L'application ACA Club d'Andorre touchée par une brèche de cybersécurité exposant les données des membres
L'Automòbil Club d’Andorra a averti ses membres d'un incident de sécurité dans son application risquant d'exposer des détails personnels, sans signaler d'utilisation frauduleuse à ce jour et avec des correctifs appliqués.
Points cles
- L'ACA a divulgué la brèche mardi après un accès non autorisé à l'app et à la plateforme.
- Données potentiellement exposées : noms, adresses, e-mails, téléphones, ID, dates de naissance, infos de chat/incidents.
- Aucune utilisation frauduleuse connue ; vulnérabilités corrigées, audit en cours, membres avertis.
- L'ACA recommande la vigilance contre le phishing et fournit un contact officiel pour les préoccupations.
L'Automòbil Club d’Andorra (ACA) a informé ses membres d’un incident de cybersécurité lié à son application ACA Club et à la plateforme numérique associée, qui aurait pu permettre un accès non autorisé aux données personnelles.
L’organisation a divulgué la brèche mardi, déclenchant immédiatement des mesures de réponse internes. Elle a collaboré avec son prestataire technique et des spécialistes externes pour contenir la situation, en déterminer l’origine et renforcer les protections du système. L’ACA a notifié l’Agence de protection des données andorrane (APDA) et proposé sa coopération aux autorités chargées de la cybersécurité et de la cybercriminalité.
Les investigations ont révélé que certains points d’accès à la plateforme étaient insuffisamment protégés, exposant potentiellement les détails d’identification et de contact des membres, y compris noms complets, numéros d’adhérent, adresses, adresses e-mail, numéros de téléphone, documents d’identité ou dates de naissance. Selon l’utilisation individuelle de l’application, cela pourrait aussi inclure des données issues de conversations ou d’incidents signalés.
À ce jour, l’ACA n’a connaissance d’aucune exploitation frauduleuse des informations compromises. Elle a signalé l’incident par prudence et par responsabilité, ces risques ne pouvant être totalement exclus. Le prestataire technique a confirmé que les principales vulnérabilités ont été corrigées, avec des mesures supplémentaires incluant un audit complet de la plateforme, une restriction d’accès et le renouvellement ou la désactivation des identifiants à risque. Une surveillance en cours évaluera l’efficacité de ces correctifs et d’éventuels besoins additionnels.
L’ACA a directement averti ses membres et insisté sur la vigilance face aux e-mails, SMS ou appels suspects mentionnant le club, ses services ou des données personnelles. Elle a rappelé qu’elle ne demande jamais de mots de passe, codes de vérification ou informations bancaires par e-mail, SMS ou téléphone. Les membres doivent vérifier les sources avant de partager des informations, éviter les liens ou pièces jointes d’origines non fiables, et contacter directement l’ACA pour toute préoccupation via aca@aca.ad ou le +376 803 400.
Le club a exprimé ses regrets pour cet incident et réaffirmé son engagement en matière de sécurité des données, de transparence et de respect de la vie privée des membres.
Articles lies
Autres articles de sources catalanes sur le meme sujet :