FRANCEPASSOIRE
Ouvrir le menu
Secteur : Finance

Société Générale

Revendiquée

Entrée dans l'espace public : 2 janvier 2022

Fuite revendiquée, non établie par une source officielle : les chiffres annoncés ne sont pas confirmés.

Volume annoncé :

Volume non communiqué

aucune exfiltration constatée; un pirate met en vente un accès obtenu par injection SQL présenté comme permettant de lire des données d'administrateurs et d'employés; vente repérée dès novembre 2021 sur un forum du darknet selon Zataz

Ce que l'on sait

Le 2 janvier 2022, Zataz révèle qu'un pirate informatique propose à la vente, pour quelques milliers de dollars, des accès présentés comme ouverts par injection SQL sur les systèmes d'une banque canadienne et de la Société Générale. Pour la banque française, le vendeur affirme que l'accès permettrait de lire des données d'administrateurs et d'employés. Le CERT de la Société Générale, saisi par Zataz, indique être sur l'affaire depuis plusieurs semaines. Aucun site précis n'est identifié, aucune exfiltration n'est démontrée et les accès ne semblent pas avoir trouvé acheteur. Ouest-France relaie l'information le 3 janvier 2022.

Données annoncées

identité

Seules les catégories listées par les sources figurent ici · survolez ou mettez le focus sur une puce pour le risque associé.

Historique

Zataz publie la mise en vente d'accès par injection SQL visant notamment la Société Générale; le CERT de la banque aurait été sur l'affaire depuis plusieurs semaines.

Ouest-France relaie la vente d'accès sur le dark web; aucun vol de données n'est établi.

Sources

Chaque fait de cette fiche renvoie à une source citée · voir la méthode.