3,6 millions de numéros de sécurité sociale piratés en Caroline du Sud

3,6 millions de numéros de sécurité sociale piratés en Caroline du Sud

Un an de protection pour chaque personne touchée

Avatar de l'auteur
Vincent Hermann

Publié dans

Logiciel

29/10/2012 3 minutes
21

3,6 millions de numéros de sécurité sociale piratés en Caroline du Sud

Les numéros de sécurité sociale de millions de personnes ont fuité récemment en Caroline du Sud, suite à un important piratage. La brèche, officiellement reconnue par les instances locales, donne maintenant lieu à une campagne d’indemnisation sous forme de protection des données.

  californie

 

L’état de Caroline du Sud a publié vendredi un communiqué important sur une sérieuse brèche de sécurité dans ses serveurs. Ces derniers se sont littéralement vidés de leurs contenus puisque pas moins de 3,6 millions de numéros de sécurité sociale ont été volés. Et ce ne sont pas les seules données qui ont été extirpées des bases : 387 000 numéros de cartes de crédit ou de débit font partie du lot. Sur ces derniers, 16 000 environ n’étaient pas chiffrés.

 

Quand bien même le communiqué date du 26 octobre, des signes avaient été détectés avant. L’état indique par exemple que le 10 octobre, la division des technologies de l’information de Caroline du Sud a informé le département des impôts qu’une attaque pouvait se produire. Le 16 octobre, une enquête révèle que deux tentatives de sonde avaient été faites contre le système début septembre, et une autre plus tôt en août. À la mi-septembre, deux intrusions ont eu lieu, et les pirates ont eu accès pour la première fois à des données concrètes.

 

La faille de sécurité utilisée par les pirates pour accéder aux données a été colmatée le 20 octobre. Depuis, selon le département des impôts, aucune nouvelle intrusion n’a eu lieu.

 

Le communiqué précise deux informations importantes. D’une part, aucun fonds public n’a été compromis de cette manière. D’autre part, l’état va payer un an de protection contre le vol de données et d’identité à chaque personne affectée. Bien que le montant ne soit pas précisé, une telle opération ne peut coûter que des dizaines de millions de dollars au bas mot. Une action qui n’est pas sans rappeler celle de SONY après le vol des données sur le PlayStation Network.

 

La Caroline du Sud demande à ses contribuables de surveiller attentivement leurs relevés bancaires. Le risque est considéré comme faible, mais pas inexistant. Selon Greenville Online toutefois, il existe désormais une vraie polémique autour de l’incident. Des questions demeurent, notamment sur l’état réel de la sécurité des données, ainsi que sur les délais importants entre la détection des problèmes et leur révélation.

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Fermer

Commentaires (21)


Plutôt une bonne nouvelle, si 3,6 millions de gens ont un numéro de sécu, c’est que quelque part, ils doivent avoir droit à des soins ! <img data-src=" />




Des questions demeurent, notamment sur l’état réel de la sécurité des données, ainsi que sur les délais importants entre la détection des problèmes et leur révélation.





  • chef, c’est quoi la diode rouge qui clignote sur le serveur?

  • je sais pas, ça fait une semaine que c’est comme ça, on a appelé le service technique, ils viennent lundi prochain!

  • ha ok, et sinon t’en es où à ton record au solitaire?








blob741 a écrit :



Plutôt une bonne nouvelle, si 3,6 millions de gens ont un numéro de sécu, c’est que quelque part, ils doivent avoir droit à des soins ! <img data-src=" />





Euh… Non. <img data-src=" />



Le SSN n’est qu’un identifiant unique donné a tous les americains.

Ca n’ouvre pas un droit automatique aux soins.



(Tout comme le numero de secu francais d’ailleurs.)









blob741 a écrit :



Plutôt une bonne nouvelle, si 3,6 millions de gens ont un numéro de sécu, c’est que quelque part, ils doivent avoir droit à des soins ! <img data-src=" />







tous les amércains ont un numéro de sécu mais ça ne veut pas dire qu’ils ont les soins gratuits <img data-src=" />



Le numéro de sécu est un numéro beaucoup plus personnel là bas qu’en France. Ici si quelqu’un connait le tient ce n’est pas grave là bas c’est plus confidentiel.



C’est mon smiley qui était trop petit ?? <img data-src=" />




D’autre part, l’état va payer un an de protection contre le vol de données et d’identité à chaque personne affectée







euh une assurance maladie serait plus usefull je pense ! <img data-src=" />


Ah ouais quand on m’a appris que ce fameux n° est le seul et unique moyen de t’identifier aux US, je me suis dit “en effet cette histoire c’est du grave!”.

Je pense qu’il faut pas prendre ça à la légère…


suis le seul à avoir des gros soucis de mise en pages la ?



un theme halloween, plus le feedback de la beta sur la droite et des bugs dans tous les sens



IIS en train de perdre les pédales ?


Le 29/10/2012 à 12h 53

Ah, ben le nouveau PCI est sortit ?








al_bebert a écrit :



suis le seul à avoir des gros soucis de mise en pages la ?



un theme halloween, plus le feedback de la beta sur la droite et des bugs dans tous les sens



IIS en train de perdre les pédales ?







Non c’est la beta qui passe en prod.



Ouf, on peut remettre un affichage en mode compact, j’avais peur avec les grosses icônes


je dois être parano mais suis-je le seul à voir que le trou dans le mur à la forme d’une pomme <img data-src=" />



sinon +1 pour l’affichage <img data-src=" />




La faille de sécurité utilisée par les pirates pour accéder aux données a été colmatée le 20 octobre. Depuis, selon le département des impôts, aucune nouvelle intrusion n’a eu lieu.



C’est bien connu que le criminel revient toujours sur les lieux du crime. <img data-src=" />… même après avoir siphonné plus de données personnelles et banquaires qu’il ne pouvait espérer.








blob741 a écrit :



C’est mon smiley qui était trop petit ?? <img data-src=" />







<img data-src=" />









yukon_42 a écrit :



euh une assurance maladie serait plus usefull je pense ! <img data-src=" />







Medicare <img data-src=" />



Qu’est-ce qu’ils veulent dire exactement par “un an de protection contre le vol de données et d’identité” ?


C’est normal que l’image ressemble très fortement au logo d’Apple? <img data-src=" />








pti_pingu a écrit :



Medicare <img data-src=" />









ahahahaha : une vraie qui marche comme celle que nous avons et qui va être détruite pour que les pauvres capitalistes continues leurs route vers le coffre de picsou <img data-src=" />









yukon_42 a écrit :



ahahahaha : une vraie qui marche comme celle que nous avons et qui va être détruite pour que les pauvres capitalistes continues leurs route vers le coffre de picsou <img data-src=" />







Certe, le risque est assez grand, mais mon assertion n’était pas fausse à la base <img data-src=" />



checking ….. je trouve pas Caroline du Sud dans nos départements <img data-src=" />



OSEF que les rosbeefs aient des problèmes de sécurité <img data-src=" />








Idiot Proof a écrit :



checking ….. je trouve pas Caroline du Sud dans nos départements <img data-src=" />



OSEF que les rosbeefs aient des problèmes de sécurité <img data-src=" />





rosbeef? Caroline du Sud? la vache, y’en a qui ont de sérieux problèmes, soit de compréhension, soit de communication, soit de géographie!<img data-src=" />