publics de mobilité.
Chronologie de l’attaque et mesures de sécurité immédiates
La traçabilité de l’incident remonte à une action revendiquée par des cybercriminels le 5 septembre dernier sur un forum spécialisé du darkweb. Suite au diagnostic de la faille, les responsables ont dû prendre des mesures d’urgence pour sécuriser les systèmes. La boutique en ligne a été interrompue dès le matin du 8 septembre afin de contenir l’attaque et de procéder aux réparations nécessaires. Le service a pu être rétabli dans la journée du vendredi 11 septembre. Pour garantir une navigation sécurisée, le Syndicat mixte des mobilités des Hauts-de-France impose désormais aux usagers concernés de procéder à une mise à jour obligatoire de leur application mobile.
Procédures judiciaires et régulation administrative
Face à la gravité du vol de données personnelles dans la région, le Syndicat mixte des mobilités des Hauts-de-France a engagé des démarches administratives et pénales rigoureuses. L’organisme a officiellement saisi la CNIL pour signaler l’incident et obtenir un accompagnement sur la gestion de cette fuite. Parallèlement, une plainte a été déposée auprès des services spécialisés de la police chargés de lutter contre la cybercriminalité. Ces mesures visent à identifier les auteurs du piratage et à évaluer l’étendue exacte des dommages techniques subis par les réseaux de transports urbains partenaires, tels que Ilevia, Transvilles, Marinéo ou encore Artis.
Envie de suivre K-Pulse ? Inscrivez-vous au lancement de la newsletter.



