L'Info rapide comme Flash!! #234

Salut à tous et bienvenue dans la deux-cent-trente-quatrième édition de la chronique sur le blog. La chronique qui vous fait un petit résumé rapide de l'information: L'info rapide comme Flash. Aujourd'hui, on va parler de cyberattaque avec Panthéon-Sorbonne et Casio. 

Information 1:

 Nous avons appris, en début de semaine, que l'université parisienne Paris-1 Panthéon-Sorbonne a été confronté à une extraction de données personnelles d'un annuaire public dont des photos d'étudiants et enseignants suite à sa confirmation le 10 octobre par l'établissement.
Le hacker qui a revendiqué cette attaque sur un forum a affirmé détenir une base de données de 73000 personnes en publiant certaines photos.
Selon les informations, l'annuaire contient les noms, prénoms, photos, statuts et adresses e-mail universitaires des étudiants et du personnel de la faculté
L'université a annoncé un dépôt de plainte ainsi qu'un signalement de l'incident à la Cnil. Il est possible que les informations soient utilisées prochainement dans des campagnes de phishing par les cybercriminels. 
Il est prévu que l'université décide de mettre en place des procédures de sécurité plus poussées comme l'intégration du MFA (Multi-Factor Authentication). 


Information 2:

Le 11 octobre, nous avons également appris que la société japonaise Casio a été victime d'une fuite de données due à une attaque par ransomware. L'entreprise donne l'information suivante:

"Il a été découvert que nos serveurs avaient été endommagés par une attaque tierce de ransomware. Ceci a entrainé la fuite de données personnelles et d'informations internes confidentielles détenues par l'entreprise et ses sociétés affiliées."

Au total, ce sont les données personnelles des employés de Casio, dont ceux en contrat temporaire, une partie des employés des sociétés affiliées et de clients utilisant les services fournis par l'entreprise. Elle y ajoute également les données personnelles des partenaires commerciaux, informations relatives aux candidats ayant passé des entretiens d'embauche, les contrats, factures et ventes ainsi des documents portant des informations financières, RH, juridiques et d'audit
Casio a assuré que les données de paiement, quant à elles, n'avaient pas été subtilisées. Pour les services Casio ID et la plateforme de création de contenus éducatifs ClassPad, il n'y a pas eu d'impact puisque leurs fonctionnements se font sur des serveurs différents.

C'est le groupe de ransomware Underground qui a revendiqué l'attaqué et affirmé avoir 204 Go de fichiers appartenant à Casio comme des données sur les brevets, projets et accords de confidentialité. Ce groupe serait associé à RomCom (Storm-0978) basé en Russie. 

Commentaires

Posts les plus consultés de ce blog

Résumé du Nintendo Direct du 14 septembre 2023!!

Résumé du Pokemon Presents du 8 août 2023!!

Résumé du Pokémon Presents du 27/02/2023!!