ENI, un groupe énergétique italien disponible en France, a subi une fuite de données. Fin du mois dernier, les pirates de Lapsus ont revendiqué le vol d’un répertoire de 89 463 enregistrements de clients français sur BreachForums, la plaque tournante des données compromises. L’annonce est accompagnée de captures d’écran et d’échantillons destinés à prouver les dires des cybercriminels. Les données ne sont pas masquées ni anonymisées, ce qui les rend immédiatement exploitables dans le cadre d’attaques phishing ou d’arnaques.
À lire aussi : Une cyberattaque a frappé l’Office français de l’immigration et de l’intégration, des millions de données volées
Pas de « cyberattaque »… mais une fuite de données
Pour en avoir le cœur net à l’heure où les fausses fuites se multiplient, nous sommes entrés en contact avec ENI. Interrogé par 01net, le groupe confirme avoir « enregistré une divulgation non autorisée de données », mais réfute avoir subi une cyberattaque. Exagérément rassurant, le groupe

