Détails   [Sécurité](https://www.crashdebug.fr/informatique/securite)   Jung William    20 Mai 2020     Création : 20 Mai 2020     Mis à jour : 20 Mai 2020    Clics : 4105 #  [ Easyjet piraté : 9 millions de données de personnes consultées et 2200 données de cartes de crédit saisies (Theregister.co.uk)](https://www.crashdebug.fr/easyjet-pirate-9-millions-de-donnees-de-personnes-consultees-et-2-200-donnees-de-cartes-de-credit-saisies-theregister-co-uk "Easyjet piraté : 9 millions de données de personnes consultées et 2200 données de cartes de crédit saisies (Theregister.co.uk)")

5.0 of 5 (5 Votes)

Temps de lecture : **7 min**

## Tous ensemble maintenant : Les pirates informatiques étaient "très sophistiqués".

![Easyjet hack 20 05 2020](https://www.crashdebug.fr/media/plg_jspeed/cache/images/16dbf5d88d25da7199d5e677e604200bc7a20420.webp)

Archives L'Alsace/Darek SZUSTER

La compagnie aérienne britannique Budget Easyjet a été piratée, a-t-elle déclaré aux marchés boursiers, admettant que les coordonnées de neuf millions de personnes avaient été consultées et que les coordonnées de plus de 2000 clients avaient été volées.

Certaines informations sur l'attaque ont été communiquées à [la Bourse de Londres](https://www.londonstockexchange.com/exchange/news/market-news/market-news-detail/EZJ/14545747.html) par la compagnie, qui a affirmé avoir été ciblée par "une source très sophistiquée".

Les adresses électroniques et les "informations de voyage" d'"environ 9 millions de clients" ont été dérobées par les pirates informatiques non identifiés. Easyjet insiste sur le fait que les détails des passeports et des cartes de crédit de presque toutes ces personnes n'ont pas été touchés.

Cependant, 2208 malchanceux du groupe ont vu les détails de leur carte de crédit compromis. numéro de carte à 16 chiffres, CVV à 3 chiffres au verso, date d'expiration, etc. - n'ont pas été précisés.

L'activité sur Twitter, qui remonte aux premiers jours d'avril, montre cependant que les clients d'Easyjet demandent à la compagnie aérienne si les e-mails de notification sont réels :

> [@easyJet](https://twitter.com/easyJet?ref_src=twsrc%5Etfw) just had an email detailing a possible incident regarding the hacking of your systems and possible security breach, including card details, can you confirm if this is a genuine email? thanks
>
> — JohnnyB (@JohnPaulBentley) [April 2, 2020](https://twitter.com/JohnPaulBentley/status/1245668503534874625?ref_src=twsrc%5Etfw)

> [@easyJet](https://twitter.com/easyJet?ref_src=twsrc%5Etfw) please can someone DM regarding me cancelling my holiday and this security breach, not leaving this another seven days with no response? [pic.twitter.com/b2rHcQQcU2](https://t.co/b2rHcQQcU2)
>
> — Samantha Burt (@SamBurt04) [April 2, 2020](https://twitter.com/SamBurt04/status/1245676713905881088?ref_src=twsrc%5Etfw)

Ce dernier tweet montre un écran de ce qui semble être un e-mail Easyjet expliquant que "le nom, la destination du voyage, l'adresse e-mail et les détails de la carte de crédit \[sic\]" ont été consultés dans le piratage au début de cette année.

Les personnes qui pensent avoir été affectées pourraient faire pire que de changer les mots de passe en ligne utilisés pour les services Easyjet, ainsi que de changer le même mot de passe qu'ils ont utilisé sur d'autres sites web. Il est également judicieux de surveiller de près l'activité bancaire en ligne pour toute transaction inhabituelle.

Le Register a demandé à Easyjet de fournir plus d'informations et mettra à jour cet article lorsque la société répondra.

"Dès que nous avons eu connaissance de l'attaque, nous avons pris des mesures immédiates pour répondre et gérer l'incident et avons engagé des experts informatiques de premier plan pour enquêter sur la question. Nous avons également informé le Centre national de sécurité informatique et l'OIC. Nous avons fermé cet accès non autorisé", a déclaré la compagnie aérienne dans sa déclaration.

Johan Lundgren, directeur général, s'est excusé pour les lacunes dans les "mesures de sécurité rigoureuses" de sa compagnie aérienne : "Nous aimerions présenter nos excuses aux clients qui ont été touchés par cet incident."

Il a ajouté que "sur recommandation de l'OIC, nous communiquons avec les quelque 9 millions de clients dont les informations de voyage ont été consultées pour les informer des mesures de protection à prendre pour minimiser tout risque d'hameçonnage potentiel", en précisant que les 9 millions de malchanceux seraient contactés d'ici le 26 mai.

Le professeur Alan Woodward, de l'université du Surrey, a spéculé sur l'effraction numérique : "Donc, soit les détails de la carte de crédit n'étaient pas cryptés, soit c'était encore Magecart. Je ne vois pas pourquoi ils ne laisseraient que 2000 cartes non cryptées, suggère Magecart."

Jake Moore de infosec biz Eset a averti les clients de prendre cela au sérieux : "Le plus gros problème pour EasyJet est maintenant de faire parvenir ces informations à tous ses clients et de les mettre en sécurité. Lorsque la notification de sécurité apparaît pour la première fois dans un e-mail, les procrastinateurs vont se mettre la tête dans le sable. Cependant, lorsque quelque chose comme cela se produit, la vérité est que de l'argent peut être volé et de grosses sommes aussi."

Easyjet traverse une période torride, le nouveau coronavirus l'obligeant à arrêter complètement ses opérations de vol à partir du 16 avril. En outre, le fondateur et actionnaire minoritaire de blocage, Sir Stelios Haji-Ioannou, a lancé une campagne publique [pour empêcher l'achat d'un nouvel avion](https://www.crashdebug.fr/to%20) de ligne du constructeur franco-allemand Airbus.

Cette campagne doit aboutir lors d'une assemblée générale extraordinaire de l'entreprise ce vendredi 22 mai. Il ne fait aucun doute que la nouvelle de ce piratage donnera encore plus d'énergie à Stelios dans sa campagne visant à destituer les principaux dirigeants actuels. ®

Mis à jour à 13h50 le 19 mai pour ajouter :

Le bureau du commissaire à l'information a déclaré dans une déclaration préparée qu'il avait "une enquête en direct sur la cyber-attaque impliquant easyJet" mais n'a pas répondu aux questions concernant le moment où Easyjet l'a informé du piratage. L'agence a précédemment déclaré qu'elle n'appliquerait pas les lois sur la protection des données ou la liberté d'information pendant la pandémie de coronavirus, ce que [le magazine Wired a remarqué aujourd'hui](https://www.wired.co.uk/article/ico-data-protection-coronavirus).

Source : [Theregister.co.uk](https://www.theregister.co.uk/2020/05/19/easyjet_hack_9million_2000_credit_cards/)

Vous aimez ce que vous lisez ? Notre travail est gratuit et indépendant, mais il a un coût. Vous pouvez nous soutenir librement grâce à un don via *[Tipeee](https://fr.tipeee.com/crashdebug-fr)* ou *[PayPal](https://www.paypal.com/paypalme/Crashdebug)*. Si vous ne pouvez pas nous aider financièrement (ce que je peux comprendre parfaitement), vous pouvez partager les articles sur vos réseaux sociaux, et parler du site autour de vous. Merci à celles et ceux qui rendent tout cela possible.

[![Google](https://www.google.com/images/branding/googleg/1x/googleg_standard_color_128dp.png)Ajouter Crashdebug.fr à Google](https://www.google.com/preferences/source?q=crashdebug.fr)

**Informations complémentaires :**

Crashdebug.fr : **[700.000 internautes piégés par une arnaque PayPal (Le Soir)](https://www.crashdebug.fr/informatik/93-securite/16696-700-000-internautes-pieges-par-une-arnaque-paypal-lesoir "700.000 internautes piégés par une arnaque PayPal (Le Soir)")**

Crashdebug.fr : ***[La cyberguerre a bien débuté : derrière les cyberattaques d'ampleur se cachent le plus souvent des pays (BFMTV)](https://www.crashdebug.fr/informatique/securite/la-cyberguerre-a-bien-debute-derriere-les-cyberattaques-d-ampleur-se-cachent-le-plus-souvent-des-pays-bfmtv "La cyberguerre a bien débuté : derrière les cyberattaques d'ampleur se cachent le plus souvent des pays (BFMTV)")***

## Partager sur les réseaux sociaux

 [  Publier 0Nombre de partages sur X ](https://twitter.com/share?url=https%3A%2F%2Fwww.crashdebug.fr%2Feasyjet-pirate-9-millions-de-donnees-de-personnes-consultees-et-2-200-donnees-de-cartes-de-credit-saisies-theregister-co-uk&text=Easyjet%20pirat%C3%A9%20%3A%209%20millions%20de%20donn%C3%A9es%20de%20personnes%20consult%C3%A9es%20et%202200%20donn%C3%A9es%20de%20cartes%20de%20cr%C3%A9dit%20saisies%20%28Theregister.co.uk%29)0Nombre de partages sur X

 [  Partager 0Nombre de partages sur Facebook ](https://facebook.com/sharer/sharer.php?u=https%3A%2F%2Fwww.crashdebug.fr%2Feasyjet-pirate-9-millions-de-donnees-de-personnes-consultees-et-2-200-donnees-de-cartes-de-credit-saisies-theregister-co-uk)0Nombre de partages sur Facebook

 [  Partager 0Nombre de partages sur Linkedin ](https://www.linkedin.com/shareArticle?mini=true&url=https%3A%2F%2Fwww.crashdebug.fr%2Feasyjet-pirate-9-millions-de-donnees-de-personnes-consultees-et-2-200-donnees-de-cartes-de-credit-saisies-theregister-co-uk&text=Easyjet%20pirat%C3%A9%20%3A%209%20millions%20de%20donn%C3%A9es%20de%20personnes%20consult%C3%A9es%20et%202200%20donn%C3%A9es%20de%20cartes%20de%20cr%C3%A9dit%20saisies%20%28Theregister.co.uk%29)0Nombre de partages sur Linkedin

 [  E-mail 0Nombre de partages sur Email ](mailto:?subject=https%3A%2F%2Fwww.crashdebug.fr%2Feasyjet-pirate-9-millions-de-donnees-de-personnes-consultees-et-2-200-donnees-de-cartes-de-credit-saisies-theregister-co-uk&body=Easyjet%20pirat%C3%A9%20%3A%209%20millions%20de%20donn%C3%A9es%20de%20personnes%20consult%C3%A9es%20et%202200%20donn%C3%A9es%20de%20cartes%20de%20cr%C3%A9dit%20saisies%20%28Theregister.co.uk%29)0Nombre de partages sur Email

 [  WhatsApp 0Nombre de partages sur Whatsapp ](https://web.whatsapp.com/send?text=https%3A%2F%2Fwww.crashdebug.fr%2Feasyjet-pirate-9-millions-de-donnees-de-personnes-consultees-et-2-200-donnees-de-cartes-de-credit-saisies-theregister-co-uk%20Easyjet%20pirat%C3%A9%20%3A%209%20millions%20de%20donn%C3%A9es%20de%20personnes%20consult%C3%A9es%20et%202200%20donn%C3%A9es%20de%20cartes%20de%20cr%C3%A9dit%20saisies%20%28Theregister.co.uk%29)0Nombre de partages sur Whatsapp

 [  Télégramme 0Nombre de partages sur Telegram ](https://t.me/share/url?url=https%3A%2F%2Fwww.crashdebug.fr%2Feasyjet-pirate-9-millions-de-donnees-de-personnes-consultees-et-2-200-donnees-de-cartes-de-credit-saisies-theregister-co-uk&text=Easyjet%20pirat%C3%A9%20%3A%209%20millions%20de%20donn%C3%A9es%20de%20personnes%20consult%C3%A9es%20et%202200%20donn%C3%A9es%20de%20cartes%20de%20cr%C3%A9dit%20saisies%20%28Theregister.co.uk%29)0Nombre de partages sur Telegram

---

 [  Previous  ](https://www.crashdebug.fr/la-cartographie-des-reseaux-sociaux-de-la-nsa-est-plus-vaste-plus-omnipresente-et-plus-effrayante-que-ne-le-revele-snowden-themindunleashed-com "La cartographie des réseaux sociaux de la NSA est plus vaste, plus omniprésente et plus effrayante que ne le révèle Snowden (Themindunleashed.com)")

 [  Next  ](https://www.crashdebug.fr/france-le-gouvernement-accelere-la-mise-en-place-du-health-data-hub-qui-vise-a-centraliser-des-donnees-de-sante-mais-la-cnil-s-inquiete-d-un-possible-transfert-des-donnees-aux-etats-unis-developpez-com "France : le gouvernement accélère la mise en place du Health Data Hub qui vise à centraliser des données de santé, Mais la CNIL s'inquiète d'un possible transfert des données aux États-Unis (Developpez.com)")

 ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

  [  My comments ](https://www.crashdebug.fr/javascript:void(0); "This will show all of your comments.")   [  Subscribe ](https://www.crashdebug.fr/javascript:void(0) "Subscribe")

[](https://www.crashdebug.fr/javascript:void(0); "Bold") [](https://www.crashdebug.fr/javascript:void(0); "Italic") [](https://www.crashdebug.fr/javascript:void(0); "Underline") [](https://www.crashdebug.fr/javascript:void(0); "Stroke")

[](https://www.crashdebug.fr/javascript:void(0); "Quote") [](https://www.crashdebug.fr/javascript:void(0); "Emoticons") [](https://www.crashdebug.fr/javascript:void(0); "Preview")

[![:confused:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/confused.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cool:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cool.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:cry:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/cry.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:laugh:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/laugh.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:lol:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/lol.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:normal:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/normal.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:blush:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/redface.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:rolleyes:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/rolleyes.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:sad:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sad.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:shocked:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/shocked.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sick:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sick.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:sleeping:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/sleeping.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:smile:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/smile.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:surprised:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/surprised.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:tongue:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/tongue.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:unsure:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/unsure.gif)](https://www.crashdebug.fr/javascript:void(0);)

[![:whistle:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/whistling.gif)](https://www.crashdebug.fr/javascript:void(0);) [![:wink:](https://www.crashdebug.fr/media/com_rscomments/images/emoticons/wink.gif)](https://www.crashdebug.fr/javascript:void(0);)

 [](https://www.crashdebug.fr/javascript:void(0); "Close preview")

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif) 1000 Characters left

---

  Subscribe

  [ I agree to the terms and conditions. ](https://www.crashdebug.fr/javascript:void(0))

  I consent to this website collecting my details through this form.

 ![captcha](https://www.crashdebug.fr/component/rscomments/captcha?type=form30516e6f66bc21fdc42b6d7b4c57b53b&sid=6ac7d67fb955d&Itemid=56 "The captcha code is case insensitive.")  [  ](https://www.crashdebug.fr/javascript:void(0))

  ![loader](https://www.crashdebug.fr/media/com_rscomments/images/loader.gif)

### Terms & Conditions

 [I Agree](https://www.crashdebug.fr/javascript:void(0))[Close](https://www.crashdebug.fr/javascript:void(0))

### Subscribe

### Report

### My comments
