JD SPORTS – Les données personnelles et les détails des commandes de 10 millions de clients compromis
Un incident a eu lieu chez JD SPORTS, un revendeur britannique de vêtements, qui édite notamment le site JDSPORTS.COM et qui possède les marques JD, SIZE, MILLETS, BLACKS, SCOTTS et MILLETSPORT. Une personne non autorisée a accédé au système informatique de l’entreprise qui contenait les données personnelles des clients et les détails des commandes passées entre novembre 2018 et octobre 2020.
Les données des clients compromises contiennent le nom des clients, l’adresse de facturation et de livraison, l’adresse e-mail, le numéro de téléphone, le contenu des commandes effectuées ainsi que les quatre derniers chiffres des cartes de paiement utilisées.
Le communiqué de la société JD SPORTS FASHION du 30 janvier 2023 :
« JD Sports Fashion Plc ("JD Sports") a été la cible d’un cyberincident qui a entraîné l’accès non autorisé à un système contenant des données clients relatives à certaines commandes en ligne passées entre novembre 2018 et octobre 2020. Les marques du groupe JD Sports concernées sont JD, Size ?, Millets, Blacks, Scotts et MilletSport.
Les données affectées sont limitées. JD Sports ne détient pas l’intégralité des données relatives aux cartes de paiement et, en outre, n’a aucune raison de croire que les mots de passe des comptes ont été consultés.
Les informations qui ont pu être consultées sont le nom, l’adresse de facturation, l’adresse de livraison, l’adresse e-mail, le numéro de téléphone, les détails de la commande et les quatre derniers chiffres des cartes de paiement d’environ 10 millions de clients uniques.
Nous avons pris les mesures immédiates nécessaires pour enquêter et répondre à l’incident, notamment en travaillant avec des experts en cybersécurité. Nous collaborons avec les autorités compétentes, y compris l’Information Commissioner’s Office (ICO) du Royaume-Uni, si nécessaire.
Nous contactons de manière proactive les clients concernés afin de leur conseiller d’être vigilants face aux risques de fraude et d’hameçonnage. Cela implique d’être à l’affût de toute communication suspecte ou inhabituelle censée provenir de JD Sports ou de l’une des marques de notre groupe. »
Lire :