{"id":128552,"date":"2022-05-05T08:33:10","date_gmt":"2022-05-05T10:33:10","guid":{"rendered":"https:\/\/teknomers.com\/fr\/des-milliers-de-donnees-demprunteurs-exposees-par-le-service-de-recouvrement-de-creances-encollect\/"},"modified":"2022-05-05T08:33:18","modified_gmt":"2022-05-05T10:33:18","slug":"des-milliers-de-donnees-demprunteurs-exposees-par-le-service-de-recouvrement-de-creances-encollect","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/des-milliers-de-donnees-demprunteurs-exposees-par-le-service-de-recouvrement-de-creances-encollect\/","title":{"rendered":"Des milliers de donn\u00e9es d&#8217;emprunteurs expos\u00e9es par le service de recouvrement de cr\u00e9ances ENCollect"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une instance de serveur ElasticSearch laiss\u00e9e ouverte sur Internet sans mot de passe contenait des informations financi\u00e8res sensibles sur les pr\u00eats des services financiers indiens et africains.<\/p>\n<p>La fuite, qui a \u00e9t\u00e9 d\u00e9couverte par des chercheurs de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 de l&#8217;information UpGuard, s&#8217;\u00e9levait \u00e0 5,8 Go et consistait en un total de 1 686 363 enregistrements.<\/p>\n<p>&#8220;Ces enregistrements comprenaient des informations personnelles telles que le nom, le montant du pr\u00eat, la date de naissance, le num\u00e9ro de compte, etc.&#8221; UpGuard <a rel=\"nofollow noopener\" href=\"https:\/\/www.upguard.com\/breaches\/encollect\" target=\"_blank\">mentionn\u00e9<\/a> dans un rapport partag\u00e9 avec The Hacker News.  &#8220;Un total de 48 043 adresses e-mail uniques figuraient dans la collection, dont certaines \u00e9taient destin\u00e9es aux administrateurs de produits, aux entreprises clientes et aux agents de recouvrement affect\u00e9s \u00e0 chaque cas.&#8221;<\/p>\n<p>L&#8217;instance expos\u00e9e, utilis\u00e9e comme stockage de donn\u00e9es pour un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Debt_collection\" target=\"_blank\">plateforme de recouvrement de cr\u00e9ances<\/a> appel\u00e9 ENCollect, a \u00e9t\u00e9 d\u00e9tect\u00e9 le 16 f\u00e9vrier 2022. Le serveur qui fuit a depuis \u00e9t\u00e9 rendu non accessible au public \u00e0 partir du 28 f\u00e9vrier suite \u00e0 l&#8217;intervention de l&#8217;\u00e9quipe Indian Computer Emergency Response Team (CERT-In).<\/p>\n<p>FRCollect est <a rel=\"nofollow noopener\" href=\"https:\/\/www.entiger.co\/encollect\" target=\"_blank\">factur\u00e9<\/a> en tant que &#8220;meilleure application de collection au monde&#8221;, permettant aux agents de recouvrement de suivre les remboursements de pr\u00eats, d&#8217;engager des actions en justice et d&#8217;offrir des m\u00e9thodes de gestion des impay\u00e9s, de r\u00e8glement et de reprise de possession.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"FRCollect Service de recouvrement de cr\u00e9ances\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/05\/1651746790_376_Des-milliers-de-donnees-demprunteurs-exposees-par-le-service-de.jpg\" title=\"FRCollect Service de recouvrement de cr\u00e9ances\" \/><\/div>\n<p>UpGuard a d\u00e9clar\u00e9 que les pr\u00eats provenaient de services de pr\u00eat tels que Lendingkart, IndiaLends, Shubh Loans (MyShubhLife), Centrum, Rosabo et Accion, les informations divulgu\u00e9es incorporant \u00e9galement des d\u00e9tails personnels associ\u00e9s aux emprunteurs.<\/p>\n<p>De plus, l&#8217;ensemble de donn\u00e9es comprenait 114 747 adresses postales, 105 974 num\u00e9ros de t\u00e9l\u00e9phone et 157 403 montants de pr\u00eat.  Un sous-ensemble de ces dossiers a \u00e9galement r\u00e9v\u00e9l\u00e9 des informations suppl\u00e9mentaires telles que les coordonn\u00e9es des codemandeurs, des membres de la famille et d&#8217;autres r\u00e9f\u00e9rences personnelles.<\/p>\n<p>&#8220;Certains dossiers contenaient des montants en souffrance, le type et la dur\u00e9e du pr\u00eat, et des notes internes laiss\u00e9es par le personnel de l&#8217;agence de recouvrement concernant les remboursements de pr\u00eat&#8221;, a d\u00e9clar\u00e9 UpGuard.<\/p>\n<p>Bien que le serveur mal configur\u00e9 ait \u00e9t\u00e9 s\u00e9curis\u00e9, il y a toujours des chances qu&#8217;une personne ayant une intention malveillante utilise les informations pour cibler les utilisateurs dans le cadre d&#8217;escroqueries ou d&#8217;extorsions et m\u00eame se fasse passer pour des collecteurs de pr\u00eats pour cibler les emprunteurs.<\/p>\n<p>&#8220;La num\u00e9risation des services financiers offre de nombreuses opportunit\u00e9s d&#8217;efficacit\u00e9 dans des processus tels que le recouvrement de cr\u00e9ances, mais cr\u00e9e \u00e9galement des risques inattendus dans la cha\u00eene d&#8217;approvisionnement&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;Les solutions de fournisseurs cr\u00e9ent \u00e9galement le risque d&#8217;expositions multipartites lorsque leurs ensembles de donn\u00e9es proviennent de plusieurs clients, comme dans ce cas.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/thousands-of-borrowers-data-exposed.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une instance de serveur ElasticSearch laiss\u00e9e ouverte sur Internet sans mot de passe contenait des informations financi\u00e8res sensibles sur les pr\u00eats des services financiers indiens et africains. La fuite, qui a \u00e9t\u00e9 d\u00e9couverte par des chercheurs de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 de l&#8217;information UpGuard, s&#8217;\u00e9levait \u00e0 5,8 Go et consistait en un total de 1 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":128553,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4168,40855,4158,4165,4161,60629,133,1343,60630,6855,4157,4159,4171,4170,4167,1558,4160,4163,4162,164,40854,4172,4169,2314,4166,4164],"class_list":["post-128552","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-comment-pirater","tag-creances","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-demprunteurs","tag-des","tag-donnees","tag-encollect","tag-exposees","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-milliers","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-par","tag-recouvrement","tag-securite-informatique","tag-securite-internet","tag-service","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/128552","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=128552"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/128552\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/128553"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=128552"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=128552"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=128552"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}