Protéger vos données : ENGIE déconnecte les Espaces Clients de certains de ses clients particuliers visés par une attaque informatique
de lecture
Publié le
Les experts en cybersécurité d’ENGIE ont détecté un acte de malveillance externe sur l’application mobile ENGIE particuliers visant les données personnelles de certains clients. Selon l’hypothèse privilégiée par nos experts, cette attaque a été réalisée en utilisant une liste d’identifiants et de mots de passe que les pirates informatiques obtiennent sur des sites Internet illégaux. Ces données ont ensuite été exploitées pour une intrusion sur les Espaces Clients ENGIE.
Les mesures nécessaires ont immédiatement été prises afin de stopper cette attaque et garantir la sécurité des données des clients ENGIE, notamment la suppression de tous les Espaces Cients impactés par cette intrusion et la désactivation temporaire de l’application mobile.
Tous les clients concernés sont en train d’être contactés par ENGIE par e-mailing.
- Si vous êtes concernés, vous pouvez réactiver votre Espace Client en vous connectant sur https://particuliers.engie.fr/login-page/authentification.html avec un nouveau mot de passe respectant les bonnes pratiques indiquées ci-dessous.
- Si ce n’est pas le cas, votre Espace Client reste accessible sur notre site Internet et vous ne recevrez pas de message.
Dans tous les cas, nous appelons nos clients à la plus grande vigilance pour se prémunir des actions de piratage informatique plus intenses depuis l’entrée en période de confinement et nous vous invitons à suivre les recommandations suivantes :
1) Utilisez un mot de passe complexe composé de plusieurs caractères avec des majuscules, des minuscules, des chiffres et des caractères spéciaux. Évitez également les mots de passe en lien avec votre vie privée : nom d’animal, ville de résidence, date de naissance…
2) Lors d’un changement de mot de passe, veillez à ce que votre mot de passe soit différent du mot de passe précédemment utilisé pour accéder votre à Espace Client.
3) Veillez à varier vos mots de passe pour les différents sites Internet que vous utilisez de manière générale. D’ailleurs, si votre précédent mot de passe était utilisé sur d’autres sites , nous vous recommandons vivement sa modification sur ces sites.
4) Pour rappel, pour toute sollicitation inhabituelle : ENGIE ne vous contactera jamais pour obtenir vos coordonnées bancaires (Numéro de carte bancaire et cryptogramme) ou vos identifiants/mots de passe par email ou téléphone.
En complément, nous vous informons qu’ENGIE a décidé de porter plainte auprès du Procureur de la République afin d’identifier et de sanctionner les personnes à l’origine de cette pratique malveillante.
Nous présentons nos excuses à tous les clients concernés par cet incident, désormais résolu, et nous vous confirmons que la protection de vos données personnelles est une priorité pour la société ENGIE.