Revendiquée Monde

quitt.ch : fuite de données présumée touchant 29 435 personnes

quitt.ch : revendiquée

Le site suisse quitt.ch serait victime d'une fuite de données, selon un hacker nommé ChimeraZ. Il affirme avoir récupéré les informations d'environ 29 435 personnes et met la base en vente.

Que s'est-il passé chez quitt.ch ?

Un hacker qui se fait appeler ChimeraZ affirme avoir volé une base de données de quitt.ch. Cette plateforme suisse aide les particuliers à déclarer légalement leurs employés de maison. D'après Cyberattaque.org, le pirate propose désormais ces données à la vente. Il s'agit pour l'instant d'une revendication, et l'attaque n'est pas confirmée. Une base de données est un grand fichier qui range des informations de manière organisée.

Quelles données ont fuité chez quitt.ch ?

Selon le hacker, le fichier contient des noms, prénoms, dates de naissance, adresses et numéros de téléphone. Il contiendrait aussi des numéros AVS, l'équivalent suisse du numéro de sécurité sociale. Des IBAN, c'est-à-dire des numéros de compte bancaire internationaux, figureraient également dans les données. Cyberattaque.org a examiné un échantillon de 1 000 profils et a pu confirmer la présence de ces informations. Dans cet échantillon, 811 profils ont un numéro AVS et 493 un IBAN. Le fichier comporte aussi des données sur le pays d'origine, le permis de séjour ou l'état civil de certains employés.

Combien de personnes sont concernées par la fuite de quitt.ch ?

Le hacker annonce 29 435 personnes distinctes, pour 29 691 lignes dans son fichier. Ce chiffre n'a pas été vérifié de manière indépendante. D'après Cyberattaque.org, l'archive pèserait environ 197 Mo, au format JSONL, un format qui range chaque personne sur une ligne. Le hacker annonce 29 680 adresses email et 24 919 numéros de téléphone. Le nombre exact de personnes réellement touchées n'est pas connu à ce stade.

Que dit quitt.ch après cette revendication ?

Aucune réaction officielle de quitt.ch n'apparaît dans les sources consultées. Aucune information n'est disponible sur une plainte déposée ou sur une alerte envoyée à l'autorité chargée de la protection des données. Les sources ne précisent pas non plus si l'entreprise a confirmé l'incident. Il faut donc rester prudent tant que l'entreprise ne s'est pas exprimée.

Qui est derrière l'attaque contre quitt.ch ?

Le seul nom connu est celui du hacker, ChimeraZ, qui a signé la revendication. Son identité réelle n'est pas connue. Le pirate est présenté comme l'auteur de la mise en vente des données. Les sources ne désignent aucune autre personne ou groupe à ce stade.

Quels risques pour les clients de quitt.ch ?

Le principal risque est l'usurpation d'identité, c'est-à-dire qu'un fraudeur se fait passer pour une personne. Associé à un IBAN, un numéro AVS et une adresse, un faux message peut paraître très crédible. Cela peut servir à l'ingénierie sociale, une manipulation qui pousse à donner des informations ou de l'argent. Un IBAN seul ne permet pas de vider un compte bancaire, selon Cyberattaque.org. Cyberattaque.org note aussi que certains profils contiennent des données familiales, dont le nombre d'enfants, sans détailler davantage dans la version consultée.

Cette fuite est revendiquée par ses auteurs et n'a pas été confirmée à ce stade par l'organisation concernée. Elle doit être considérée avec prudence.

Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.