Weekly Update 514: This Week in Data Breaches

1 minute de lecture

Mis à jour :

Incident de sécurité chez Origin Energy : Gestion des fuites de données

La société australienne Origin Energy a récemment subi une violation de données qui illustre les défis récurrents de la réponse aux incidents. Après une tentative infructueuse du pirate pour signaler la vulnérabilité, un accord a été conclu entre les deux parties. Bien que l’entreprise affirme que les données bancaires ne sont pas compromises, l’incertitude demeure quant à la suppression réelle des données exfiltrées, exposant les clients à des risques de fuites ultérieures.

Points clés :

  • Défaut de communication : Le pirate a initialement tenté de contacter l’entreprise avant de rendre l’incident public, soulignant des lacunes dans les processus de Responsible Disclosure.
  • Manque de garantie : Les accords financiers ou les promesses de suppression de données conclus avec des pirates ne garantissent jamais la sécurisation effective des informations.
  • Risque résiduel : À l’instar d’autres incidents majeurs en Australie (Optus, Medibank, etc.), les données subtilisées restent une menace permanente pour les utilisateurs, indépendamment des déclarations officielles.

Vulnérabilités :

  • Aucune CVE spécifique n’est mentionnée, l’incident relevant d’une faille de sécurité opérationnelle ayant permis l’exfiltration de données clients.

Recommandations :

  • Posture de prudence : Les clients concernés doivent agir en supposant que leurs données personnelles sont potentiellement exposées.
  • Vigilance accrue : Surveiller les tentatives d’hameçonnage (phishing) et les usurpations d’identité, car les informations personnelles volées sont souvent exploitées sur le long terme.
  • Audit de configuration : Pour les entreprises, des outils comme les scanners de sécurité Microsoft 365 (cités en référence) sont essentiels pour identifier les mauvaises configurations qui facilitent ces accès non autorisés.

Source