Information importante de sécurité

Information importante de sécurité

Chers administrés,

 

Nous regrettons de vous informer qu'un sous-traitant de la ville de Clichy a récemment subi une faille de sécurité de son logiciel relatif à la prise de rendez-vous, entraînant un accès non autorisé à vos données personnelles par un attaquant.

 

Les données concernées sont les suivantes : nom, prénom, adresse électronique, ville de résidence, numéro de téléphone portable et les motifs du rendez-vous.

 

En conséquence, des messages de phishing pourraient vous être adressés par SMS ou par mails grâce aux informations récupérées par l’attaquant.

 

Le phishing est une forme d’escroquerie où un attaquant se fait passer pour un organisme que vous connaissez en utilisant le logo et le nom de cet organisme et vous envoie un mail ou sms vous demandant généralement de "mettre à jour" ou de "confirmer vos informations suite à un incident technique", notamment vos coordonnées bancaires.

 

Dès la connaissance de ces faits, la Ville a missionné son sous-traitant SynBird, en collaboration avec des experts et nos équipes internes d’une enquête approfondie pour évaluer l'impact de la violation. Des mesures immédiates ont été prises pour contenir la violation et nous mettons en œuvre des mesures de sécurité supplémentaires pour prévenir tout accès non autorisé à l'avenir.

 

Les actions mises en œuvre à la suite de la violation sont notamment les suivantes :

  • blocage de la fonction permettant d’exploiter la faille de sécurité ;
  • correction de la faille identifiée à l’origine de la violation.

 

Une authentification à double facteur et un filtrage IP vont également être mis en place.

 

Conformément à ses obligations en matière de protection des données personnelles, la ville a notifié cette violation de données à la Commission nationale de l'informatique et des libertés (Cnil) qu’elle tient informée des évolutions de la situation.

 

Nous vous rappelons les recommandations de vigilance pour se prémunir de toute utilisation frauduleuse de vos données personnelles :

  • rester attentif et vigilant en cas de réception de courriels, SMS ou d’appels inhabituels, y compris lorsqu’ils ont l’apparence d’un expéditeur ou émetteur officiel ;
  • ne jamais fournir d’informations confidentielles (bancaires, mots de passe etc.) ;
  • faire preuve de vigilance si le ton du message ou de votre interlocuteur est pressant, qu’il vous pousse à l’action ;
  • ne pas ouvrir la ou les pièces jointes ou les liens hypertextes d’un mail ou SMS suspect ;
  • changer vos mots de passe au moindre doute ;
  • disposer de mots de passe suffisamment longs et complexes sur tous les services que vous utilisez, et en activant si possible une double authentification.

 

Nous comprenons que cet incident puisse susciter des inquiétudes, et nous nous engageons à prendre toutes les mesures nécessaires pour protéger vos informations personnelles et sécuriser nos systèmes.

 

Pour toute question complémentaire, nous vous invitons à contacter notre Délégué à la protection des données à l’adresse email suivante :  

 

Nous vous prions de croire, chers administrés, en l’assurance de notre considération distinguée.

 

Ville de Clichy

Haut de page