supinfo
Ouverture de  SUPINFO USA à San Francisco en 2008. Des études en informatique en Californie à un tarif abordable ! Inscrivez-vous dès maintenant !
supinfo
Connexion :
Abonnement NewsletterOk
 

Monster confirme le vol de données utilisateurs

Publiée par Ariane le Vendredi 24 Août 2007

Brève Business Internet

Le site d'emploi Monster.com aurait attendu cinq jours avant de signaler à ses utilisateurs l'existence d'une faille de sécurité à l'origine d'un vol massif de données confidentielles, a indiqué un dirigeant de la société jeudi à Reuters. Monster aurait eu vent du forfait le 17 août 2007 par le biais du spécialiste de la sécurité Symantec, ce dernier ayant rendu publique l'affaire le 21. L'attaque aurait été lancée depuis des serveurs hébergés en Ukraine complétés d'un réseau de PC zombies. 1,3 million d'utilisateurs du portail (sur un total de 73 millions), dont moins de 5.000 hors des Etats-Unis, seraient concernés.

Interrogé par Reuters, Patrick Manzo, VP en charge de la prévention des fraudes chez Monster, a confirmé que des noms, identifiants, adresses électroniques et postales ont été subtilisés, mais pas de numéros de Comptes Bancaires, contrairement à ce que Symantec a laissé entendre. Les utilisateurs de Monster sont invités à la prudence. Certains d'entre eux auraient déjà reçu des messages électroniques frauduleux contenant des liens vers des sites miroirs reprenant la charte graphique de Monster ou d'autres sociétés pour mieux les escroquer.

Cette affaire tombe au plus mauvais moment pour le spécialiste américain du recrutement en ligne. Fin juillet, à la suite de la présentation de résultats financiers médiocres, Monster a annoncé la suppression de 800 postes, soit 15% de ses effectifs, dans le but de réduire ses coûts et de rester compétitif sur un marché où les réseaux sociaux montent en puissance.
Actu précédente
Brève suivante
Les Commentaires des lecteurs
_
le 24 Août 07 à 10h37
Edition
 
Avec une mascotte pareille, ils ne pouvaient pas aller bien loin.
 
le 24 Août 07 à 10h41
Edition
 
De toute fasson on est tous averti quand on démare internet pour la 1er fois que à n'importe quel moment nos informations peuvent etre vu par n'importe qui. Du coup le 1er qui se plaint, il n'avait cas pas confirmer et stocker ou diffuser de l'information sensible sur ce reseau bouré de crétins jaloux pour la plus grosse majoritée.
 
le 24 Août 07 à 10h41
Edition
 
dans le nouveau millénaire pour etre riche faut être Black Hat ou bien courrir après les Black Hat ^^
 
le 24 Août 07 à 10h48
Edition
 
c'est balaud pour ceux qu'on le même identifiant sur tous les sites :/
 
le 24 Août 07 à 10h54
Edition
 
peut etre qu'un gars licencié a voulut faire vengeance ^^
 
le 24 Août 07 à 10h57
Edition
 
J'espère qu'ils préviennent les utilisateurs concernés quand même :/
 
le 24 Août 07 à 11h02
Edition
 
ca va faire un peu de spam en plus, quoi... a part ca, y'a pas mort d'hommes.
 
le 24 Août 07 à 11h06
Edition
 
smover a écrit:
Avec une mascotte pareille, ils ne pouvaient pas aller bien loin.
C'est le N°1 mondial ...
 
le 24 Août 07 à 11h16
Edition
 
erik.lallemand a écrit:
ca va faire un peu de spam en plus, quoi... a part ca, y'a pas mort d'hommes.


ben çà depends de ce que les gars ont reellement recupéré ...:(
 
le 24 Août 07 à 11h21
Edition
 
Et ils tournent sous quoi leurs serveurs ? :heink:

Victimes de trojan apparemment...

www.lemondeinformatique.fr...
 
le 24 Août 07 à 11h23
Edition
 
smover a écrit:
Avec une mascotte pareille, ils ne pouvaient pas aller bien loin.

Complètement d'accord (quelle horreur !!!). ;)
 
le 24 Août 07 à 11h27
Edition
 
ils n'ont qu'à pas garder ces info !!!
 
le 24 Août 07 à 11h29
Edition
 
Ils doivent penser a defaut de changer leur mascotte a changer leur systeme de securité et de gestion des données -_-'
 
le 24 Août 07 à 11h48
Edition
 
C'est absolument monstrueux! :D
 
le 24 Août 07 à 11h50
Edition
 
megadub a écrit:
c'est balaud pour ceux qu'on le même identifiant sur tous les sites :/


C'est pas très grave dans le sens où les mot de passe sont sauvegardés cryptés et qu'ils ne vont pas s'amuser à les casser.
D'ailleurs, le fait qu'ils envoient déjà des emails de phishing prouve qu'ils n'ont pas les mot de passe...
 
le 24 Août 07 à 11h57
Edition
 
tomdsign a écrit:
ils n'ont qu'à pas garder ces info !!!
Vous réfléchissez avant de poster?!? :riva:
Monster est un site pour les entreprises qui ont des postes à pourvoir, mais aussi pour les gens qui recherchent un emploi, avec stockage d'un CV en ligne. Dans les deux cas, les informations qui ont été volées sont nécessaires et constituent même le fond de commerce d'un tel site...
 
le 24 Août 07 à 12h01
Edition
 
tomdsign a écrit:
ils n'ont qu'à pas garder ces info !!!
C'est plutôt utile de connaitre les personnes qui recherche un emploi quand on est une boîte comme celle-ci :paf:

Sinon je trouve que c'est problématique surtout pour Monster. Il suffira aux entreprise d'avoir accès au données dérobée pour ne pas payer de royalties (si c'est le bon terme :heink: ) à Monster.

EDIT: petite remarque en passant, vous trouver pas que le site du monster est vraiment affreux? (je comprends pas comment des gars ont osé faire ça :paf:).
Edité le 24/08/2007 à 12:03
 
le 24 Août 07 à 12h25
Edition
 
affreux affreux
 
le 24 Août 07 à 12h37
Edition
 
C'est ptet des entreprises qui veulent embaucher sans payer Monster :D
 
 
 
Clubic.com
 
Achetez-facile.com
 
Jeuxvideo.fr
 
neteco.com
 
mobinaute.com