Weekly Update 514: This Week in Data Breaches
Mis à jour :
Incident de sécurité chez Origin Energy : Gestion des fuites de données
La société australienne Origin Energy a récemment subi une violation de données qui illustre les défis récurrents de la réponse aux incidents. Après une tentative infructueuse du pirate pour signaler la vulnérabilité, un accord a été conclu entre les deux parties. Bien que l’entreprise affirme que les données bancaires ne sont pas compromises, l’incertitude demeure quant à la suppression réelle des données exfiltrées, exposant les clients à des risques de fuites ultérieures.
Points clés :
- Défaut de communication : Le pirate a initialement tenté de contacter l’entreprise avant de rendre l’incident public, soulignant des lacunes dans les processus de Responsible Disclosure.
- Manque de garantie : Les accords financiers ou les promesses de suppression de données conclus avec des pirates ne garantissent jamais la sécurisation effective des informations.
- Risque résiduel : À l’instar d’autres incidents majeurs en Australie (Optus, Medibank, etc.), les données subtilisées restent une menace permanente pour les utilisateurs, indépendamment des déclarations officielles.
Vulnérabilités :
- Aucune CVE spécifique n’est mentionnée, l’incident relevant d’une faille de sécurité opérationnelle ayant permis l’exfiltration de données clients.
Recommandations :
- Posture de prudence : Les clients concernés doivent agir en supposant que leurs données personnelles sont potentiellement exposées.
- Vigilance accrue : Surveiller les tentatives d’hameçonnage (phishing) et les usurpations d’identité, car les informations personnelles volées sont souvent exploitées sur le long terme.
- Audit de configuration : Pour les entreprises, des outils comme les scanners de sécurité Microsoft 365 (cités en référence) sont essentiels pour identifier les mauvaises configurations qui facilitent ces accès non autorisés.
