Brèche de sécurité : le PDG d’Equifax s’en va

Environ deux semaines après avoir annoncé avoir été victime d’une cyberattaque, l’agence d’évaluation de crédit Equifax a annoncé que son PDG Richard Smith quitte l’entreprise.Illustration du concept de sécurité et d'un écran tactile

Deux autres hauts responsables des technologies de l’information (TI) chez Equifax auraient eux aussi été poussés vers la sortie.

La brèche de sécurité, qui aurait eu lieu au printemps dernier, aurait affecté les données personnelles de plus de 143 millions de personnes, dont 100 000 au Canada.

Les pirates informatiques seraient parvenus à entrer dans le système en exploitant une faille dans Apache Struts, alors même qu’un correctif était disponible. Selon IT World Canada, une publication soeur de Direction Informatique, l’équipe de TI chez Equifax était au courant de l’existence de ce correctif, mais ne l’a pas appliqué pendant des semaines.

La semaine dernière, plusieurs médias, dont CNBC, rapportaient que certains comptes d’Equifax en Argentine avaient « admin » pour mot de passe. De plus, Hold Security, qui est une firme de cybersécurité basée aux États-Unis, aurait démontré avoir facilement pu accéder aux informations personnelles hébergées, notamment aux numéros de sécurité sociale, d’une centaine d’individus sur un site sud-américain d’Equifax.

Dans un communiqué, Mark Feidler, qui préside désormais le conseil d’administration d’Equifax, a promis la création d’un comité spécial afin de « s’assurer que toutes les actions appropriées sont prises ».

Lire aussi :

Equifax : 100 000 consommateurs touchés au Canada

Cyberattaque : 143 millions de comptes Equifax concernés

Fraude via les TI : 53 % des consommateurs en seraient victimes

Articles connexes

Un gang de rançongiciel commence à divulguer des données volées dans une université québécoise

Le gang de rançongiciel LockBit a commencé à divulguer des données qui, selon lui, auraient été volées le mois dernier dans une université québécoise. Les données proviennent de l'Université de Sherbrooke, qui compte environ 31 000 étudiants et 8 200 professeurs et employés.

Une commission scolaire du sud de l’Ontario reconnaît un « cyberincident »

L'une des plus grandes commissions scolaires publiques du sud de l'Ontario a reconnu publiquement une cyberattaque, plus d'un mois après sa détection.

Un groupe d’assurance dentaire avise près de 7 millions d’Américains d’un vol de données lié à MOVEit

Près de 7 millions de résidents américains ont été informés par un fournisseur d’assurance dentaire que leurs informations personnelles ont été volées lors de l'une des plus grandes attaques impliquant l'application de transfert de fichiers MOVEit.

L’Université de Sherbrooke victime d’une attaque de rançongiciel

L’université de Sherbrooke (UdeS) aurait été victime du gang de rançongiciel LockBit. C’est ce que rapportait Brett Callow, analyste des menaces chez Emsisoft, sur X (anciennement Twitter) jeudi dernier, avec capture d’écran à l’appui.

Les données d’employés actuels et anciens de la bibliothèque de Toronto volées lors d’une attaque de rançongiciel

Le réseau des bibliothèques publiques de Toronto a reconnu que le gang de rançongiciel qui l'a attaqué le mois dernier a volé des données personnelles identifiables d’employés.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.