8.3 millions d'utilisateurs touchés par la « fuite de données de Freepik »
Freepik, un site de photos et de graphismes gratuits, a révélé une importante fuite de données ayant affecté près de 8.3 millions d'utilisateurs. L'entreprise a officiellement annoncé la fuite après que des utilisateurs ont commencé à protester sur les réseaux sociaux contre la réception de leurs données compromises. « courriels douteux » dans leurs boîtes de réception concernant la violation de données.
Il semblerait qu'il y ait eu une fuite de données. @freepik pic.twitter.com/H9OQ5oGx1x
– Jishnu Vediyoor (@pullipuli) 20 août 2020
Jeudi, ZDNET a contacté Freepik et la société a officiellement révélé une violation de données vendredi (21 août 2020), confirmant l'authenticité des courriels envoyés aux utilisateurs enregistrés pour les informer de la violation.
La faille de sécurité est survenue à la suite de Vulnérabilité d'injection SQL Pour accéder à l'une des bases de données contenant des données utilisateur, l'entreprise a indiqué dans un communiqué officiel. Selon Freepik, le pirate a récupéré les identifiants et mots de passe des utilisateurs les plus anciens inscrits sur les sites web Flaticon et Freepik.
Bien que Freepik n'ait publié aucune déclaration officielle concernant la date de la violation, l'entreprise a néanmoins informé les autorités dès qu'elle a détecté la faille et a entamé les enquêtes sur les données compromises.
De plus, dans leur déclaration, Freepik a indiqué que, pour certains utilisateurs, le pirate n'avait dérobé que leurs adresses électroniques, car tous les comptes n'étaient pas protégés par un mot de passe. Selon eux, 4.5 millions de ces utilisateurs avaient utilisé des services d'authentification tiers (Facebook, Twitter, Google, etc.) pour s'inscrire et se connecter à leurs comptes. Freepik a déclaré :
« Pour les 3.77 millions d'utilisateurs restants, l'attaquant a obtenu leur adresse électronique et un hachage de leur mot de passe. »
L'entreprise a annoncé qu'elle est en train d'informer tous les utilisateurs concernés de la violation de données dans leurs courriels personnalisés, en précisant ce qui a été compromis.
Chers utilisateurs de Freepik, veuillez trouver ci-joint notre déclaration officielle concernant l'incident de sécurité dont les utilisateurs concernés ont été informés par courriel. Merci de votre compréhension. https://t.co/s477CnBSWA — Freepik (@freepik) 21 août 2020
