Lors d’une faille de sécurité préoccupante, un hacker a exposé les données personnelles de plus de 270 000 clients de Samsung en Allemagne, les diffusant librement sur Internet. Le piratage, attribué à un cybercriminel opérant sous le pseudonyme « GHNA », s’est produit lorsque l’attaquant a accédé à un système utilisé par le service client allemand de Samsung.
Selon l’entreprise de cybersécurité Hudson Rock, le piratage a été rendu possible par un ensemble d’identifiants volés compromis en 2021. Ce logiciel malveillant, connu sous le nom de « Raccoon Infostealer,» a récupéré ces identifiants après avoir infecté un employé de Spectos GmbH, une entreprise qui travaille avec Samsung pour surveiller la qualité du service.
Bien que Hudson Rock ait signalé ces identifiants il y a des années, Samsung n’aurait pas réussi à les renouveler ni à les sécuriser, permettant au hacker d’accéder au système des années plus tard, en 2025, et de divulguer les données.
« Chez Hudson Rock, nous avons signalé ces identifiants compromis il y a des années dans notre base de données Cavalier, qui recense plus de 30 millions de machines infectées », a déclaré Alon Gal, cofondateur de Hudson Rock. « Samsung aurait pu agir, mais ne l’a pas fait, et maintenant les dégâts sont là. »
Que contiennent les données divulguées ?
Les données diffusées ne sont pas seulement une liste de tickets clients : elles offrent un aperçu complet des échanges des clients avec Samsung. Voici quelques-uns des éléments retrouvés dans la fuite :
- Noms complets, adresses e-mail et adresses personnelles.
- Numéros de commande et détails des produits (comme les modèles de téléviseurs).
- Modes de paiement (mais aucune donnée directe de carte bancaire).
- Liens de suivi des livraisons.
- Réclamations des clients et réponses de Samsung.
Cette masse d’informations offre de nombreuses possibilités aux cybercriminels. « Ce n’est pas seulement une liste de noms : c’est une feuille de route vers la vie des gens », a souligné Gal.
Comment des acteurs malveillants peuvent-ils exploiter ces données ?
Les experts en cybersécurité avertissent que ces données pourraient être utilisées comme arme de plusieurs manières dangereuses, notamment :
- Campagnes d’hameçonnage hyperciblées: Avec les noms, les adresses e-mail et les détails des commandes, les hackers peuvent envoyer des e-mails frauduleux très convaincants en se faisant passer pour le service client de Samsung.
- Fraude à la garantie : Les criminels peuvent utiliser les numéros de commande divulgués pour déposer de fausses demandes de remplacement de produits sous garantie.
- Usurpation d’identité et prise de contrôle de comptes : En se faisant passer pour les clients à l’aide des tickets d’assistance divulgués, les hackers peuvent obtenir un accès non autorisé aux comptes.
- Vol physique (piraterie de porche) : Les attaquants pourraient suivre les commandes de grande valeur grâce aux numéros de suivi divulgués et intercepter les livraisons.
Un rappel à l’ordre pour les entreprises
Les clients de Samsung qui ont contacté l’équipe d’assistance de Samsung Allemagne doivent faire preuve de prudence et rester vigilants face aux e-mails suspects, en évitant les liens inconnus. Par ailleurs, tous les utilisateurs devraient choisir des mots de passe robustes et uniques et activer l’authentification à deux facteurs chaque fois que possible afin de renforcer leur sécurité en ligne.
Cet incident met en lumière un problème récurrent en cybersécurité : l’incapacité à sécuriser et à renouveler correctement les identifiants. Gal, qui a été le premier à signaler la faille, a souligné que cette attaque aurait pu être entièrement évitée grâce à une bonne hygiène des identifiants et à une surveillance active.
« Les infostealers n’ont pas besoin de forcer leur entrée par force brute ; ils attendent simplement qu’une erreur humaine leur remette les clés », a expliqué Gal. « Lorsque les entreprises ne surveillent pas ou ne renouvellent pas leurs identifiants, la partie est terminée. »
La faille a suscité l’inquiétude de la communauté de la cybersécurité, les experts avertissant que l’utilisation d’outils d’IA pour trier et exploiter ce type de fuite pourrait transformer ce déversement chaotique de données en mine d’or pour les cybercriminels. L’IA pourrait automatiser l’identification des cibles à forte valeur et le lancement d’attaques, facilitant ainsi l’exploitation à grande échelle de vastes ensembles de données divulguées comme celui-ci par les acteurs malveillants.
Pour Samsung, cette faille soulève de sérieuses questions sur ses pratiques de sécurité des données. Ces informations étant désormais largement accessibles gratuitement en ligne, le risque d’exploitation est élevé, tant pour l’entreprise que pour les clients concernés.





