JPMorgan piratée : des données de 83 millions de comptes compromis

JPMorgan piratée : des données de 83 millions de comptes compromis

Mais que fait Jack ?

Avatar de l'auteur
Sébastien Gavois

Publié dans

Internet

03/10/2014 3 minutes
37

JPMorgan piratée : des données de 83 millions de comptes compromis

La banque d'affaires JPMorgan Chase & Co. vient de confirmer avoir été la cible d'une cyberattaque d'envergure lors des précédentes semaines. Des données personnelles provenant de 83 millions de comptes ont ainsi été compromises.

Nom, prénom, adresse, email et numéros de téléphone de 83 millions de comptes

Dans le courant du mois d'août, plusieurs de nos confrères américains indiquaient que JPMorgan Chase & Co. avait été la cible d'une cyberattaque. La banque, qui compte parmi les plus importantes du monde, n'avait alors pas confirmé cette information. Mais c'est désormais le cas, avec en plus une publication sur ses différents sites, ainsi que sur celui du NASDAQ, sous l'égide de l'U.S. Securities and Exchange Commission.

 

On y apprend que les données personnelles de pas moins de 83 millions de comptes ont été compromises. 76 millions de comptes appartiennent à des particuliers, tandis que les 7 millions restants concernent des petites entreprises. Sont touchés les éléments suivants : nom, adresse, numéro de téléphone, email ainsi que des données internes à JPMorgan concernant les clients, sans plus de précisions.

Les identifiants, mots de passe et numéros de comptes ne seraient pas concernés

La banque ajoute par contre que, « concernant les clients touchés, il n'existe aucune preuve indiquant que les informations de compte comme les numéros de compte, le mot de passe, l'identifiant, la date de naissance ou le numéro de sécurité sociale aient été compromis au cours de cette attaque ». La banque précise n'avoir identifié « aucun mouvement frauduleux concernant le compte d’un client en lien avec cet incident » et ajoute que ses clients ne sont pas responsables des transactions frauduleuses de leurs comptes, à condition qu'ils alertent rapidement la société.

 

On ne se retrouve donc pas dans la même situation que les histoires de Target ou de Home Depot, où des millions de cartes bancaires avaient été compromises. Néanmoins, le fait qu'une banque d'affaire de cette importance soit victime d'une fuite de données de cette envergure reste inquiétant, même si les éléments les plus sensibles ne sont a priori pas concernés.

 

Nos confrères du Monde indiquent que Jamie Dimon, PDG de JPMorgan Chase & Co., précise que son groupe dépense près de 250 millions de dollars par an pour sa sécurité et que près d'un millier de personnes travaillent sur ce sujet. Mais, faut-il encore le rappeler, le risque zéro n'existe pas vraiment dans ce domaine.

 

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Nom, prénom, adresse, email et numéros de téléphone de 83 millions de comptes

Les identifiants, mots de passe et numéros de comptes ne seraient pas concernés

Fermer

Commentaires (37)


Ah bah bien ! Respect <img data-src=" />


JP Morgan ? La banque de la crise des subprimes, des financements immobiliers bidonné, de la fin de lemman brother et de l’affaire Madoff ? Celle là même ??



Je suis désolé pour les particuliers, mais franchement pour cette banque je n’irai pas pleurer leur sort. D’ailleurs je me demande même si c’est pas fait exprès ce piratage, histoire de touché des sous quelque part.








Mastah a écrit :



Ah bah bien ! Respect <img data-src=" />







Je suppose que tu n’as pas pas de compte chez aucune banque <img data-src=" />



Encore une fois ce ne sont pas les gros banquiers tant haïs les victimes, mais les clients





concernant les clients touchés,il n’existe aucune preuve indiquant que les informations de compte comme les numéros de compte, le mot de passe, l’identifiant, la date de naissance ou le numéro de sécurité sociale aient été compromis au cours de cette attaque



L’absence de preuve n’est pas une preuve d’absence.<img data-src=" />





JPMorgan Chase & Co., précise que son groupe dépense près de 250 millions de dollars par an pour sa sécurité



Soit 0.24% du chiffre d’affaire ou 1.47% du résultat net, autrement dit, presque rien..


La sécurité info est un secteur d’avenir !








Danytime a écrit :



JP Morgan ? La banque de la crise des subprimes, des financements immobiliers bidonné, de la fin de lemman brother et de l’affaire Madoff ? Celle là même ??

.







Ils ont payé pour ça <img data-src=" />

http://www.challenges.fr/entreprise/20131021.CHA5860/subprime-amende-record-de-13-millards-de-dollars-pour-la-banque-americaine-jpmorgan.html









Mme_Michu a écrit :



Ils ont payé pour ça <img data-src=" />

http://www.challenges.fr/entreprise/20131021.CHA5860/subprime-amende-record-de-13-millards-de-dollars-pour-la-banque-americaine-jpmorgan.html







Compte tenu de la merde que ça provoqué, 13 milliards, c’est une goutte d’eau dans le meilleur des cas.

En 2008, l’OCDE chiffrait les pertes liées à la crise des subprimes à 422 milliards de dollars… Et le FMI l’estimait à 945 milliards de dollars…





concernant les clients touchés, il n’existe aucune preuve indiquant que les informations de compte comme les numéros de compte, le mot de passe, l’identifiant, la date de naissance ou le numéro de sécurité sociale aient été compromis au cours de cette attaque





Ha!Ha!Ha!

Ben tien c’est sûr que si je menais ce genre d’action je laisserais les logs bien en vue <img data-src=" /> Peut-être même que je les signerais tant qu’à faire!



Nous vivons dans un monde magnifique où, face à l’absence de sécurisation de leurs codes par des multinationales réalisant 30% de bénef, l’état met en place une agence pour assurer la sécurité informatique. Bref une fois encore on privatise les profits et collectivise les pertes.


JPMorgan… La banque du mal où les gens veulent quand même y bosser








Tatsu-Kan a écrit :



Compte tenu de la merde que ça provoqué, 13 milliards, c’est une goutte d’eau dans le meilleur des cas.

En 2008, l’OCDE chiffrait les pertes liées à la crise des subprimes à 422 milliards de dollars… Et le FMI l’estimait à 945 milliards de dollars…







Y avait un poil d’ironie ^^

D’autant plus que c’est l’une des banques qui ont joué les pires rôles dans la crise des subprimes(si ce n’est celle )



Ils ont tout fait pour se débarrasser des produits toxiques et hautement risqués, qu’ils ont eux même structurés, en les filant à Lehmann, à d’autres banques, voir même à des particuliers, sans leur informer du danger.






Les systèmes de trading n’ont pas l’air d’avoir été touchés. Ouf !



(oui, parce que les comptes du tout-venant <img data-src=" />)





<img data-src=" />








maestro321 a écrit :



L’absence de preuve n’est pas une preuve d’absence.<img data-src=" />



Soit 0.24% du chiffre d’affaire ou 1.47% du résultat net, autrement dit, presque rien..





<img data-src=" /> quelle bande de radins !





Naneday a écrit :



La sécurité info est un secteur d’avenir !





Depuis de nombreuses années, et le conseil/audit aussi <img data-src=" />





John Shaft a écrit :



Les systèmes de trading n’ont pas l’air d’avoir été touchés. Ouf !



(oui, parce que les comptes du tout-venant <img data-src=" />)



<img data-src=" />





Les pauvres n’ont rien à perdre, alors que les riches ont vraiment beaucoup à perdre. Donc, c’est pas un gros soucis cette perte de données.









Mme_Michu a écrit :



Je suppose que tu n’as pas pas de compte chez aucune banque <img data-src=" />



Encore une fois ce ne sont pas les gros banquiers tant haïs les victimes, mais les clients







On parle de banque d’affaires pure là, pas d’une banque de dépôt.

Les clients de ces banques sont loin d’être de pauvres petits hères, amateurs de la bourse.



Ce serait plutôt le genre qui arnaque bien les autres en profondeur et qui n’hésite pas à faire fermer des usines parce que 15% de rentabilité ce n’est pas assez pour son portefeuille d’action.



Bref, aucune pitié, bien fait pour leur gueule.<img data-src=" />









Tatsu-Kan a écrit :



Compte tenu de la merde que ça provoqué, 13 milliards, c’est une goutte d’eau dans le meilleur des cas.

En 2008, l’OCDE chiffrait les pertes liées à la crise des subprimes à 422 milliards de dollars… Et le FMI l’estimait à 945 milliards de dollars…





On peut remercier les politiciens US pour cette formidable époque de crise, aidés par leur théoricien de génie.









John Shaft a écrit :



Les systèmes de trading n’ont pas l’air d’avoir été touchés. Ouf !



(oui, parce que les comptes du tout-venant <img data-src=" />)





<img data-src=" />







Y a des priorités pour les dépenses liées à la sécurité.

Les pauvres, l’amende est tellement lourde qu’ils ne s’en remettent pas <img data-src=" />









js2082 a écrit :







Banque d’investissement.. nuance

Et y a des particuliers qui investissent leur argent via ces banques…comme il y a de l’investissement en bourse via une banque par exemple.



On parle de 83 millions de comptes tout de même.



… et sa grande inventeur des Credit Default Swap : Blithe masters



http://fr.wikipedia.org/wiki/Blythe_Masters



Blythe Masters ou la nouvelle Eve



«Running from an Angel Running to the Devil ; I gave up on you a long time ago ; Well, there’s something I want you to know, Your lying and cheating really tore us apart»

Hootie & The Blowfish - Live in Charleston



Elle a refusé des interviews à Newsweek, au Times, au Telegraph et même aux télévisions américaines et anglaises. Normal : sa banque veut à tout prix que son nom reste dans l’ombre, que Blythe Masters soit oubliée, et que son nom ne devienne jamais connu car le grand public ne comprendrait alors qu’une chose, que la JP Morgan est la grande responsable de cette crise. C’est pour cela qu’après la faillite de la banque Lehman Brothers, la femme qui a inventé les «armes financières de destruction massive» n’a jamais été vue à la une de Newsweek, de Fortune ou de Forbes. Même le magazine féminin Elle est passé à côté… Hélas, un article du Guardian de Londres l’a immortalisée à jamais comme LA FEMME qui a déclenché la crise mondiale, et cela grâce au livre de Gillian Tett, une journaliste visionnaire du Financial Times. Songez que le prestigieux Time Magazine avait dressé le 11 février 2009 la liste des «25 personnes responsables de la crise financière» et que son nom n’y figurait même pas ! Ni sur la liste des «25 responsables» du quotidien britannique The Guardian*, légèrement différente de celle du Times. Et Dieu seul sait si tous les journalistes de ces deux titres avaient remué ciel et terre pour avoir les noms des principaux acteurs de la crise.



Incroyable !



Dès le début, j’avais informé Blythe Masters que j’allais écrire ce livre, mais aussitôt, elle a reçu l’interdiction de la direction de la communication de la JP Morgan de me parler. L’ayant surnommée dans la Revue de Presse Internationale La Catherine de Médias des Subprimes, et ayant lu à l’antenne le poème acide d’un lecteur tombé fou amoureux d’elle, cela n’avait manifestement pas plu à la banque, bien que l’humour anglais de Lady Masters aurait dû apprécier la prose à sa juste valeur (à terme).



J’ai décidé d’écrire ce livre après avoir découvert la portée phénoménale de ses actions et surtout son rôle majeur (bien que son nom n’apparaissait quasiment nulle part en 2008) dans le déclenchement de la plus grande crise économique que l’histoire de l’Humanité ait connue. Je crois d’ailleurs que depuis la fameuse Eve du jardin d’Eden mythique, jamais aucune femme n’a eu une telle influence sur la destinée des hommes. Avec une différence capitale cependant : contrairement à Eve, Blythe Masters est bien réelle, elle boit de temps en temps des cocktails à base de gin, elle achète des grands appartements en Floride, court dans Central Park, participe à des concours d’équitation, a un vrai petit jardin sur le toit de son immeuble de Tribeca, bref elle est humaine et vit parmi nous dans cet espace-temps.


Chronologie des hacking



Pirater? 2 à 24H

S’en rendre compte? 24H à 72H

Communication de l’entreprise à ses clients : 2 à 3 mois





“au fait, si on vous a usurpé votre identité dans les dernières semaines, c’est normal, vous inquiétez pas”



<img data-src=" />








garn a écrit :



Chronologie des hacking



Pirater? 2 à 24H

S’en rendre compte? 24H à 72H

Communication de l’entreprise à ses clients : 2 à 3 mois





“au fait, si on vous a usurpé votre identité dans les dernières semaines, c’est normal, vous inquiétez pas”



<img data-src=" />





En France c’est plus le cas, et c’est une bonne chose.

Enfin, si c’est appliqué, toujorus pareil :/



ANSSI et CNIL <img data-src=" />









ledufakademy a écrit :



… et sa grande inventeur des Credit Default Swap : Blithe masters



http://fr.wikipedia.org/wiki/Blythe_Masters



Blythe Masters ou la nouvelle Eve



«Running from an Angel Running to the Devil ; I gave up on you a long time ago ; Well, there’s something I want you to know, Your lying and cheating really tore us apart»

Hootie & The Blowfish - Live in Charleston



Elle a refusé des interviews à Newsweek, au Times, au Telegraph et même aux télévisions américaines et anglaises. Normal : sa banque veut à tout prix que son nom reste dans l’ombre, que Blythe Masters soit oubliée, et que son nom ne devienne jamais connu car le grand public ne comprendrait alors qu’une chose, que la JP Morgan est la grande responsable de cette crise. C’est pour cela qu’après la faillite de la banque Lehman Brothers, la femme qui a inventé les «armes financières de destruction massive» n’a jamais été vue à la une de Newsweek, de Fortune ou de Forbes. Même le magazine féminin Elle est passé à côté… Hélas, un article du Guardian de Londres l’a immortalisée à jamais comme LA FEMME qui a déclenché la crise mondiale, et cela grâce au livre de Gillian Tett, une journaliste visionnaire du Financial Times. Songez que le prestigieux Time Magazine avait dressé le 11 février 2009 la liste des «25 personnes responsables de la crise financière» et que son nom n’y figurait même pas ! Ni sur la liste des «25 responsables» du quotidien britannique The Guardian*, légèrement différente de celle du Times. Et Dieu seul sait si tous les journalistes de ces deux titres avaient remué ciel et terre pour avoir les noms des principaux acteurs de la crise.



Incroyable !



Dès le début, j’avais informé Blythe Masters que j’allais écrire ce livre, mais aussitôt, elle a reçu l’interdiction de la direction de la communication de la JP Morgan de me parler. L’ayant surnommée dans la Revue de Presse Internationale La Catherine de Médias des Subprimes, et ayant lu à l’antenne le poème acide d’un lecteur tombé fou amoureux d’elle, cela n’avait manifestement pas plu à la banque, bien que l’humour anglais de Lady Masters aurait dû apprécier la prose à sa juste valeur (à terme).



J’ai décidé d’écrire ce livre après avoir découvert la portée phénoménale de ses actions et surtout son rôle majeur (bien que son nom n’apparaissait quasiment nulle part en 2008) dans le déclenchement de la plus grande crise économique que l’histoire de l’Humanité ait connue. Je crois d’ailleurs que depuis la fameuse Eve du jardin d’Eden mythique, jamais aucune femme n’a eu une telle influence sur la destinée des hommes. Avec une différence capitale cependant : contrairement à Eve, Blythe Masters est bien réelle, elle boit de temps en temps des cocktails à base de gin, elle achète des grands appartements en Floride, court dans Central Park, participe à des concours d’équitation, a un vrai petit jardin sur le toit de son immeuble de Tribeca, bref elle est humaine et vit parmi nous dans cet espace-temps.







Comme l’explique tmtisfree, ce n’est pas du tout un problème d’une personne ou d’une technique de financement, c’est un choix politique délibéré des US et de Bush. Ils ont ouvert les vannes du surcrédit. Et ils avaient des bonnes raisons de le faire.









Delqvs a écrit :



Comme l’explique tmtisfree, ce n’est pas du tout un problème d’une personne ou d’une technique de financement, c’est un choix politique délibéré des US et de Bush. Ils ont ouvert les vannes du surcrédit. Et ils avaient des bonnes raisons de le faire.





je signalais juste le genre de type(ée) qui a bossé dans cette taule.









ledufakademy a écrit :



je signalais juste le genre de type(ée) qui a bossé dans cette taule.







Ok, mais tu l’as décrit comme “Grande Responsable de la Misère Moderne”. Alors qu’elle est juste douée dans ce qu’elle fait. Point de surprise, des gens amoraux “mais philanthrope” comme il y en a souvent dans le milieu financier.









Delqvs a écrit :





HS: Ton avatar m’a fait mourir de rire pendant une bonne dizaine de minutes !! J’adore <img data-src=" />









Mme_Michu a écrit :



Ils ont payé pour ça <img data-src=" />

http://www.challenges.fr/entreprise/20131021.CHA5860/subprime-amende-record-de-13-millards-de-dollars-pour-la-banque-americaine-jpmorgan.html







Ils se sont sûrement bien marrés à l’annonce de l’amende, 13 milliards en comparaison de ce que cela a dut leur rapporter, une broutille en fait.<img data-src=" />

Enfin bon, tout va bien, les Etats Unis n’ont “que” 16 000 milliards de dettes et elle gonfle de 4 milliards/jour, mais bon, parait que l’économie repart, merci la FED.<img data-src=" />









Stringer a écrit :



HS: Ton avatar m’a fait mourir de rire pendant une bonne dizaine de minutes !! J’adore <img data-src=" />





HS: Tu n’es pas le premier à me le dire <img data-src=" />

Malheureusement je ne connais pas la source de la photo, j’aurais bien aimé être à l’origine de l’idée <img data-src=" />









Delqvs a écrit :



HS: Tu n’es pas le premier à me le dire <img data-src=" />

Malheureusement je ne connais pas la source de la photo, j’aurais bien aimé être à l’origine de l’idée <img data-src=" />





HS: J’ai trouvé ça :http://tinypic.com/6dzedx.jpg

malheureusement le site n’a plus l’air d’exister. <img data-src=" />









ledufakademy a écrit :









C’est bien joli tout ça, mais c’est pas parce que madame a inventé un principe qu’elle est responsable de tout ce qui a été fait avec par la suite. Le coup du bouc émissaire unique dans ce genre d’affaire d’une telle envergure, j’y crois pas trop, quand bien même elle aurait une part de responsabilité.



Pour résumer la grande majorité des posts, c’est bien fait pour leur gueule à ces escrocs.








Delqvs a écrit :



Ok, mais tu l’as décrit comme “Grande Responsable de la Misère Moderne”. Alors qu’elle est juste douée dans ce qu’elle fait. Point de surprise, des gens amoraux “mais philanthrope” comme il y en a souvent dans le milieu financier.





Oui elle l’est, sans conteste !

elle est majeure ?

elle savait à quoi servirait cettoutil !



Alors oui, elle a une grosse part de responsabilité.

Quand on vends des armes on sait à quoi elles vont servir.

C’est pareil dans ce cas.



Faut arrêter de discuter dans le vide.









FrenchPig a écrit :



C’est bien joli tout ça, mais c’est pas parce que madame a inventé un principe qu’elle est responsable de tout ce qui a été fait avec par la suite. Le coup du bouc émissaire unique dans ce genre d’affaire d’une telle envergure, j’y crois pas trop, quand bien même elle aurait une part de responsabilité.





Clairement qu’elle n’est pas la seule, on est bien d’accord.

Tout comme Kerviel : seulement c’est un gars à qui je ne serrerai pas la main



Un homme cela ne change pas comme cela, du jour au lendemain …. le gène du pitbull on l’a ou pas !









ledufakademy a écrit :



[…]







Bien sûr qu’elle savait à quoi servirait cet outil. Mais tu l’as tiens responsable de quoi ? Elle est aussi responsable que l’industriel dans l’armement qui fournit des armes à ses soldats en temps de guerre.



Elle est responsable d’avoir accéléré ce que le gouvernement Américain avait souhaité de tous ses voeux, à savoir le crash du dollar en minimisant les pertes et l’explosion des crédits expatriés. Elle a été très utile pour cette stratégie.



Encore la faute de Google !



#celebgate <img data-src=" />








the_Grim_Reaper a écrit :



En France c’est plus le cas, et c’est une bonne chose.

Enfin, si c’est appliqué, toujorus pareil :/



ANSSI et CNIL <img data-src=" />







En france y’a aussi l’article 34 de loi informatiques et liberté



Le responsable du traitement est tenu de prendre toutes précautions utiles, au regard de la nature des données et des risques présentés par le traitement, pour préserver la sécurité des données et, notamment, empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès.





Le manquement est puni par la loi d’ailleurs et assez durement (pour une peine française).

Mais bizarrement, les cas n’arrivent jamais devant les tribunaux malgré les aveux de fuites de données régulières (et à répétition pour certains) et promesses d’amélioration de la sécurité…









dam1605 a écrit :



En france y’a aussi l’article 34 de loi informatiques et liberté





Le manquement est puni par la loi d’ailleurs et assez durement (pour une peine française).

Mais bizarrement, les cas n’arrivent jamais devant les tribunaux malgré les aveux de fuites de données régulières (et à répétition pour certains) et promesses d’amélioration de la sécurité…





Loi informatique et Liberté, liée à… la CNIL <img data-src=" />



Après, les lobbies divers et pression gouvernementales ça existe :/









the_Grim_Reaper a écrit :



Loi informatique et Liberté, liée à… la CNIL <img data-src=" />



Après, les lobbies divers et pression gouvernementales ça existe :/







C’est la loi IL qui a créé la CNIL, pas l’inverse.



Par ailleurs, ici je parle d’une sanction pénale, rien à voir avec ce que peut faire la CNIL.

A moins qu’elle soit compétente pour enclencher la machinerie des tribunaux sur les violations de la loi IL, ce dont je ne suis pas sûr.



Je suis certain que les comptes perso et pro des dirigeants de la banque ne font pas partie des comptes dont les infos ont été piratées.



Enfin j’espère pour eux, parce que vu la mentalité et la politique suivue par la banque, ils seraient mal. Suivez la trace de l’argent….



<img data-src=" />