Société

Des clients de Communauto victimes d’un vol de données

Selon l’entreprise d’autopartage, un de ses employés serait derrière cet incident.

Publié le 

Communauto connaîtra une interruption de service d’au plus 1h30 à partir de 23h le 1er mai prochain, a fait savoir le service d'autopartage. (Communauto | Site web)

Communauto a averti ses clients lundi d’une «activité inhabituelle» sur des dossiers d’usagers dans la nuit du 3 au 4 septembre. L’entreprise d’autopartage affirme qu’un de ses employés aurait tenté de voler des renseignements personnels.

«Notre enquête a établi qu’un script automatisé avait été déployé sans autorisation par un employé pour tenter de consulter et de télécharger des dossiers de clients», indique Communauto dans un avis envoyé à ses clients.

Les renseignements concernés inclus notamment le nom, prénom, date de naissance, adresse, numéro de téléphone, numéro de permis de conduire et les coordonnées du contact d’urgence des usagers.

Communauto précise qu’aucun renseignement de paiement ou de mot de passe n’a été touché par cet incident.

«La personne impliquée n’avait pas accès à ces informations, qui ne pouvaient être ni consultées ni téléchargées», souligne-t-on.

L’entreprise soutient que la police a été alertée et qu’une perquisition a eu lieu le 5 septembre chez l’employé suspecté afin de saisir tout le matériel informatique à son domicile.

Communauto souligne, pour l’instant, qu’«aucune indication de diffusion des renseignements concernés ni d’utilisation malveillante des renseignements consultés ou téléchargés».

L’entreprise précise par communiqué que seulement les usagers concernés par la fuite de données ont été avisés de l’incident.

Communauto dit faire affaire avec des services d’experts en cybersécurité afin d’évaluer la portée de l’incident et que les enquêtes et analyses sont toujours en cours.