Snapchat a été victime d’une attaque par phishing

Snapchat est assez embarrassé par ce qu’il à vécu au début du week-end dernier quand son service a fait l’objet d’une attaque par phishing somme toute audacieuse.

Snapchat

En effet, et selon Snapchat, ce sont les comptes des employés de l’entreprise qui auraient été compromis. Et le service tente de s’excuser auprès de ses employés dont les compte pourraient avoir été piratés.

Ce piratage a pu se faire, selon l’explication de Snapchat, par l’intermédiaire d’un salarié de l’entreprise qui aurait succombé à une escroquerie de type phishing. Ce dernier a été blâmé (viré ?).

Or, je pense, en accédant à des comptes d’employés, on pourrait accéder à d’autres données personnelles d’employés ou d’utilisateurs...


Alors, que s’est-il réellement passé ?


Snapchat s’en explique :
Vendredi dernier (26 Février, NDLR), le service de paie de Snapchat a été victime d’une escroquerie de type phishing par un courriel isolé dans lequel un escroc a usurpé l’identité de notre Directeur Général et a demandé des informations sur les salaires des employés (escroquerie au PDG ?).
La menace a été maîtrisée, mais le mal a été fait puisque l’employé visé en question a divulgué au pirate les informations sur les salaires des employés actuels et anciens .

Snapchat prétend qu'il a réagi rapidement (au bout de 4 heures après détection) quand il a découvert la supercherie.

Mais, Snapchat se veut rassurant en déclarant qu’aucun compte d'utilisateurs n’a été compromis dans cette attaque qui a été transmise au FBI pour plus d’investigation.