Pour gérer vos consentements :

Vol massif de données : Equifax évoque un point faible dans un logiciel open source

Equifax cherche à saisir comment les données personnelles de 143 millions de consommateurs ont été propagée après la découverte d’une brèche de sécurité IT qui a été exploitée entre mi-mai et juillet.

Révélée la semaine dernière (voir article sur ITespresso.fr), cette affaire affectant l’importante firme américaine d’évaluation de crédit prend de l’ampleur sur plusieurs fronts.

On recense déjà deux douzaines de procédures enclenchées par diverses parties, le soutien de 40 Etats d’Amérique dans une enquête visant à éclaircir les conditions de ce vol massif de données et des explications à fournir devant une délégation de membres de la Chambre des Représentants au Congrès.

Il faudra également rassurer les consommateurs au regard des campagnes de phishing susceptibles d’être lancées en exploitant les données aspirées (nom, date d’anniversaire, adresse postale, numéros de sécurité sociale et de licence de permis de conduire).

Le Canada et le Royaume-Uni regardent aussi l’impact de cette brèche de sécurité IT sur la protection des données personnelles.

La situation demeure confuse au regard des nouveaux éléments qui s’imbriquent : selon Radio Canada, 36 sénateurs américains demandent à l’administration Trump d’enquêter sur la vente par trois dirigeants d’Equifax d’environ d’actions de la firme de crédit…juste avant la révélation de cette perte gigantesque de données.

Dans une réactualisation en date du 13 septembre de son fil d’information dédié au renforcement de la sécurité, Equifax fournit un élément intéressant sur le vecteur d’attaque présumé : « une vulnérabilité sur un serveur Web à travers le logiciel open source Apache Struts » (présenté comme un framework libre servant au développement d’applications web Java EE).

Outre une investigation au sein d’Equifax qui a été lancée avec l’appui d’une firme de sécurité IT, la police fédérale enquête également de son côté.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 jours ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

3 jours ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

3 jours ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

3 jours ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

4 jours ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

4 jours ago