Brèche de sécurité : le PDG d’Equifax s’en va

Environ deux semaines après avoir annoncé avoir été victime d’une cyberattaque, l’agence d’évaluation de crédit Equifax a annoncé que son PDG Richard Smith quitte l’entreprise.Illustration du concept de sécurité et d'un écran tactile

Deux autres hauts responsables des technologies de l’information (TI) chez Equifax auraient eux aussi été poussés vers la sortie.

La brèche de sécurité, qui aurait eu lieu au printemps dernier, aurait affecté les données personnelles de plus de 143 millions de personnes, dont 100 000 au Canada.

Les pirates informatiques seraient parvenus à entrer dans le système en exploitant une faille dans Apache Struts, alors même qu’un correctif était disponible. Selon IT World Canada, une publication soeur de Direction Informatique, l’équipe de TI chez Equifax était au courant de l’existence de ce correctif, mais ne l’a pas appliqué pendant des semaines.

La semaine dernière, plusieurs médias, dont CNBC, rapportaient que certains comptes d’Equifax en Argentine avaient « admin » pour mot de passe. De plus, Hold Security, qui est une firme de cybersécurité basée aux États-Unis, aurait démontré avoir facilement pu accéder aux informations personnelles hébergées, notamment aux numéros de sécurité sociale, d’une centaine d’individus sur un site sud-américain d’Equifax.

Dans un communiqué, Mark Feidler, qui préside désormais le conseil d’administration d’Equifax, a promis la création d’un comité spécial afin de « s’assurer que toutes les actions appropriées sont prises ».

Lire aussi :

Equifax : 100 000 consommateurs touchés au Canada

Cyberattaque : 143 millions de comptes Equifax concernés

Fraude via les TI : 53 % des consommateurs en seraient victimes

Articles connexes

Air Canada admet le piratage des données de ses employés

La compagnie aérienne nationale canadienne a admis avoir subi ce qu’elle considère comme une « brève » violation des contrôles de sécurité, bien que la déclaration d'Air Canada ne précise pas quand l'incident s'est produit ni à quelle quantité d'informations personnelles l'attaquant a accédé.

Une attaque DDoS derrière les problèmes de l’agence des services frontalières du Canada

L'Agence des services frontaliers du Canada est le dernier organisme fédéral à confirmer avoir été touché par une récente vague d'attaques par déni de service.

Le CCC lance une alerte après les attaques DDoS visant le gouvernement

Des attaques par déni de service distribué contre les sites Web des ministères fédéraux et de plusieurs provinces et territoires canadiens, dont l'Île-du-Prince-Édouard, le Yukon, la Saskatchewan et le Manitoba, ont incité l'agence fédérale de cybersécurité à émettre une alerte informatique.

Des sites Web météorologiques canadiens toujours en difficulté après l’attaque d’un fournisseur

Pelmorex Corp., la société mère de deux sites Web météorologiques canadiens, a toujours du mal à reprendre son plein service après qu'un fournisseur de logiciels non identifié ait été touché par une cyberattaque.

Un nouveau maliciel russe pour Android cible des appareils militaires ukrainiens, selon un rapport

Le gang de cyberattaque russe Sandworm a créé une nouvelle boîte à outils pour compromettre les appareils Android, indique un rapport publié récemment par l’alliance de renseignement le Groupe des cinq, composée des agences de renseignement des États-Unis, du Canada, du Royaume-Uni, de l'Australie et de la Nouvelle-Zélande, qui l'utilise d'abord pour cibler les appareils Android utilisés par l’armée ukrainienne.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.