Alerte sécurité – Phishing en cours

Alerte sécurité – Phishing en cours
Madame, Monsieur,
Nous souhaitons vous informer, en toute transparence, d’un incident de sécurité ayant concerné la confidentialité de certaines données personnelles vous concernant.
Un incident de cybersécurité a affecté la boîte de messagerie professionnelle d’un salarié de notre organisme.
Dans le cadre de cet accès frauduleux, le tiers malveillant a utilisé la messagerie compromise pour envoyer, ce mercredi matin, un message frauduleux à l’ensemble des contacts figurant dans le carnet d’adresses de la messagerie. Ce message indiquait qu’un document avait été « partagé à l’aide de Microsoft Excel » et invitait les destinataires à cliquer sur un lien.
Nous recommandons aux personnes ayant reçu ce message de ne pas cliquer sur le lien contenu dans le courriel et de supprimer immédiatement le message. Si le lien a déjà été ouvert, il est conseillé de ne pas renseigner d’informations personnelles ou professionnelles et de fermer la page sans délai.
Par mesure de précaution, nous invitons également les personnes concernées à :
- Faire preuve d’une vigilance accrue à l’égard de courriels inattendus ou au contenu inhabituel, même lorsqu’ils semblent provenir d’un contact connu ;
- Vérifier l’expéditeur et l’adresse du lien avant toute action ;
- Modifier leurs mots de passe si des identifiants ont été saisis ou en cas de doute ;
- De nous signaler immédiatement tout mail douteux en le transférant à alertecyber@preveno.fr
Ces bonnes pratiques contribuent à limiter les risques liés aux tentatives d’hameçonnage et à renforcer la sécurité de vos données personnelles.
L’incident a été détecté à la suite du caractère inhabituel de cet envoi massif. Dès sa découverte, nous avons pris sans délai les mesures nécessaires pour y mettre fin et en limiter les effets :
- Le mot de passe de la messagerie compromise a été immédiatement réinitialisé, mettant fin à l’accès non autorisé ;
- Des vérifications techniques ont été menées ;
- Une notification a été adressée à la CNIL, autorité compétente en France en matière de protection des données personnelles ;
- Des actions de sensibilisation renforcées à destination du personnel seront engagées afin de prévenir ce type d’attaque.
- Les destinataires du message frauduleux sont informés et invités à ne pas cliquer sur le lien contenu dans le courriel.
Cet événement constitue une atteinte à la confidentialité des données, dans la mesure où la boîte de messagerie concernée a été compromise. Cela a entraîné un accès non autorisé non seulement aux données de contact (noms, prénoms et adresses électroniques figurant dans un carnet d’adresses), mais également aux contenus des échanges de courriels.
Ces échanges sont susceptibles de contenir des données personnelles, y compris, le cas échéant, des données de santé qui auraient été partagées avec cette infirmière.
Par ailleurs, cet incident peut exposer les personnes concernées à un risque de réception de courriels frauduleux ou d’hameçonnage. À notre connaissance, aucune utilisation frauduleuse supplémentaire des données ni aucun préjudice financier n’ont été constatés à ce stade.
L’intégrité de nos systèmes d’information n’a pas été affectée et la continuité de nos activités a été pleinement assurée.
Nous vous présentons nos excuses pour la gêne que cette situation a pu occasionner. La protection des données personnelles de nos adhérents, partenaires et salariés constitue une priorité, et nous poursuivons le renforcement de nos mesures techniques et organisationnelles afin d’en garantir la sécurité.
Pour toute information complémentaire, vous pouvez contacter notre délégué à la protection des données à l’adresse suivante :
Par courrier :
PREVENO – A l’attention du DPO
1 avenue de l’Europe, 59880 SAINT SAULVE.
Par courriel : dpo@preveno.fr
Merci de votre vigilance et de votre confiance.


