securite informatique

Guidance victime d’une intrusion, des données dérobées ...

Publié le 22 Décembre 2005 - Norman Girard pour Vulnerabilite.com  


 L’éditeur américain Guidance Software, spécialiste des solutions logicielles de forensics (ie Analyse Post-Mortem, identification de preuves) vient d’être victime d’une malencontreuse intrusion. Toutes les données de ses clients ont été dérobées. Conformément à la loi Californienne, l’ensemble des intéressés a été avisés du piratage par courrier recommandé. 
Norman Girard

Guidance Software est l’une des sociétés pionnières dans le domaine du Forensics et sans aucun doute le leader du marché. Avec près de 4000 clients, la suite « EnCase » propose des solutions d’investigations et de recherches de preuves dans un contexte d’analyses post-mortem.

En Novembre dernier, un ou plusieurs individus auraient compromis les bases de données internes de la firme. Les informations sensibles de 3.800 sociétés ont ainsi été exposées. Parmi les données, on recense notamment les noms, numéros de carte de crédit, date d’expiration et code de protection à 3 chiffres…

L’affaire a récemment été portée à la connaissance des clients par lettre recommandée. C’est en tout cas ce qu’impose la loi Californienne, au travers de l’acte SB1386, qui énonce que : toute société exerçant une activité commerciale en Californie se doit d’informer tous ses clients par lettre recommandée lorsqu’elle fait l’objet d’une intrusion.

Ironie du sort ou simple fatalité ? L’événement atteint son paroxysme lorsque l’on songe que les données dérobées (Numéros de cartes de crédit, date d’expiration, code de protection) appartiennent sociétés clientes de la firme de Pasadena. Comble, les plus gros utilisateurs de solutions de ce type sont les agences fédérales et gouvernementales (CIA, FBI, Départements d’Etats, Services Secrets, …).


Devenir membre gratuitement
Notez cet article!

La note des lecteurs: 4/5

 
Les livres à ne pas manquer
 
Privacy Online: Oecd Policy and Practical Guidance
Par Organisation for Economic...
 
Mastering Network Security
Par Chris Brenton, Cameron Hunt...
 
Mastering Network Security
Par Chris Brenton (Sybex Inc)
Business Place
© 2000-2006 Vulnerabilite.com - Le portail des professionnels de la sécurité informatique
Edité par la société  ISECURELABS | Notice légale | Contact | Sitemap
Liens Promo : Disque dur - optimisation windows xp - Astuces Vista - Meilleurs prix