Equifax n’a pas corrigé une faille informatique pourtant connue

Spread the love

L’agence américaine d’analyse de crédit Equifax n’a pas corrigé une faille informatique –connue dès mars– qui a ensuite été utilisée par des pirates pour accéder aux données personnelles de quelque 143 millions d’Américains, a reconnu lundi l’ex-patron de l’entreprise.

La société a diffusé une note interne le 9 mars pour prévenir d’une faille informatique détectée la veille par les autorités américaines et pour demander aux équipes techniques de la corriger, a indiqué Richard Smith, dans un texte publié lundi à la veille de son audition par le Congrès américain.

Les règles en vigueur dans l’entreprise exigent que ce type de problème soit corrigé sous 48 heures mais les systèmes internes n’ayant pas détecté de faille, elle n’a donc «pas été corrigée», a-t-il précisé, sans plus d’explications.

M. Smith, qui a démissionné la semaine dernière, a aussi indiqué avoir été informé du piratage le 31 juillet mais ne pas avoir alors été au courant «de l’ampleur de l’attaque». Il affirme avoir prévenu tous les membres du conseil d’administration les 24 et 25 août.

«En tant que PDG, j’étais, au final, responsable de ce qui est arrivé sous ma direction. Equifax avait la confiance des Américains pour protéger leurs données personnelles et nous avons failli», a aussi dit l’ancien dirigeant, resté à la tête du groupe pendant douze ans.

Equifax, l’une des plus importantes agences de crédit américaines dont le rôle est de collecter et d’analyser les données personnelles de consommateurs sollicitant un crédit, a annoncé le 7 septembre que des pirates informatiques avaient obtenu les noms, numéros de sécurité sociale, dates de naissance et, dans certains cas, numéros de permis de conduire de ses clients, soit autant d’informations pouvant servir à des usurpations d’identité.

Les données de clients au Canada et au Royaume-Uni ont également été volées.

Selon le groupe, les pirates ont pu accéder aux bases de données entre le 13 mai et le 30 juillet.

Depuis la révélation du piratage, une série d’enquêtes et de plaintes ont été lancées.

Outre le piratage lui-même, les enquêteurs s’interrogent aussi sur la vente d’actions du groupe par certains cadres dirigeants dans les jours ayant suivi la découverte de l’attaque fin juillet.

Max

Monsieur BOUFFARD, formateur WordPress je suis éditeur, auteur et fondateur du site MonsieurBOUFFARD.com. Conférencier lors des WordCamp Paris 2013 & 2015 ainsi qu'au WP Tech Nantes 2014, je vous propose plus de 400 articles & tutoriaux à propos de l'actualité Canadiennes et Internationnal, mes trucs & astuces mais aussi des coups de gueule...