Un site de cartes-cadeaux en ligne expose les documents d'identité de centaines de milliers de personnes

2025-01-03
Un site de cartes-cadeaux en ligne expose les documents d'identité de centaines de milliers de personnes

Un site américain de cartes-cadeaux en ligne, MyGiftCardSupply, a subi une importante faille de sécurité exposant des centaines de milliers de documents d'identité de clients. Un chercheur en sécurité, JayeLTee, a découvert un serveur non sécurisé contenant plus de 600 000 images de permis de conduire, de passeports et de selfies d'environ 200 000 clients. MyGiftCardSupply a affirmé que les données étaient collectées pour se conformer aux règles anti-blanchiment d'argent (vérifications « connaissez votre client »), mais son fondateur a admis la faille de sécurité, déclarant que les données sont désormais sécurisées. Cependant, l'entreprise n'a pas révélé la durée de l'exposition ni ses projets de notification des utilisateurs concernés. Cet incident souligne les risques permanents liés aux procédures KYC et aux violations de données.

Technologie