Les ravages d’une des plus grandes failles informatique

L’une des plus grandes agences de crédit d’Amérique a été victime d’un piratage de grande envergure de son système informatique. Cette attaque aurait eu lieu entre mai et juillet, période pendant laquelle les hackers auraient dérobé les informations de clients de la société.

C’est près de 143 000 millions de comptes concernés par cette faille. Le réel problème de cette attaque ? C’est que cette agence détient une grande quantité de données à caractère personnel ; identité, adresses, n° de sécurité sociale et même identité bancaire, de quoi laisser place à une éventuelle usurpation d’identité de masse.

Pour le moment, rien n’a été communiqué sur la nature de cette attaque ni au sujet de la faille dans leur système informatique. Il reste tout de même une question intrigante, comment les pirates ont-ils fait pour s’introduire dans le système d’Equifax sur une période de près de trois mois ? Les premières informations communiquées font référence à un bug logiciel appelé Apache Struts, or un patch avait été publié en mars pour corriger la faille. Nous n’avons pas de précision à ce jour, mais une enquête est en cours pour déterminer de façon précise le déroulement des faits. Nous savons aujourd’hui que le directeur informatique et le responsable de la sécurité informatique ont démissionné suite à cet incident majeur.

On constate que la sécurité informatique est un sujet primordial au sein des sociétés tout comme la protection des données personnelles et c’est notamment dans des situations comme celle-ci que le RGPD prouve son intérêt et sa légitimité.
Cette affaire est susceptible de faire prendre conscience à certaines sociétés et responsables sur leur sécurité informatique et à la mise en conformité avec le nouveau règlement général sur la protection des données qui doit être effectuée avant le 25 mai 2018.

Bien entendu, cette attaque concerne une très grande entreprise, mais c’est une problématique rencontrée par toutes les sociétés, posez-vous une seule question : que se passe-t-il si je subis une attaque informatique et que je perds toutes mes données ?

Ce type d’attaque n’arrive pas qu’aux autres et Déessi travaille chaque jour pour assurer à ses clients une sécurité et une fiabilité de leur activité.

Déessi vous accompagne également les sociétés dans le processus de mise en conformité avec le RGPD.

It Visions

Messages récents

Microsoft Teams Exploratory : une licence gratuite et légale pour votre entreprise

Plébiscitée pour ses fonctionnalités et son intégration très facile avec les autres produits Microsoft, l’application…

depuis 1 an

Le CERN démontre que l’humain est la première faille dans tout système informatique

Le Conseil européen pour la recherche nucléaire ou CERN a mis en évidence, en août…

depuis 1 an

Découvrez 4 faux amis de la sécurité informatique

Chaque année, les problèmes de sécurité informatique des entreprises ne font que se complexifier. En…

depuis 2 ans

Créer une réunion Teams avec lien

Créer une réunion Teams avec lien En entreprise ou entre pro, l’outil Microsoft Teams permet…

depuis 2 ans

Rançongiciels : les secteurs les plus touchés

Les rançongiciels sont depuis quelque temps les fléaux numériques des petites et grandes entreprises. Ce…

depuis 2 ans

5 domaines IT à explorer pour booster votre carrière en 2021- 2022

L’IT est un marché qui ne cesse d’évoluer et c’est pourquoi la demande en termes…

depuis 2 ans

Ce site web utilise des cookies.

En savoir plus