Paddy Power et Betfair alertent leurs utilisateurs après une fuite de données : risque d'emails frauduleux

Paddy Power and Betfair users warned of 'email danger' after breach

Paddy Power et Betfair alertent leurs utilisateurs après une fuite de données : risque d'emails frauduleux

Des clients de Paddy Power et Betfair ont été invités à "rester vigilants" suite au piratage de près de 800 000 comptes utilisateurs. Flutter Entertainment, maison mère de ces marques de paris en ligne, a confirmé à la BBC avoir "subi un incident de sécurité". Certaines informations personnelles, notamment des adresses IP, des adresses email et des données d'activité en ligne, ont été compromises.

L'entreprise a fourni aux utilisateurs concernés des conseils de sécurité en ligne, tout en précisant : "Vous n'avez aucune action spécifique à entreprendre, mais nous vous recommandons de rester vigilants". Flutter Entertainment compte 4,2 millions de joueurs mensuels en moyenne au Royaume-Uni et en Irlande à travers toutes ses marques, qui incluent également Sky Bet et Tombola.

Selon l'entreprise, l'incident est désormais maîtrisé, et "aucun mot de passe, document d'identité ou information bancaire utilisable n'a été affecté". Cependant, des experts en cybersécurité mettent en garde contre le risque que ces données volées soient utilisées pour cibler les clients dans le cadre d'attaques de spear phishing par email.

Harley Morlet, directeur marketing chez Storm Guidance, explique que les joueurs dépensant des sommes importantes sur ces plateformes pourraient être particulièrement visés. "Avec l'avènement de l'IA, il serait très facile de monter une attaque automatisée à grande échelle", précise-t-il. L'objectif serait de créer des messages personnalisés et convaincants pour piéger les joueurs.

Tim Rawlins, conseiller senior du groupe de sécurité NCC, recommande aux utilisateurs de se méfier des emails faisant référence à leurs habitudes de jeu ou les incitant à cliquer sur des liens. "Si une offre semble trop belle pour être vraie, c'est probablement une arnaque", conclut-il, soulignant la sophistication croissante des emails frauduleux grâce à l'IA.

Cảnh báo nguy cơ lừa đảo qua email sau vụ rò rỉ dữ liệu của Paddy Power và Betfair

Hàng trăm nghìn khách hàng của Paddy Power và Betfair đã được cảnh báo "cần cảnh giác" sau vụ tấn công mạng ảnh hưởng đến khoảng 800.000 tài khoản. Đại diện Flutter Entertainment - công ty mẹ của các thương hiệu cá cược trực tuyến này - xác nhận với BBC rằng họ "đã xảy ra sự cố rò rỉ dữ liệu". Một số thông tin cá nhân bao gồm địa chỉ IP, email và dữ liệu hoạt động trực tuyến đã bị xâm phạm.

Công ty đã cung cấp hướng dẫn an toàn mạng cho người dùng bị ảnh hưởng và khuyên: "Bạn không cần thực hiện bất kỳ hành động nào, nhưng nên duy trì cảnh giác". Flutter Entertainment có trung bình 4,2 triệu người chơi hàng tháng tại Anh và Ireland thông qua các thương hiệu như Sky Bet và Tombola.

Theo công ty, sự cố đã được khống chế và "không có mật khẩu, giấy tờ tùy thân hay thông tin thẻ thanh toán nào bị ảnh hưởng". Tuy nhiên, các chuyên gia an ninh mạng cảnh báo dữ liệu bị đánh cắp có thể được dùng để nhắm mục tiêu khách hàng qua các email lừa đảo tinh vi (spear phishing).

Harley Morlet, Giám đốc tiếp thị của Storm Guidance, cho biết những người chơi cá cược số tiền lớn có nguy cơ cao bị nhắm mục tiêu. "Với sự phát triển của AI, việc triển khai các cuộc tấn công tự động quy mô lớn trở nên rất dễ dàng", ông giải thích. Các email giả mạo sẽ được thiết kế đặc biệt để thu hút người dùng cá cược.

Ông Tim Rawlins, cố vấn cấp cao của NCC Group, khuyến cáo người dùng đề phòng các email chi tiết nhắc đến thói quen cá cược trước đây hoặc yêu cầu cung cấp thông tin thẻ tín dụng. "Nếu một đề nghị nghe quá tốt để trở thành sự thật, rất có thể đó là trò lừa đảo", ông nhấn mạnh, đồng thời cảnh báo về sự gia tăng độ tinh vi của các email lừa đảo nhờ công nghệ AI.