Un acteur malveillant affirme avoir exfiltré des millions d’enregistrements issus des systèmes de suivi de Thailand Post, le service postal public thaïlandais.
Un pirate informatique a publié sur un forum spécialisé ce qu’il présente comme une base de données provenant de Thailand Post, l’opérateur postal public thaïlandais. Selon lui, la compromission aurait touché les systèmes de suivi des colis ainsi que l’infrastructure informatique de l’entreprise.
Le message publié sur le forum mentionne 2,4 millions d’enregistrements de colis et 1,9 million de dossiers citoyens uniques, couvrant la période 2020-2025. Les informations exposées comprendraient les noms complets, les adresses détaillées, les districts et provinces, les codes postaux, les numéros de téléphone fixe et mobile, le genre des destinataires ainsi que des données liées aux expéditions.
L’acteur à l’origine de la publication propose également le téléchargement de l’ensemble des données. Un échantillon visible en ligne confirme la présence des champs mentionnés, notamment le nom, le prénom, l’adresse complète et les coordonnées téléphoniques.
Si l’authenticité de ces informations était confirmée, les risques iraient bien au-delà d’une simple atteinte à la vie privée. La combinaison des données d’identité, des numéros de téléphone et des adresses de livraison précises pourrait faciliter des campagnes de phishing ou d’usurpation d’identité particulièrement convaincantes, ciblant les résidents thaïlandais.
Sur X, l’entreprise publique a confirmé que la fuite remontait à 2025.
Nous souhaitons clarifier le cas d’une publication indiquant qu’il y a eu une violation des données des utilisateurs de ce service. Il s’agit d’anciennes données datant de l’année 2568. Nous confirmons qu’aucune donnée relative à des transactions financières n’a été concernée, et que les mesures correctives ont déjà été mises en œuvre.
— ThailandPost (@Thailand_Post) September 1, 2026

Soyez le premier à commenter