{"id":4182,"date":"2022-05-25T11:41:00","date_gmt":"2022-05-25T09:41:00","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=4182"},"modified":"2022-05-31T11:46:00","modified_gmt":"2022-05-31T09:46:00","slug":"general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/","title":{"rendered":"GENERAL MOTORS EST VICTIME D&rsquo;UN PIRATAGE PAR CREDENTIAL STUFFING QUI A PERMIS D&rsquo;ACC\u00c9DER \u00c0 DES COMPTES CLIENTS"},"content":{"rendered":"\n<p>Le grand constructeur automobile am\u00e9ricain General Motors (GM) a r\u00e9v\u00e9l\u00e9 qu&rsquo;il avait \u00e9t\u00e9 r\u00e9cemment victime d&rsquo;une attaque de credential stuffing qui a expos\u00e9 les informations de certains de ses clients. Le constructeur automobile a \u00e9galement admis que les attaquants ont pu \u00e9changer des points de r\u00e9compense contre des cartes-cadeaux.<\/p>\n\n\n\n<p>La soci\u00e9t\u00e9 exploite une plateforme en ligne qui permet aux propri\u00e9taires de mod\u00e8les tels que Buick, GMC, Buick, Chevrolet et Cadillac de g\u00e9rer facilement leurs services, leurs factures et d&rsquo;\u00e9changer des points de r\u00e9compense. Les propri\u00e9taires de cartes peuvent \u00e9changer leurs points de r\u00e9compense GM contre des accessoires, des services automobiles, l&rsquo;achat de plans de service OnStar, ainsi que contre des v\u00e9hicules GM.<\/p>\n\n\n\n<p>Selon GM, son \u00e9quipe de s\u00e9curit\u00e9 a d\u00e9couvert l&rsquo;activit\u00e9 de connexion malveillante entre le 11 et le 29 avril 2022. Dans certains cas, les <strong><a href=\"https:\/\/blog.koddos.net\/hackers-are-compromising-systems-using-snake-keylogger-malware\/\">hackers<\/a><\/strong> ont d\u00e9j\u00e0 utilis\u00e9 les cartes-cadeaux pour \u00e9changer des points de r\u00e9compense sur le portail de l&rsquo;entreprise.<\/p>\n\n\n\n<p>Dans une notification de violation de donn\u00e9es envoy\u00e9e aux clients concern\u00e9s, la soci\u00e9t\u00e9 a d\u00e9clar\u00e9 qu&rsquo;elle faisait suite au mail pr\u00e9c\u00e9dent envoy\u00e9 aux clients, les informant de l&rsquo;incident de violation de donn\u00e9es qui a utilis\u00e9 leurs points de r\u00e9compense sans leur autorisation. GM a d\u00e9clar\u00e9 qu&rsquo;elle restituait tous les points de r\u00e9compense concern\u00e9s et que les clients n&rsquo;avaient pas \u00e0 s&rsquo;inqui\u00e9ter.<\/p>\n\n\n\n<p><strong>La violation a \u00e9t\u00e9 caus\u00e9e par le credential stuffing<\/strong><\/p>\n\n\n\n<p>GM a \u00e9galement r\u00e9v\u00e9l\u00e9 que la violation n&rsquo;\u00e9tait pas due \u00e0 un piratage de l&rsquo;entreprise, mais plut\u00f4t \u00e0 une s\u00e9rie d&rsquo;attaques de credential stuffing ou de bourrage d&rsquo;identifiant visant les clients de la plateforme.<\/p>\n\n\n\n<p>Le credential stuffing est un type d&rsquo;attaque tr\u00e8s r\u00e9pandu dans lequel les acteurs de menaces collectent des noms d&rsquo;utilisateur et des mots de passe sur des plateformes pr\u00e9c\u00e9demment expos\u00e9es pour tenter d&rsquo;acc\u00e9der au compte de l&rsquo;utilisateur \u00e0 partir d&rsquo;autres sites web. La m\u00e9thode est parfois couronn\u00e9e de succ\u00e8s car certains utilisateurs ont le m\u00eame mot de passe ou les m\u00eames d\u00e9tails de compte sur deux ou plusieurs plateformes. Une fois que l&rsquo;une des plateformes est compromise, les hackers peuvent essayer les comptes expos\u00e9s sur d&rsquo;autres plateformes o\u00f9 le m\u00eame utilisateur peut op\u00e9rer.<\/p>\n\n\n\n<p>\u00ab\u00a0Sur la base de l&rsquo;enqu\u00eate men\u00e9e \u00e0 ce jour, rien ne prouve que les identifiants de connexion aient \u00e9t\u00e9 obtenus aupr\u00e8s de GM elle-m\u00eame\u00a0\u00bb, a expliqu\u00e9 GM dans une notification distincte adress\u00e9e \u00e0 ses clients. La soci\u00e9t\u00e9 a ajout\u00e9 que certaines personnes non autoris\u00e9es ont pu acc\u00e9der \u00e0 des informations de connexion personnalis\u00e9es qui avaient initialement \u00e9t\u00e9 divulgu\u00e9es sur d&rsquo;autres sites autres que celui de GM. Apr\u00e8s avoir eu acc\u00e8s \u00e0 ces donn\u00e9es, ils ont r\u00e9utilis\u00e9 les informations d&rsquo;identification sur le compte GM du client. Par cons\u00e9quent, il a \u00e9t\u00e9 conseill\u00e9 aux clients de r\u00e9initialiser leur mot de passe avant de se connecter \u00e0 leur compte.<\/p>\n\n\n\n<p><strong>Les donn\u00e9es financi\u00e8res des clients ne sont pas incluses<\/strong><\/p>\n\n\n\n<p>Le rapport r\u00e9v\u00e8le que les acteurs de la menace ont acc\u00e9d\u00e9 \u00e0 certaines informations sur le site apr\u00e8s avoir viol\u00e9 un compte GM. Il s&rsquo;agit notamment d&rsquo;informations personnelles telles que l&rsquo;adresse du client, son adresse \u00e9lectronique personnelle, son nom et son pr\u00e9nom, sa photo de profil, ses informations de recherche et de destination, les avatars et les photos des membres de sa famille, le forfait OnStar auquel il est abonn\u00e9, ainsi que le nom d&rsquo;utilisateur et le num\u00e9ro de t\u00e9l\u00e9phone d&rsquo;un membre de sa famille inscrit et li\u00e9 au compte.<\/p>\n\n\n\n<p>En outre, les hackers pourraient \u00eatre en mesure d&rsquo;acc\u00e9der \u00e0 d&rsquo;autres informations telles que les param\u00e8tres du hotspot Wi-Fi, les contacts d&rsquo;urgence, l&rsquo;historique des entretiens et le kilom\u00e9trage de la voiture.<\/p>\n\n\n\n<p>Toutefois, les comptes GM ne contiennent pas de num\u00e9ro de s\u00e9curit\u00e9 sociale, de date de naissance du client, d&rsquo;informations sur les cartes de cr\u00e9dit, de num\u00e9ro de permis de conduire ou d&rsquo;informations sur les comptes bancaires. Cela signifie que les informations concernant les d\u00e9tails financiers du client n&rsquo;ont pas \u00e9t\u00e9 compromises.<\/p>\n\n\n\n<p><strong>L&rsquo;absence d&rsquo;authentification \u00e0 deux facteurs est signal\u00e9e<\/strong><\/p>\n\n\n\n<p>Le portail en ligne de GM ne supporte pas l&rsquo;authentification \u00e0 deux facteurs, ce qui aurait emp\u00each\u00e9 l&rsquo;attaque de r\u00e9ussir sur la plupart des clients. Mais la plateforme offre une option permettant aux clients d&rsquo;inclure un code PIN qu&rsquo;ils doivent saisir pour tous les achats. Ceux qui utilisent cette option ont plus de chances d&rsquo;\u00eatre prot\u00e9g\u00e9s que ceux qui ne l&rsquo;ont pas fait.<\/p>\n\n\n\n<p>L&rsquo;attaque et l&rsquo;exposition sont un autre exemple de l&rsquo;importance de l&rsquo;authentification \u00e0 deux facteurs. Gr\u00e2ce \u00e0 cette fonction de s\u00e9curit\u00e9 suppl\u00e9mentaire, l&rsquo;attaquant aura plus de mal \u00e0 acc\u00e9der aux comptes des clients de GM puisqu&rsquo;ils devront fournir une authentification suppl\u00e9mentaire pour le compte. Si de nombreuses plateformes proposent d\u00e9sormais une deuxi\u00e8me m\u00e9thode d&rsquo;authentification, certaines n&rsquo;ont pas mis en place de telles mesures de s\u00e9curit\u00e9 sur leurs syst\u00e8mes. Cela a expos\u00e9 leurs clients aux risques d&rsquo;une violation des donn\u00e9es.<\/p>\n\n\n\n<p>Le nombre exact de clients touch\u00e9s par la r\u00e9cente violation n&rsquo;est pas connu. Mais General Motors a not\u00e9 qu&rsquo;environ 5 000 clients ont \u00e9t\u00e9 touch\u00e9s en Californie, sur la base d&rsquo;un \u00e9chantillon de notification remis au bureau du procureur g\u00e9n\u00e9ral de l&rsquo;\u00c9tat.<\/p>\n\n\n\n<p>En outre, General Motors a conseill\u00e9 aux clients concern\u00e9s d&rsquo;obtenir des rapports de solvabilit\u00e9 aupr\u00e8s de leurs banques et de demander un gel de s\u00e9curit\u00e9 sur leurs comptes si n\u00e9cessaire. L&rsquo;avis contient \u00e9galement des instructions sur la fa\u00e7on d&rsquo;obtenir le rapport de solvabilit\u00e9 et de placer un gel de s\u00e9curit\u00e9.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le grand constructeur automobile am\u00e9ricain General Motors (GM) a r\u00e9v\u00e9l\u00e9 qu&rsquo;il avait \u00e9t\u00e9 r\u00e9cemment victime d&rsquo;une attaque de credential stuffing qui a expos\u00e9 les informations de certains de ses clients. Le constructeur automobile a \u00e9galement admis que les attaquants ont pu \u00e9changer des points de r\u00e9compense contre des cartes-cadeaux. La soci\u00e9t\u00e9 exploite une plateforme en &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">GENERAL MOTORS EST VICTIME D&rsquo;UN PIRATAGE PAR CREDENTIAL STUFFING QUI A PERMIS D&rsquo;ACC\u00c9DER \u00c0 DES COMPTES CLIENTS<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":4183,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"jetpack_post_was_ever_published":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2}},"categories":[6],"tags":[],"class_list":["post-4182","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>GENERAL MOTORS EST VICTIME D&#039;UN PIRATAGE PAR CREDENTIAL STUFFING QUI A PERMIS D&#039;ACC\u00c9DER \u00c0 DES COMPTES CLIENTS - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"GENERAL MOTORS EST VICTIME D&#039;UN PIRATAGE PAR CREDENTIAL STUFFING QUI A PERMIS D&#039;ACC\u00c9DER \u00c0 DES COMPTES CLIENTS - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Le grand constructeur automobile am\u00e9ricain General Motors (GM) a r\u00e9v\u00e9l\u00e9 qu&rsquo;il avait \u00e9t\u00e9 r\u00e9cemment victime d&rsquo;une attaque de credential stuffing qui a expos\u00e9 les informations de certains de ses clients. Le constructeur automobile a \u00e9galement admis que les attaquants ont pu \u00e9changer des points de r\u00e9compense contre des cartes-cadeaux. La soci\u00e9t\u00e9 exploite une plateforme en &hellip; Continue reading GENERAL MOTORS EST VICTIME D&rsquo;UN PIRATAGE PAR CREDENTIAL STUFFING QUI A PERMIS D&rsquo;ACC\u00c9DER \u00c0 DES COMPTES CLIENTS\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2022-05-25T09:41:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-05-31T09:46:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/05\/General-Motors-GM.webp?fit=640%2C427&ssl=1\" \/>\n\t<meta property=\"og:image:width\" content=\"640\" \/>\n\t<meta property=\"og:image:height\" content=\"427\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"5 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"GENERAL MOTORS EST VICTIME D&rsquo;UN PIRATAGE PAR CREDENTIAL STUFFING QUI A PERMIS D&rsquo;ACC\u00c9DER \u00c0 DES COMPTES CLIENTS\",\"datePublished\":\"2022-05-25T09:41:00+00:00\",\"dateModified\":\"2022-05-31T09:46:00+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\\\/\"},\"wordCount\":1046,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2022\\\/05\\\/General-Motors-GM.webp?fit=640%2C427&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\\\/\",\"name\":\"GENERAL MOTORS EST VICTIME D'UN PIRATAGE PAR CREDENTIAL STUFFING QUI A PERMIS D'ACC\u00c9DER \u00c0 DES COMPTES CLIENTS - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2022\\\/05\\\/General-Motors-GM.webp?fit=640%2C427&ssl=1\",\"datePublished\":\"2022-05-25T09:41:00+00:00\",\"dateModified\":\"2022-05-31T09:46:00+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2022\\\/05\\\/General-Motors-GM.webp?fit=640%2C427&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2022\\\/05\\\/General-Motors-GM.webp?fit=640%2C427&ssl=1\",\"width\":640,\"height\":427},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"GENERAL MOTORS EST VICTIME D&rsquo;UN PIRATAGE PAR CREDENTIAL STUFFING QUI A PERMIS D&rsquo;ACC\u00c9DER \u00c0 DES COMPTES CLIENTS\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"GENERAL MOTORS EST VICTIME D'UN PIRATAGE PAR CREDENTIAL STUFFING QUI A PERMIS D'ACC\u00c9DER \u00c0 DES COMPTES CLIENTS - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/","og_locale":"fr_FR","og_type":"article","og_title":"GENERAL MOTORS EST VICTIME D'UN PIRATAGE PAR CREDENTIAL STUFFING QUI A PERMIS D'ACC\u00c9DER \u00c0 DES COMPTES CLIENTS - Blog KoDDoS","og_description":"Le grand constructeur automobile am\u00e9ricain General Motors (GM) a r\u00e9v\u00e9l\u00e9 qu&rsquo;il avait \u00e9t\u00e9 r\u00e9cemment victime d&rsquo;une attaque de credential stuffing qui a expos\u00e9 les informations de certains de ses clients. Le constructeur automobile a \u00e9galement admis que les attaquants ont pu \u00e9changer des points de r\u00e9compense contre des cartes-cadeaux. La soci\u00e9t\u00e9 exploite une plateforme en &hellip; Continue reading GENERAL MOTORS EST VICTIME D&rsquo;UN PIRATAGE PAR CREDENTIAL STUFFING QUI A PERMIS D&rsquo;ACC\u00c9DER \u00c0 DES COMPTES CLIENTS","og_url":"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2022-05-25T09:41:00+00:00","article_modified_time":"2022-05-31T09:46:00+00:00","og_image":[{"width":640,"height":427,"url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/05\/General-Motors-GM.webp?fit=640%2C427&ssl=1","type":"image\/webp"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"5 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"GENERAL MOTORS EST VICTIME D&rsquo;UN PIRATAGE PAR CREDENTIAL STUFFING QUI A PERMIS D&rsquo;ACC\u00c9DER \u00c0 DES COMPTES CLIENTS","datePublished":"2022-05-25T09:41:00+00:00","dateModified":"2022-05-31T09:46:00+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/"},"wordCount":1046,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/05\/General-Motors-GM.webp?fit=640%2C427&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/","url":"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/","name":"GENERAL MOTORS EST VICTIME D'UN PIRATAGE PAR CREDENTIAL STUFFING QUI A PERMIS D'ACC\u00c9DER \u00c0 DES COMPTES CLIENTS - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/05\/General-Motors-GM.webp?fit=640%2C427&ssl=1","datePublished":"2022-05-25T09:41:00+00:00","dateModified":"2022-05-31T09:46:00+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/05\/General-Motors-GM.webp?fit=640%2C427&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/05\/General-Motors-GM.webp?fit=640%2C427&ssl=1","width":640,"height":427},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/general-motors-est-victime-dun-piratage-par-credential-stuffing-qui-a-permis-dacceder-a-des-comptes-clients\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"GENERAL MOTORS EST VICTIME D&rsquo;UN PIRATAGE PAR CREDENTIAL STUFFING QUI A PERMIS D&rsquo;ACC\u00c9DER \u00c0 DES COMPTES CLIENTS"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2022\/05\/General-Motors-GM.webp?fit=640%2C427&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-15s","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4182","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=4182"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4182\/revisions"}],"predecessor-version":[{"id":4184,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/4182\/revisions\/4184"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/4183"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=4182"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=4182"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=4182"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}