Cloud chess.com
zzzzzzussssssss
User
- Thread starter
- Thread Author
- #1

Chess.com a confirmé l'incident, précisant qu'il ne s'agissait pas d'une faille de sécurité interne, mais d'une collecte de données publiques via son API. Aucune information sensible, comme les mots de passe, n'a été compromise. Néanmoins, l'association d'adresses e-mail à des comptes peut poser des risques pour la vie privée des utilisateurs .Chess.com

Bien que les mots de passe n'aient pas été divulgués, la fuite peut entraîner :
- Des tentatives de phishing ciblées
- Des attaques par « credential stuffing » si des mots de passe réutilisés sont associés aux adresses e-mail compromises
- Des atteintes à l'anonymat, notamment pour les utilisateurs ayant renseigné leur nom complet
Il est à noter que 99 % des adresses e-mail exposées étaient déjà présentes dans d'autres fuites de données .Cybernews

- Vérifiez si votre adresse e-mail a été compromise : Utilisez le site Have I Been Pwned pour vérifier si votre adresse e-mail figure dans des fuites de données.
- Changez votre mot de passe Chess.com : Même si les mots de passe n'ont pas été compromis, il est prudent de le modifier, surtout si vous l'utilisez sur d'autres sites.
- Activez l'authentification à deux facteurs (2FA) : Si disponible, cela ajoute une couche de sécurité supplémentaire à votre compte.
- Soyez vigilant face aux tentatives de phishing : Méfiez-vous des e-mails ou messages suspects prétendant provenir de Chess.com ou d'autres services.StrongDM+3Chess.com+3Cybernews+3Chess.com+1Twingate+1Twingate

Bien que Chess.com ait qualifié l'incident de simple collecte de données publiques, certaines autorités, notamment en Europe, pourraient le considérer comme une violation du Règlement Général sur la Protection des Données (RGPD). Des précédents, comme l'amende infligée à Facebook pour des faits similaires, illustrent la gravité de telles situations .Reddit
En résumé, cette fuite met en lumière l'importance de la protection des données personnelles et la nécessité pour les plateformes en ligne de renforcer leurs mesures de sécurité, même concernant les informations considérées comme publiques.