La violation de données de Fidelity expose les informations personnelles de milliers de clients
En août, Fidelity Investments a été victime d'une violation de données qui a exposé les informations personnelles de plus de 77 000 personnes. Cette violation, qui a touché un « petit sous-ensemble » de clients de Fidelity, met en évidence la menace croissante des cyberattaques sur les grandes institutions financières.
Table of Contents
Ce qui s'est passé?
L'activité non autorisée s'est produite entre le 17 et le 19 août 2023, lorsqu'un pirate informatique a réussi à créer deux comptes clients. Ces comptes ont été utilisés pour accéder et extraire des données clients sensibles de la base de données interne de Fidelity. Ces informations comprenaient :
- Noms
- Numéros de sécurité sociale
- Détails du compte financier
- Informations sur le permis de conduire
Fidelity a détecté la faille le 19 août et a rapidement agi pour mettre fin à l'accès du pirate informatique, limitant ainsi les dégâts. Bien que la faille ait exposé des informations personnelles, Fidelity a souligné que les comptes et les fonds des clients n'étaient pas directement menacés.
Qui a été touché?
Bien que Fidelity n'ait pas fourni de détails spécifiques sur les données démographiques des personnes concernées, la société a informé les procureurs généraux de divers États que la violation avait touché plus de 77 000 personnes.
Ce n'est pas la première violation de données à laquelle Fidelity doit faire face cette année. Plus tôt en 2023, Fidelity Investments Life Insurance Company a signalé une autre violation, au cours de laquelle les informations personnelles d'environ 30 000 personnes ont été compromises par un fournisseur de services tiers, Infosys McCamish System.
Comment réagit Fidelity ?
En réponse à cette violation, Fidelity offre aux personnes concernées 24 mois de services gratuits de surveillance du crédit et de restauration de l'identité. Cette mesure proactive peut contribuer à atténuer le risque de vol d'identité ou de fraude pour les personnes concernées. Si vous avez été concerné, vous devriez recevoir une communication directe de Fidelity avec des détails sur la façon de vous inscrire à ces services de protection.
Pourquoi les violations de données sont importantes
Les violations de données, notamment dans le secteur financier, constituent une préoccupation majeure en raison de la nature sensible des informations détenues par ces institutions. Pour les particuliers, l'exposition d'informations personnelles telles que les numéros de sécurité sociale et les données financières peut entraîner un vol d'identité, des activités frauduleuses et des dommages financiers à long terme.
Les cyberattaques devenant de plus en plus sophistiquées, même les entreprises dotées de protocoles de sécurité rigoureux, comme Fidelity, sont vulnérables. Avec 14 000 milliards de dollars d’actifs sous gestion et plus de 51,5 millions d’investisseurs individuels, Fidelity reste une cible importante pour les cybercriminels. Bien que l’entreprise ait réagi rapidement pour stopper l’attaque, la faille rappelle qu’aucun système n’est totalement à l’abri de ces menaces.
Comment se protéger
Si vous êtes client de Fidelity, vous pouvez prendre plusieurs mesures pour protéger vos informations à la lumière de cette violation :
- Surveillez votre crédit : vérifiez régulièrement votre rapport de crédit pour détecter toute activité inhabituelle. Le service gratuit de surveillance du crédit offert par Fidelity peut être un outil utile à cet effet.
- Méfiez-vous des tentatives d'hameçonnage : après une violation de données, les tentatives d'hameçonnage augmentent souvent. Soyez prudent lorsque vous recevez des e-mails ou des appels demandant des informations sensibles.
- Modifiez vos mots de passe : Bien que Fidelity ait déclaré que les comptes et les fonds des clients n'ont pas été compromis, c'est toujours une bonne idée de mettre à jour vos mots de passe comme mesure de sécurité supplémentaire.
- Activer l'authentification à deux facteurs : si vous ne l'avez pas déjà fait, activez l'authentification à deux facteurs sur vos comptes pour ajouter une couche de sécurité supplémentaire.
Regard vers l'avenir
Cette faille s’ajoute à la liste croissante des incidents de cybersécurité de grande ampleur dans le secteur financier. Pour les clients comme pour les institutions, la vigilance est essentielle. Avec une dépendance croissante aux plateformes numériques, la protection des informations personnelles n’a jamais été aussi cruciale.
Si la rapidité avec laquelle Fidelity a réagi pour contenir la faille est louable, elle souligne l’importance d’investir en permanence dans les mesures de cybersécurité. Pour les consommateurs, il est essentiel de rester informés et de prendre des mesures proactives pour protéger leurs données personnelles dans un monde de plus en plus interconnecté.





