La compagnie US Postal Services perd un CD contenant des infos sur 4000 personnes
Un CD contenant les données non-cryptées (mais protégées par mot de passe) de 4000 anciens employés de US Steel Mining a été perdu dans un incident chez US Postal Services.
La brèche de données a exposé les noms, dates de naissance et numéros de sécurité sociale des personnes affectées. L’incident a été fait publique car le CD envoyé en août par Benefits Administration Services n’était pas arrivé à la destination en mi-septembre.
L’expéditeur du CD travaille avec US Postal Services pour trouver le support de mémoire perdu, mais sans résultats jusqu’ici, même si on n’a pas encore des preuves que les données soient utilisées dans des buts frauduleux.

Les incidents de l’automne : les hacks
Septembre vient de commencer et les incidents de sécurité ne cessent pas. Il semble que cet automne les hacks sont ceux qui feront les news. Trois tels incidents se sont passés en seulement 2 jours :
Le premier a été une brèche de sécurité sur les serveurs de El Paso Independent School District, Etats-Unis. Les hackers ont accédé aux noms, adresses, dates de naissance et numéros de sécurité sociale des étudiants et des employés. Le pire est le fait que les numéros de sécurité sociale n’étaient pas chiffrés.
Le second incident implique deux étudiants de Birdville qui ont accédé à un serveur du réseau scolaire où ils ont eu accès à un fichier contenant les noms et numéros de sécurité sociale de 14.500 étudiants. Les coupables risquent des peines disciplinaires.
Le troisième incident a été le piratage du site web de l’association des chefs de police de Texas, Texas Police Chief Association. Les conséquences de cet événement ont été des informations confidentielles et des emails publiés. Le groupe de hackers Anonymus réclame la responsabilité pour ce piratage.
Est-ce que ces cas de piratage continueront comme jusqu’ici ? Qu’en pensez-vous ?
Un virus expose les données de 3000 patients d’une clinique américaine
Une investigation déroulée au sein de la clinique Living Healthy Clinic de Wisconsin, EU a relevé l’existence d’un virus sur un ordinateur du réseau qui a exposé 3000 enregistrements des patients.
Les experts ont conclu que l’attaque n’était pas ciblée car on avait découvert le même type de virus sur d’autres ordinateurs aux EU qui n’avaient pas de liaison avec la clinique.
Les informations exposées suite à l’attaque comprenaient les noms, les adresses, les numéros de sécurité sociale et les données médicales de quelques patients.
Les officiels vont annoncer les personnes affectées sur la brèche de sécurité et les informer sur les mesures à prendre pour se protéger.
80.000 enregistrements confidentiels vendus sur le marché noir par un employé de Match Services
Un employé de Match Services, le partenaire officiel de ticketing de FIFA a vendu aux commerçants du marché noir les données personnelles de 80.000 clients. Les informations vendues comprennainent les noms complets, les dates de naissance et les numéros des passeports. Certains d’eux appartennaient à des personnes publiques, comme l’ancien Premier Ministre de la Suède, le directeur de la Banque Nationale de Norvège, le secretaire général de la ligue de football suèdoise et la multiple championne du monde de ski alpin Anja Parson.
L’incident a été rapporté la semaine passée et l’enquête est en cours. Jusqu’ici, les données n’ont pas été recupérées et aucune démarche judiciare n’est faite.
Plus de détails sur: http://www.worldfootballinsider.com/Story.aspx?id=33634
Les données de 24.000 citoyens du Royaume-Uni exposées à cause d’un laptop volé
Nous avions pensé que la hausse des amendes pour les brèches de sécurité au Royaume-Uni allait encourager les entreprises à prendre des mesures pour protéger les données de leurs clients. Mais les choses ne sont pas si simples.
Le vol d’un laptop qui hébérgeait les données de 24.000 clients de la compagnie de formation A4e a été rapporté récémment. Les données y stockées n’etaient pas sécurisées où cryptées.
Les representants de la compagnie disent que les informations perdues ne contenaient des données bancaires et que le risque d’utilisation illégale est bas. Quand meme, l’entreprise offre ses excuses pour l’incident et assure qu’ils prennent des mesures pour protéger les intérêts des personnes affectées.
Pour le moment, les données n’ont pas été récupérées.
Pour ceux qui veulent sécuriser les informations confidentielles de leurs compagnies et clients, il existe Endpoint Protector
Brèche de sécurité chez Apple: les adresses mail des propriétaires d’iPADs révélées
Une nouvelle faille de sécurité decouverte recemment aux États-Unis fait des vagues dans le monde de la sécurité IT.
Le dernier dispositif portable lancé par Apple, le fameux iPAD, a produit l’exposition de 114.000 adresses email des propriétaires. Ces personnes, qui sont des hommes d’affaires, des officiels de l’armée et des politicians sont maintenant des possibles cibles des hackers et des messages spam.
Il semble que cette brèche est due à l’opérateur AT&T, qui utilise l’adresse mail et un ID (identifiant) pour autentifier l’utilisateur dans le réseau.
Les adresses ont été obtenues à l’aide d’un script PHP sur le site Web de AT&T.
Quand il recevait un ID comme part d’une demande http, le script affichait l’adresse mail de l’utilisateur. Ces ID peuvent être obtenus facilement sur l’internet.
AT&T a résolu cette brèche, mais elle a affécté beaucoup des gens qui ne savaient pas que cette faille existait.
Pour en savoir plus, visitez le site gawker.com
Le vol de données de HSBC Suisse concerne 15.000 personnes. Le PDG offre ses excuses
Le PDG de HSBC, la banque suisse qui a subi un vol de fichiers permettant au fisc français de compiler une liste de 3000 fraudeurs, a déclaré à la presse que la brèche de sécurité “pourrait concerner quelques 15.000 clients”. Il ajoute : “Nous regrettons profondément cette situation et présentons nos excuses les plus sincères à tous les clients qui pourraient voir leur confidentialité menacée. C’est dans ce sens que nous contactons activement tous nos clients dont les comptes sont ouverts en Suisse.”
Espérons que cet événement désagréable servira comme signal d’alerte pour toutes les compagnies qui ne protègent pas encore leurs données sensibles.
Fuite de données confidentielles des archives nationales aux Etats-Unis
Une fuite des données sensibles a été signalée aux Etats-Unis, où les archives nationales ont perdu un disque contenant des informations confidentielles datant de la présidence Clinton.
Selon les élus du Congrès, parmi ces données sensibles il y avait des numéros de sécurité sociale, des adresses et des modes opératoires des services secrets et de la Maison Blanche.
Il semble que le numéro de sécurité sociale de l’une des trois filles de l’ancien vice-président Al Gore figure par exemple sur le disque égaré, ainsi que des compte rendus d’événements mondains ou politiques, ce qui indique une brèche de sécurité à un niveau très élévé, qui nous hausse un signe d’interrogation en ce qui concerne la sécurité et les mesures prises par les personnes en charge.
Selon un article publié les jours passés, le FBI enquête sur la perte de ces informations, qui représentent mille milliards d’octets de données, d’après deux représentants, un démocrate et un républicain. Il y a là de quoi remplir des millions d’ouvrages, mais les archives n’avaient pas exploré l’ensemble.
Plus de cent personnes avaient accès à la zone de stockage, située en périphérie de Washington, dans le Maryland.
CoSoSys enseigne les dangers de sécurité à l’aide de l’humeur
Comme vous avez déjà vu sur ce blog, il y a toujours des nouvelles en ce qui concerne les brèches de sécurité, les gens qui ont été affectés par le vol d’identité, millions d’Euros perdus par jour. Même s’il y a beaucoup d’informations disponible sur ce thème, les compagnies et le gens ne réussissent pas à se protégér contre ces fuites de données et à garder leurs informations en toute sécurité.
CoSoSys, compagnie qui développe les plus innovatives et efficaces applications pour les dispositifs de stockage portables et des solutions contre la fuite de données, a choisi une méthode différente de sensibiliser les gens et les compagnies sur les risques posés par l’utilisation des dispositifs portable: l’humeur, illustré par une série de bandes déssinées destinées à informer le publique en ce qui concerne ces menaces. Comme l’utilisation negligeante de ceux-ci peut génerer facilement des vols de données, des pertes de données et des vols d’identité, les compagnies et les gens doivent comprendre les risques auquels ils sont exposés.
Voici la série de cette semaine, disponible aussi sur le site www.EndpointProtector.com, illustrant la facilité d’introduire un virus dans le réseau de la compagnie qui peut arrêter l’activité des employés pour des heures, si aucun système de protection contre la fuite de données n’est pas activé.





