Des entreprises suisses de surveillance de parkings exposent des données sensibles de conducteurs dans une base de données non protégée (watson.ch)
- Funkwache AG et Unisecur GmbH ont laissé le backend de la base de données non protégé en ligne.
- Données exposées : noms, adresses, données du véhicule, statut des procédures pénales.
- Fuite accessible depuis au moins mars 2026 ; possiblement depuis 2020.
- Le PFPDT enquête pour violation de l'obligation de notification.
"Les entreprises suisses de surveillance de parkings Funkwache AG et Unisecur GmbH ont laissé un outil d'administration de base de données accessible sans mot de passe sur Internet, exposant les données personnelles de dizaines de milliers de conducteurs, y compris noms, adresses, détails du véhicule et informations sur les procédures pénales. Les données étaient accessibles depuis au moins mars 2026, peut-être depuis décembre 2020. Le Préposé fédéral à la protection des données et à la transparence (PFPDT) enquête après que les entreprises n'ont pas signalé la fuite. Les entreprises ont d'abord minimisé l'incident et n'ont pas divulgué si un accès non autorisé a eu lieu."
aucun commentaire pour l'instant.