Bannière du site web Shufti-Sphere
menu-burger icône en croix-2

Ressources

fr

5.196.175.156

DoorDash victime d'une fuite de données – 4.9 millions d'utilisateurs touchés

DoorDash

Les failles de sécurité sont de plus en plus nombreuses chaque jour. Cela ne cesse de se produire. Il semblerait pourtant que chaque entreprise prenne la sécurité de ses données très au sérieux. Après tout, une fuite de données coûte généralement des millions de dollars et nuit gravement à la réputation de l'entreprise.

Selon BitdefenderAu cours des trois dernières années, six entreprises sur dix ont subi une violation de données. Les professionnels de la cybersécurité sont parfaitement conscients des risques auxquels leurs organisations sont exposées : plus de 58 % d’entre eux s’inquiètent pour leur entreprise face à une cyberattaque mondiale. De fait, les 49 % restants avouent en perdre le sommeil.

  • L'erreur humaine peut être à l'origine de 90 % des violations de données.
  • Selon une étude, la moitié des entreprises dans le monde ont subi une violation de données.
  • L'expérience des violations de données les rend plus employables, selon responsable de la sécurité des systèmes d'information (RSSI)

DoorDash victime d'une importante fuite de données :

DoorDash, une entreprise de livraison de repas, a confirmé il y a quelques jours une importante fuite de données, près de cinq mois après les faits. Cela faisait presque un an que des utilisateurs se plaignaient du piratage inexpliqué de leurs comptes. L'entreprise a reconnu que les informations de 4.9 millions de clients, livreurs et commerçants avaient été dérobées par des pirates informatiques.

La faille de sécurité a eu lieu le 4 mai, mais les utilisateurs ayant créé un compte après le 5 avril 2018 n'ont pas été touchés. Les utilisateurs inscrits avant cette date ont vu leurs nom, adresse e-mail et de livraison, historique de commandes, numéros de téléphone et mots de passe chiffrés et salés dérobés. Les quatre derniers chiffres des numéros de compte bancaire des livreurs et des commerçants ont également été volés. De plus, les informations de permis de conduire d'environ 100 000 livreurs ont été dérobées lors de cette faille. DoorDash n'a pas pu expliquer la faille à ce moment-là, mais a déclaré par la suite qu'elle était due à un service tiers.

Les dégâts que peut causer une fuite de données

Une fuite de données peut avoir des conséquences désastreuses sur la réputation et les résultats financiers d'une organisation. Personne n'a oublié les fuites de données catastrophiques de Yahoo!, qui a signalé deux importantes violations de données de comptes utilisateurs au cours du second semestre 2016. Initialement, on estimait que plus d'un milliard de comptes avaient été touchés ; Yahoo! a ensuite confirmé en octobre 2017 que la totalité de ses trois milliards de comptes utilisateurs avaient été affectés. D'autres organisations, comme Equifax et Target, ont également été victimes de fuites de données. Aujourd'hui, beaucoup associent ces entreprises uniquement à ces violations de données, au détriment de leurs activités commerciales. Ainsi, une fuite de données peut entraîner des pertes non seulement pour la réputation, mais aussi pour l'identité même de l'entreprise. 

Différents types de violations de données et leurs sources :

 

Différentes sources définissent différents types de violations de données. Je les regroupe ici selon leur cause première :

  • Cyber-attaques:

 Les pirates informatiques utilisent des logiciels malveillants, le phishing, l'ingénierie sociale, le skimming et des techniques similaires pour accéder à des informations protégées.

  • Vol ou perte d'appareils

Les ordinateurs portables, les smartphones, les clés USB et autres supports de stockage de données peuvent être perdus, volés ou jetés n'importe comment. S'ils contiennent des informations confidentielles et tombent entre de mauvaises mains, il s'agit d'une violation de données.

  • Vol ou fuite de données d'employés

 Les employés, notamment ceux qui quittent bientôt l'entreprise, pourraient accéder délibérément et sans autorisation à des informations protégées, et ce, dans une intention malveillante. Cela peut constituer une cause majeure de fuite de données. 

  • Erreurs humaines

L'erreur est humaine, et la négligence est humaine. Des employés peuvent, par inadvertance, transmettre des données confidentielles à la mauvaise personne, les télécharger sur des plateformes publiques ou mal configurer les serveurs où elles sont stockées. L'absence d'un système efficace de vérification d'identité peut également exposer les données de l'entreprise à des cybercriminels. 

Conseils pour prévenir les violations de données :

 

Afin d'éviter des pertes de millions et une atteinte à la réputation de l'entreprise suite à des violations de données, les mesures préventives suivantes doivent être prises :

Accès limité aux données précieuses

 

Auparavant, tous les employés avaient accès aux données. Les entreprises, à leurs dépens, limitent désormais l'accès aux données critiques. Cela réduit le nombre d'employés susceptibles de cliquer sur un lien malveillant. Seuls ceux qui en ont réellement besoin y auront accès ; c'est la solution de bon sens que les entreprises auraient probablement dû adopter depuis le début. 

Connaître les fournisseurs tiers

 

Toute entreprise travaille avec un large éventail de fournisseurs tiers. Il est plus important que jamais de savoir qui ils sont. Imaginez que le livreur de fournitures de bureau sorte tout juste de prison ! C’est une question à se poser. Alors, respectez toujours les règles de confidentialité. Réglementations KYC Vérifiez l'identité de vos interlocuteurs, non seulement pour vos clients, mais aussi pour les entreprises tierces dont vous sollicitez les services. Par ailleurs, limitez l'accès de ces prestataires aux types de documents qu'ils peuvent consulter.

Bien que de telles précautions puissent représenter une contrainte pour le service informatique, l'alternative pourrait être une fuite de données aux conséquences désastreuses. Exigez la transparence des entreprises autorisées à consulter vos données sensibles. Assurez-vous qu'elles respectent la législation sur la protection des données ; ne vous contentez pas de suppositions. Demandez des vérifications d'antécédents pour les prestataires externes qui doivent accéder régulièrement à vos locaux. 

Sensibiliser les employés à la sécurité

 

Des études ont révélé que les employés constituent le maillon faible de la chaîne de sécurité des données. Malgré les formations, ils ouvrent quotidiennement des courriels suspects susceptibles de contenir des virus. Une seule formation ne suffit pas. Des sessions régulières, au moins une fois par mois, sont indispensables pour garantir la protection des données sensibles.

Mettre régulièrement à jour le logiciel

 

Mettez régulièrement à jour tous vos logiciels et votre système d'exploitation. Il est fortement recommandé d'installer les correctifs de sécurité dès que possible afin de protéger votre réseau. Microsoft propose un outil dédié, Baseline Security Analyzer, qui vérifie et garantit que tous vos programmes sont à jour.

Articles similaires

Blog de Shufti

Qu’est-ce que la vérification biométrique ? Définition, types, technologies et outils

Qu’est-ce que la vérification biométrique ? Définition, types, technologies et outils

En savoir plus

Blog de Shufti

Qu’est-ce que le filtrage des transactions ? Définition, processus et fonctionnement

Qu’est-ce que le filtrage des transactions ? Définition, processus et fonctionnement

En savoir plus

Blog de Shufti

Le contrôle des sanctions : définition et fonctionnement dans le cadre de la lutte contre le blanchiment d'argent

Le contrôle des sanctions : définition et fonctionnement dans le cadre de la lutte contre le blanchiment d'argent

En savoir plus

Blog de Shufti

Loi SB1161 de Floride et responsabilité des plateformes de deepfake : ce que la loi exige (mise à jour : octobre 2025)

Loi SB1161 de Floride et responsabilité des plateformes de deepfake : ce que la loi exige (mise à jour : octobre 2025)

En savoir plus

Blog de Shufti

VideoIdent pour les plateformes d'échange de cryptomonnaies allemandes : Guide de conformité MiCA, GwG et BaFin pour les CASP

VideoIdent pour les plateformes d'échange de cryptomonnaies allemandes : Guide de conformité MiCA, GwG et BaFin pour les CASP

En savoir plus

Blog de Shufti

Identification vidéo en Suisse : Guide de conformité FINMA pour les banques, les compagnies d’assurance et les gestionnaires d’actifs

Identification vidéo en Suisse : Guide de conformité FINMA pour les banques, les compagnies d’assurance et les gestionnaires d’actifs

En savoir plus

Blog de Shufti

Identification vidéo FMA en Autriche : Guide de conformité FM-GwG pour les institutions financières

Identification vidéo FMA en Autriche : Guide de conformité FM-GwG pour les institutions financières

En savoir plus

Blog de Shufti

Qu’est-ce que la vérification biométrique ? Définition, types, technologies et outils

Qu’est-ce que la vérification biométrique ? Définition, types, technologies et outils

En savoir plus

Blog de Shufti

Qu’est-ce que le filtrage des transactions ? Définition, processus et fonctionnement

Qu’est-ce que le filtrage des transactions ? Définition, processus et fonctionnement

En savoir plus

Blog de Shufti

Le contrôle des sanctions : définition et fonctionnement dans le cadre de la lutte contre le blanchiment d'argent

Le contrôle des sanctions : définition et fonctionnement dans le cadre de la lutte contre le blanchiment d'argent

En savoir plus

Blog de Shufti

Loi SB1161 de Floride et responsabilité des plateformes de deepfake : ce que la loi exige (mise à jour : octobre 2025)

Loi SB1161 de Floride et responsabilité des plateformes de deepfake : ce que la loi exige (mise à jour : octobre 2025)

En savoir plus

Blog de Shufti

VideoIdent pour les plateformes d'échange de cryptomonnaies allemandes : Guide de conformité MiCA, GwG et BaFin pour les CASP

VideoIdent pour les plateformes d'échange de cryptomonnaies allemandes : Guide de conformité MiCA, GwG et BaFin pour les CASP

En savoir plus

Blog de Shufti

Identification vidéo en Suisse : Guide de conformité FINMA pour les banques, les compagnies d’assurance et les gestionnaires d’actifs

Identification vidéo en Suisse : Guide de conformité FINMA pour les banques, les compagnies d’assurance et les gestionnaires d’actifs

En savoir plus

Blog de Shufti

Identification vidéo FMA en Autriche : Guide de conformité FM-GwG pour les institutions financières

Identification vidéo FMA en Autriche : Guide de conformité FM-GwG pour les institutions financières

En savoir plus

Passez aux prochaines étapes pour une meilleure sécurité.

Contactez-nous

Contactez nos experts. Nous vous aiderons à trouver la solution idéale pour vos besoins en matière de conformité et de sécurité.

Contactez-nous

Demander une démo

Accédez gratuitement à notre plateforme et essayez nos produits dès aujourd'hui.

Commencer