Fuite de données chez Desjardins : l’institution aussi responsable?

Le Mouvement Desjardins a révélé jeudi avoir été l’objet d’une fuite de données ayant touché près de trois millions de ses membres. Ces renseignements personnels ont été volés par un employé désormais congédié, selon Desjardins. Desjardins

Des experts en cybersécurité interrogés par IT World Canada affirment qu’il est trop facile de faire uniquement porter le chapeau de cet incident à un employé. Ils rappellent l’importance de ne pas sous-estimer la responsabilité de l’organisation.

Pour Mark Sangster, vice-président de l’entreprise ontarienne de sécurité informatique eSentire, ce type de brèche découle de l’addition de plusieurs défaillances, comme lors de certains accidents d’avion.

« [L’écrasement du Boeing 737] n’est pas simplement dû à une erreur de pilotage, à une défaillance mécanique ou à la conception de l’appareil. C’est la même chose en sécurité. Vous avez un employé qui a apparemment agi illégalement. Mais quelles politiques étaient en place pour repérer ces activités? Quelle formation avait été mise en place? Quels antécédents avaient été vérifiés? Quels autres pouvoirs et contrepouvoirs ont été instaurés en matière de sécurité pour éviter que cela ne se produise? », explique-t-il.

Tim Erlin, vice-président aux produits et à la stratégie de la firme de sécurité Tripwire, estime aussi que les organisations devraient se protéger des attaques internes, car elles sont bien plus fréquentes qu’on le croit. « Environ un tiers des failles de sécurité rapportées sont causées par des personnes de l’organisation », affirme-t-il.

Lire l’article d’origine sur le site d’IT World Canada, une publication soeur de Direction informatique (en anglais). 

Lire aussi :

Fuite de renseignements au Mouvement Desjardins

La Banque royale pointée du doigt dans une enquête sur Facebook

Brèche de sécurité chez BMO et CIBC

Articles connexes

Un gang de rançongiciel commence à divulguer des données volées dans une université québécoise

Le gang de rançongiciel LockBit a commencé à divulguer des données qui, selon lui, auraient été volées le mois dernier dans une université québécoise. Les données proviennent de l'Université de Sherbrooke, qui compte environ 31 000 étudiants et 8 200 professeurs et employés.

Une panne affecte certains services de Desjardins

Plusieurs clients de la coopérative de services financiers Desjardins ont eu la surprise ce matin de se buter à des guichets automatiques non fonctionnels. Sans donner plus de détails sur sa nature exacte, Desjardins indiquait ce matin sur sa page Facebook connaître « un problème indépendant de [sa] volonté ».

Des pirates abusent d’OAuth pour automatiser des cyberattaques, selon Microsoft

Selon Microsoft, des acteurs malveillants utilisent à mauvais escient les applications basées sur OAuth comme outil d'automatisation d'authentification.

Les données d’employés actuels et anciens de la bibliothèque de Toronto volées lors d’une attaque de rançongiciel

Le réseau des bibliothèques publiques de Toronto a reconnu que le gang de rançongiciel qui l'a attaqué le mois dernier a volé des données personnelles identifiables d’employés.

L’histoire tragique de deux hébergeurs danois qui ont perdu toutes les données de leurs clients

Des incidents de cybersécurité de toutes sortes sont fréquents, mais l'un des plus extrêmes s'est produit à la mi-août, lorsque deux sociétés d'hébergement infonuagique danoises – CloudNordic et AzeroCloud – ont payé le prix ultime à la suite d'une attaque de rançongiciel : les deux organisations ont cessé d'exister.

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.