L’application de livraison Glovo a été piratée. L’information a été confirmée par la société espagnole dont le siège est à Barcelone. Les comptes d’utilisateurs et de livreurs de Glovo sont concernés par ce piratage.
L’attaquant aurait vendu des identifiants et des mots de passes, c’est ce qu’a rapporté Forbes. Selon le magazine américain, la faille a été découverte par Alex Holde, fondateur de Hold Security. Il serait tombé sur des vidéos et des captures d’écran dans lesquelles le pirate montre comment il accède aux ordinateurs utilisés pour gérer les comptes Glovo.
Selon Alex Holde, le hacker a piraté l’application le 29 avril en accédant à une ancienne interface du panneau d’administration. Il a non seulement vendu les données d’accès des victimes mais a aussi le pouvoir de changer leurs mots de passes. Par contre, le niveau de fuite de données et le nombre de victimes est encore inconnu.
De son côté, Glovo assure que le problème est résolu et qu’une enquête est en cours. En revanche, la société n’a pu rassurer que sur une seule chose : aucune donnée bancaire n’a été volée car Glovo ne conserve pas ce genre d’informations. Bien que ce soit un soulagement, cela implique que le reste des données comme les adresses, les nom et les mots passes ont été compromises et le sont peut-être toujours.
Basé à Barcelone, Glovo livre à domicile différents produits comme les repas de restaurants, les produits de premières nécessité, d’hygiène et de beauté. L’application est présente dans 20 pays du monde et compte plus de 10 millions d’utilisateurs.
Au Maroc, plus de 50,000 utilisateurs par semaine profitent de ce service et 1800 livreurs sont actuellement enregistrés dans le Royaume.
L’attaquant aurait vendu des identifiants et des mots de passes, c’est ce qu’a rapporté Forbes. Selon le magazine américain, la faille a été découverte par Alex Holde, fondateur de Hold Security. Il serait tombé sur des vidéos et des captures d’écran dans lesquelles le pirate montre comment il accède aux ordinateurs utilisés pour gérer les comptes Glovo.
Selon Alex Holde, le hacker a piraté l’application le 29 avril en accédant à une ancienne interface du panneau d’administration. Il a non seulement vendu les données d’accès des victimes mais a aussi le pouvoir de changer leurs mots de passes. Par contre, le niveau de fuite de données et le nombre de victimes est encore inconnu.
De son côté, Glovo assure que le problème est résolu et qu’une enquête est en cours. En revanche, la société n’a pu rassurer que sur une seule chose : aucune donnée bancaire n’a été volée car Glovo ne conserve pas ce genre d’informations. Bien que ce soit un soulagement, cela implique que le reste des données comme les adresses, les nom et les mots passes ont été compromises et le sont peut-être toujours.
Basé à Barcelone, Glovo livre à domicile différents produits comme les repas de restaurants, les produits de premières nécessité, d’hygiène et de beauté. L’application est présente dans 20 pays du monde et compte plus de 10 millions d’utilisateurs.
Au Maroc, plus de 50,000 utilisateurs par semaine profitent de ce service et 1800 livreurs sont actuellement enregistrés dans le Royaume.