X
Le rack. La pièce essentielle de votre infrastructure informatique

News Partenaire

Le rack. La pièce essentielle de votre infrastructure informatique

Protégez et alimentez vos équipements IT grâce au rack le plus polyvalent au monde pour les environnements IT exigeants : le rack NetShelter et les bandeaux de prises rackables APC by Schneider Electric.
Choisissez les racks informatiques et les bandeaux de prises APC pour une tranquillité d'esprit totale !

La défense d'Equifax prend l'eau

La société de crédit plus que centenaire aurait été victime d’une brèche dès le mois de mars. Les plaintes se multiplient et une enquête du Department of Justice (DOJ) a été ouverte. Le RSSI et le DSI de l’entreprise ont démissionné.

De mal en pis ! Chaque jour qui passe apporte son lot de révélations sur Equifax et celles-ci sont loin d’être à l’avantage de l’entreprise, pas plus qu’à son partenaire Mandiant, chargé de débusquer et colmater les failles.

La responsabilité de Mandiant peut elle être engagée ?

Dans un communiqué, Equifax indique que la brèche découverte en mars dernier n’était pas liée au hack qui a exposé les données personnelles et financières de 143 millions de consommateurs américains. Cependant il est également précisé qu’il s’agit des mêmes attaquants. 

Dans les deux cas, Equifax a fait appel à la société Mandiant. La première fois, la faille a été considérée comme étant sous contrôle et l’entreprise a donc fait appel à nouveau à Mandiant lorsque des activités suspectes ont été décelées le 29 juillet. La responsabilité de Mandiant pourrait alors être engagée et il n’est pas impossible qu’Equifax se retourne contre cette société car Equifax croule maintenant sous les actions judiciaires.

Cependant, dans ses premières communications, Equifax indiquait avoir fait appel à Mandiant le 29 juillet mais n’avait jamais indiqué que l’entreprise était déjà intervenue en mars. Mandiant n’aurait pour le moment pas répondu aux interrogations de nos confrères américains. Selon Bloomberg, Equifax aurait indiqué que les hackers auraient pénétré les ordinateurs de l’entreprise au travers d’une faille affectant le site web, faille qui aurait été identifiée en mars mais n’aurait pas été patchée lorsque la nouvelle intrusion a été détectée le 29 juillet. Si ce point est confirmé, Equifax est réellement dans de sales draps.

La justice se saisit de l’affaire

Dans l’intervalle, les DSI et RSSI de l’entreprise ont démissionné de leurs fonctions en fin de semaine dernière. De même la révélation de cette nouvelle faille intervenue en mars va compliquer la défense de l’entreprise et de certains de ses cadres qui expliquent avoir vendu leurs actions sans être au courant des failles ayant pu survenir. 

De fait, la justice américaine a ouvert une enquête criminelle sur ce sujet. La commission américaine des opérations boursières (SEC) a indiqué vouloir collaborer avec la justice à ce propos. 4 dirigeants de l’entreprise seraient concernés dont le directeur financier John Gamble. Depuis la révélation de la (puis des) faille(s), l’action a perdu 35% de sa valeur. On a d’ailleurs appris que M. Gamble avait également vendu des actions le 23 mai dernier pour près de 2 millions de dollars, soit à lui seul plus que le montant des ventes intervenues par 4 personnes le 1er août.


Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité


A votre avis...
Guide des grands Clouds Publics

Guide des grands Clouds Publics

AWS, Azure, Google Cloud Platform, Bluemix et les autres… Des centaines de services à portée de clics mis à disposition via le Nuage. Mais entrer dans ces univers n’est pas toujours évident. Voici quelques...

Afficher tous les dossiers

BIG DATA : technologies, usages et futur - La 5G en ordre de bataille - Windows Server Project Honolulu - Serverless : le calcul sans serveur prêt pour la production ? - Faille memcached - Bootcamp WebForce3 - Comparatif smartphones - Rencontre avec Idriss Aberkane...

 

GUIDE DES GRANDS CLOUDS PUBLICS - Sécurité 2.0 Threat Intelligence - Logiciels Libres, le secteur public dit oui ! - Big Data & RGPD - Enceintes connectées : pour l'entreprise aussi ! - Développez des jeux vidéo avec Unity 3D - Le Wagon, le bootcamp coding qui cartonne...

 

Afficher tous les derniers numéros
News Mag-Securs
12345678910Last

Retrouvez actualités, dossiers et communiqués sur la sécurité du système d'information sur le portail Mag-Securs

Adoptée le 6 juillet 2016, la directive NIS (pour Network Infrastructure Security) doit être transposée par les Etats membres de l’Union Européenne au plus tard le 9 mai 2018.

Ce Livre Blanc éclaire les enjeux et les impacts de la directive NIS sur les pratiques de cybersécurité des pays européens.

  


"L'entreprise numérique", un Livre Blanc IDC/Interxion.

Ce livre blanc présente les résultats d'une enquête menée auprès de plus de 750 entreprises européennes.

Vous y découvrirez l'approche adoptée par les leaders du numérique, combinant l’adoption des services Cloud avec une politique d’hébergement externalisé.  

  


La maintenance prédictive, pilier de la transformation digitale, un Livre Blanc Econocom.

LA MAINTENANCE IT, L’INVISIBLE PIERRE ANGULAIRE DE L’ENTREPRISE DIGITALE

La transformation digitale rebat les cartes de la performance des entreprises. Face à l’évolution simultanée des attentes des clients, des modèles économiques, des conditions de marché et des modes de travail, chaque métier doit revoir sa contribution aux trois axes qui conditionnent dorénavant la réussite: l’excellence opérationnelle, l’expérience utilisateurs et l’innovation métier.


CARTOGRAPHIE DU PAYSAGE DES RANSOMWARES, un Livre Blanc Fortinet.

Comprendre la portée et la sophistication de la menace.

Lorsque les cybermenaces sont multipliées par 35 en un an, chaque entreprise doit en tenir compte. C’est précisément le cas avec les ransomwares. Les hacktivistes ont ciblé des entreprises de pratiquement toutes les tailles et représentant une multitude de secteurs industriels dans le monde entier.


Comment moderniser ses centres de données, un Livre Blanc HPE.

La transformation numérique des entreprises crée de nouvelles contraintes sur les directions informatiques, en particulier pour les environnements de stockage. 

La croissance exponentielle des données, la virtualisation massive, l'évolution des charges de travail et la mise en place permanente de nouvelles applications (devops) obligent l'infrastructure de stockage informatique à évoluer. 


Tous les Livres Blancs
Derniers commentaires
Le psychologue Alexandr Kogan, concepteur de l'application qui a permis à la société Cambridge Analytica (CA) de recueillir les données de dizaines de millions d'utilisateurs de Facebook, doit être entendu mardi par une commission parlementaire britanniqueLe psychologue Alexandr Kogan, concepteur de l'application qui a permis à la société Cambridge Analytica (CA) de recueillir les données de dizaines de millions d'utilisateurs de Facebook, doit être entendu mardi par une commission parlementaire britannique qui enquête sur ce scandale. [Lire la dépêche...]

Malgré les inquiétudes liées à l'usage des données personnelles par les groupes technologiques, Alphabet, maison mère de Google, a vu ses résultats trimestriels continuer à progresser grâce à la publicitéMalgré les inquiétudes liées à l'usage des données personnelles par les groupes technologiques, Alphabet, maison mère de Google, a vu ses résultats trimestriels continuer à progresser grâce à la publicité mais la hausse des dépenses inquiète les analystes. [Lire la dépêche...]

Logo Apple le 22 septembre 2017 à San Francisco, CalifornieLa Commission européenne a annoncé lundi l'ouverture d'une enquête approfondie sur le projet d'acquisition par le géant Apple de l'application de reconnaissance musicale Shazam, basée à Londres. [Lire la dépêche...]

Vivendi se dispute la gouvernance de Telecom Italia (Tim) avec le fonds américain ElliottLe groupe français Vivendi a remporté lundi une première manche face au fonds américain Elliott avec qui il se dispute la gouvernance de Telecom Italia (Tim), la justice lui ayant donné raison concernant le renouvellement complet du conseil d'administration.  [Lire la dépêche...]

L'immeuble qui abrite entre autres les bureaux de Cambridge Analytica dans le centre de Londres, le 21 mars 2018 Le psychologue Alexandr Kogan, à l'origine d'une application utilisée par Cambridge Analytica pour recueillir les données de 50 millions d'utilisateurs de Facebook, a assuré sur la chaîne CBS n'avoir "jamais entendu un mot" d'opposition à ses activités de la part du géant américain des réseaux sociaux. [Lire la dépêche...]

Des adolescents jouent à un jeu vidéo, le 5 novembre 2017 à ParisHabituée aux destinations exotiques, la série "Far Cry" de l'éditeur français de jeux vidéo Ubisoft pose ses valises dans le Montana dans sa nouvelle mouture, pour une plongée dans une Amérique profonde gangrénée par un mouvement sectaire. [Lire la dépêche...]

La réalisateur français Jan Kounen tourne en dérision les géants d'internet dans la web série Avec sa série "The Show", diffusée à partir de lundi sur la plateforme française pour mobiles Blackpills, le réalisateur Jan Kounen tourne en dérision les géants d'internet et alerte sur l'emprise qu'ils peuvent exercer sur nos vies. [Lire la dépêche...]

Au siège de la CIA à Langley, en Virginie, en avril 2016Un adolescent britannique ayant réussi à pirater les comptes de hauts responsables américains, dont l'ex-directeur de la CIA John Brennan, a été condamné vendredi à Londres à deux ans de détention dans un centre pour jeunes. [Lire la dépêche...]

Toutes les dépêches AFP
AgendaIT

GOOGLE I/O

Google reçoit sa communauté de développeurs pour 3 jours de keynotes et ateliers du 15 au 17 mai 2018 au Shoreline Amphitheatre de Mountain View près de son siège social en Californie. Organisé par Google.

VIVA TECHNOLOGY

Pour sa 3ème édition, Viva Technology, salon de l'innovation et de la croissance des start-up, se tient du 24 au 26 mai 2018 à Paris (Paris Expo, porte de Versailles). Organisé par Publicis et Les Echos.

COMPUTEX

Plus grand événement IT de la zone Asie du Sud-Est, Computex couplé avec InnoVEX se tient à Taipei du 5 au 9 juin 2018. Organisé par Taitra.

CEBIT

Nouvelles dates et nouveau format pour le CeBIT, plus grand salon européen de l'IT, qui a lieu du 11 au 15 juin 2018 à Hanovre (Allemagne). Organisé par Deutsche Messe.

CRIP

Rendez-vous annuel des 7800 membres du CRIP (association indépendante d'utilisateurs), DSI, CTO, reponsables d'infrastructure, de technologies, de production et d'innovation IT à Paris (Espace Champerret) les 12 et 13 juin 2018. Organisé par le CRIP.
Outscale vous donne rendez-vous pour la 5ème édition des Cloud Days le 21 juin 2018 à Paris (Châteauform' City George V).

HACK IN PARIS

Pour sa 8ème édition la conférence Hack In Paris sur la sécurité IT se tient du 25 au 29 juin 2018 à Paris, Maison de la Chimie. Organisée par Sysdream.
RSS
Voir tout l'AgendaIT