Fondation Wikimedia/Découverte de compromissions de comptes en mars 2025/Exemple d'e-mail
- Remarque: Différents e-mails ont été envoyés aux utilisateurs, en fonction de divers facteurs liés à leurs comptes, comme les modifications récentes. Voici un exemple:
Cher/chère [nom d'utilisateur],
Nous avons identifié une connexion inhabituelle à un ou plusieurs de vos comptes sur Wikimédia. En réponse, nous avons mis en œuvre une série de mesures immédiates. Votre compte Wikimedia a été verrouillé, ce qui met fin à vos sessions actives et empêche(temporairement) toute nouvelle connexion.
Vous pouvez rétablir l'accès à votre compte en contactant l'équipe de confiance et sécurité de la Fondation Wikimédia à 1 $. Veuillez envoyer votre e-mail depuis l'adresse associée à votre compte et inclure votre nom d'utilisateur de Wikimédia (notez que les noms d'utilisateur sont sensibles aux majuscules).
Nous pensons que cette activité non autorisée est probablement due à la compromission de vos informations de connexion via un site sans rapport avec les projets Wikimédia. Connue sous le nom de "credential stuffing", cette attaque, malheureusement courante, consiste à récupérer des noms d'utilisateur et des mots de passe volés et à les utiliser sur divers autres sites web et comptes, y compris des comptes Wikimédia. Les informations consultées peuvent inclure votre nom d'utilisateur, votre mot de passe, votre adresse e-mail et d'autres détails de votre compte. Cet incident a pu exposer les informations de votre compte Wikimédia à un risque d'utilisation abusive (par exemple, modification non autorisée de votre compte et divulgation non autorisée de vos informations de compte et de votre adresse e-mail).
Bien que nous n'ayons aucune raison de croire que les systèmes de Wikimédia ont été la source du problème, nous travaillons à mettre en œuvre des mesures de sécurité supplémentaires sur les projets Wikimédia pour mieux prévenir l'accès non autorisé aux comptes à l'avenir.
Nous vous encourageons également à changer vos mots de passe sur vos autres comptes en ligne, surtout si vous utilisez le même mot de passe pour ces autres comptes.
Nous pensons que la confidentialité de la communauté Wikimédia est essentielle. Nous avons créé une page méta pour documenter cet incident et vous informer. Des traductions de ce message seront disponibles sur cette page. Pour toute question concernant ce message, veuillez nous contacter à privacy
wikimedia.org.
Bien à vous,
La Fondation Wikimédia