Commentaires : ENGIE : un groupe de hackers revendique le piratage de données sensibles de clients du fournisseur d'énergie

Un groupe de cybercriminels a publié, dimanche, un échantillon de données appartenant à des clients du géant français ENGIE, qui aurait été piraté. Certaines de ces données seraient sensibles.

https://www.clubic.com/actualite-526124-engie-un-groupe-de-hackers-revendique-le-piratage-de-donnees-sensibles-de-clients-du-fournisseur-d-energie.html

Donc, les données du moucha… du compteur vert pomme peuvent aussi être exploitées ? Genre, très peu ou pas de conso à des périodes régulières pourrait signifier que le logement est vide de ses occupants ?

2 « J'aime »

Seulement si tu es chez ENGIE, car les compteurs sont posés et utilisés par ENEDIS, puis les infos envoyer à ton prestataire.

On « suppose » que cela concerne seulement les compteurs électriques de Engie, pas les compteurs de gaz … je ne l’ai pas vu dans l’article @AlexLex14

Oui, c’est bien précisé dans le titre de l’article :slightly_smiling_face: .
Bon, de toute façon je suis suis pas chez Engie… et j’ai pas non plus le truc vert pomme :grin: .

Pour le moment oui, on ignore qui est concerné plus précisément.

ENGIE devrait nous répondre assez vite, on a pris contact avec l’entreprise :slight_smile:

On vous tient au courant.

Alex

2 « J'aime »

C’est aussi le cas avec un autre compteur … en plus souvent accessible dans la rue pour les maisons individuelles… :stuck_out_tongue:
On ne sait pas les données qui sont dans la nature, un fichier clients ou des fichiers conso? Les deux?

1 « J'aime »

Si tu parles de celui qui porte le nom d’un célèbre canal, vu que je passe par leur appli, je pense qu’ils ont tous les renseignements en temps réel … m’enfin… à priori, surtout quand leur alerte conso t’averti que tu as oublié d’arrêter l’arrosage du potager … 6 jours plus tard :smirk: .
Marre de me faire piéger chaque année, la semaine dernière j’ai acheté un minuteur de robinet :blush: .

1 « J'aime »

Je pensais à tous les compteurs en fait…
Ceux relevables à distance (Suez par exemple) et même les bons vieux compteurs mécaniques (gaz, électricité, eau).

On a mis l’article à jour les amis, avec les informations que nous avons pu recevoir d’ENGIE.

C’est plus particulièrement la branche domotique du groupe, ENGIE Home Services, qui a été touchée.

Le reste est dans l’article :point_up_2:

Bonne soirée tout le monde :wink:

4 « J'aime »

Merci pour l article :ok_hand:t2:

1 « J'aime »

Envie porte plainte ? Et les consommateurs ils pourront porter plainte quand contre ces boites qui ne protegent pas bien nos données ???

Sachant que pas mal de « fuites » proviennent des utilisateurs eux-mêmes (campagnes de phishing massives), on se fait des procès entre nous? :stuck_out_tongue:
Mais effectivement, il faudrait une infraction de « non protection des données » dans les cas flagrants, genre base d’utilisateurs non chifrées ou comptes « admin / admin »!

Légalement, tout détenteur d’informations à caractère personnel (ici Engie) a l’obligation de mettre en œuvre tous les moyens à sa disposition afin d’en garantir la confidentialité.

Ce va plus loin que d’éviter de mettre admin/admin, @nmut
S’il est prouvé (pour autant qu’une action en justice soit menée) que la société a négligé la protection de ces données en s’investissant pas suffisamment, c’est condamnable.

Pour le moment, l’infraction n’est pas vraiment caractérisée. Il faudrait à minima une liste de choses répréhensibles et une obligation de suivre certaines règles (ANSSI?).
Mais peut-être ne suis-je pas au courant des évolutions?

Concernant le sujet de l’article, je reste au conditionnel (d’où le pour autant que) mais sur le fond, il y a une obligation de moyens qui semble (re précaution) ne pas être satisfaite si j’en crois l’article indiquant que ça n’est pas la première fois et qu’il n’y a pas eu d’enseignements tiré depuis.

1 « J'aime »