Un pirate informatique a volé les données des clients Tile et les identifiants de suivi
Les données appartenant aux clients de Tile, qui fabrique un petit appareil Bluetooth pour le suivi d'objets , ont été volées lors d'une faille de sécurité.
Life360, propriétaire de Tile, a déclaré qu'un pirate informatique avait piraté une plate-forme de support client Tile, volant des données client comprenant des noms, des adresses, des e-mails et des numéros de téléphone, ainsi que des identifiants de suivi Tile. Cependant, les données de localisation précises liées aux appareils Tile ne semblent pas avoir été consultées.
"Comme de nombreuses autres sociétés, Life360 a récemment été victime d'une tentative d'extorsion criminelle", a écrit Chris Hulls, PDG de Life360, dans un communiqué publié en ligne mercredi.
Hulls a déclaré que son entreprise avait reçu des e-mails « d'un acteur inconnu prétendant posséder des informations sur les clients de Tile ». Une enquête qui a été « rapidement lancée » sur l’incident potentiel « a détecté un accès non autorisé à une plate-forme de support client Tile (mais pas à notre plate-forme de services Tile) ».
Le PDG a ajouté que les données exposées « n'incluent pas d'informations plus sensibles, telles que des numéros de carte de crédit, des mots de passe ou des identifiants de connexion, des données de localisation ou des numéros d'identification émis par le gouvernement, car la plate-forme de support client Tile ne contenait pas ce type d'informations. .»
Hulls a déclaré qu'il pensait que l'incident "était limité aux données spécifiques du support client Tile décrites ci-dessus et n'était pas plus répandu".
L'agresseur aurait obtenu l'accès en utilisant les identifiants de connexion appartenant à quelqu'un qui travaillait chez Tile, suscitant des questions sur la configuration de sécurité interne de l'entreprise. Les captures d'écran envoyées par le pirate informatique à 404 Media suggèrent qu'ils ont eu accès à un certain nombre d'outils internes capables de transférer la propriété d'un tracker Tile, d'ajouter des comptes d'administrateur et d'envoyer des messages aux utilisateurs de Tile.
La société travaille avec les forces de l'ordre sur la question, mais ne semble pas encore avoir contacté les clients de Tile pour les informer de la violation et les informer des mesures à prendre. Cela pourrait se produire une fois qu’ils auront une meilleure compréhension de l’incident.
Life360 a acquis Tile en 2021 dans le cadre d'un accord d'une valeur de 205 millions de dollars.