Fuite de données chez KFC France : les clients du programme fidélité touchés

Actu Cybersécurité

Fuite de données chez KFC France : les clients du programme fidélité touchés

Si vous êtes membre du programme fidélité Colonel Club de KFC, alors vos données personnelles sont probablement entre les mains des pirates ! KFC France a envoyé un e-mail à ses clients pour les informer d’une fuite de données à la suite d’une intrusion sur ses systèmes. Voici ce que l’on sait.

Une nouvelle fuite de données affecte les citoyens français, et plus particulièrement ceux qui ont un compte de fidélité chez KFC. Cette fois-ci, c’est l’enseigne de fast-food KFC France qui en a fait les frais. “Nous vous contactons afin de vous informer que KFC France a été victime d’accès illégitimes à son système d’information, en lien avec son programme de fidélité Colonel Club.”, précise l’e-mail envoyé aux clients KFC.

Même si l’accès du pirate a été suspendu dès la détection de l’intrusion, il est possible qu’il y ait eu un vol de données. Nous ignorons combien de personnes sont potentiellement impactées, mais le pirate a eu accès aux données personnelles suivantes :

  • Nom et prénom,
  • Adresse e-mail,
  • Numéro de téléphone,
  • Numéro de fidélité Colonel Club.

KFC ne précise pas non plus quand s’est déroulée cette intrusion, ni même l’origine de cette attaque : s’agit-il d’identifiants compromis ? D’une vulnérabilité exploitée ? Aucune information à ce sujet dans l’e-mail envoyé aux clients. KFC France affirme avoir renforcé immédiatement la sécurité de son système d’informations suite à cette cyberattaque. Une plainte contre X a également été déposée auprès du procureur de la République du tribunal judiciaire de Nanterre.

Merci à Jules Itier de m’avoir transmis cette information et une copie de l’e-mail, que voici :

Comme à chaque fois, méfiez-vous des sollicitations que vous pourriez recevoir de la part de KFC dans les prochaines semaines, comme des offres un peu trop alléchantes… Une fausse page KFC pourrait être mise en place pour tenter de voler vos coordonnées bancaires, par exemple. Gardez à l’esprit que ces données restent une base d’information exploitable pour mettre en place des campagnes de phishing en tout genre.

SOURCE