![]() |
|
Date : 11 novembre 2024 Fuite Massive de Données MOVEit : Des Hackers Exposent les Données des Employés d'Amazon, McDonald's et 1000+ EntreprisesUn hacker connu sous le pseudonyme Nam3L3ss a exploité une faille critique dans le logiciel de transfert de fichiers MOVEit, révélant des informations sensibles d'employés de grandes entreprises comme Amazon, McDonald's, HSBC et bien d'autres. Bravo, sécurité informatique... La vulnérabilité CVE-2023–34362 : Quand on laisse une porte grande ouverteDécouverte mi-2023, cette faille permettait aux hackers de contourner l'authentification et de piller des tonnes de données sensibles. Résultat ? Des informations confidentielles sur les employés et les clients ont été exfiltrées de systèmes vulnérables dans plusieurs secteurs : finance, santé, tech... la totale. Des données volées en or pour les cybercriminelsLes données volées, datant de mai 2023, comprennent des annuaires d'employés de 25 grandes entreprises, avec noms, emails, téléphones et codes de centres de coûts. Ce genre de détails est parfait pour des attaques de phishing, du vol d'identité, voire du piratage ciblé. Pourquoi se priver ? Les entreprises touchées
Des données détaillées... jusqu'aux structures internesLes enregistrements incluent des informations comme le nom, l'email, le téléphone, et même les structures organisationnelles des entreprises. Par exemple, les fichiers d'Amazon et HSBC révèlent des informations sensibles comme les rôles et les départements des employés, donnant aux cybercriminels tout ce qu'il leur faut pour des attaques ciblées. Le hacker lance un avertissement... ou pas ?Nam3L3ss, sur un forum cybercriminel, a publié ces données en format CSV, avertissant les entreprises : « Faites attention, ces fichiers contiennent des structures organisationnelles ! » Ironique, non ? Le hacker se présente presque comme un bienfaiteur. Risque d'attaques sophistiquéesAvec ces fuites, les risques sont immenses :
Que faire ? Les meilleures pratiques en matière de sécuritéPour éviter de finir dans la prochaine liste des victimes :
Conclusion : Une bonne leçon (ou pas) pour les entreprisesCette fuite rappelle l'importance d'une gestion proactive des failles de sécurité. Les cybermenaces ne vont pas disparaître, alors il vaut mieux adopter une culture de cybersécurité rigoureuse. Sinon, préparez-vous à voir vos données sur le dark web ! Source : Hudson Rock |
@NOP_FIX 2025 |