Le site d'emploi Monster a laissé traîner des milliers de CV en ligne pendant plusieurs années

Alexandre Boero
Chargé de l'actualité de Clubic
06 septembre 2019 à 14h44
4
monster-emploi-logo.png
(© Crédits photo : Monster)

Le célèbre site de recherche d'emploi, Monster.com, aurait exposé en ligne les fichiers privés de nombreux utilisateurs, hébergés sur un serveur tiers.

Le site internet de recrutement Monster, qui génère 8 000 recherches, 2 800 annonces consultées et 29 curriculum vitae téléchargés par minute dans le monde, a fait une jolie boulette en laissant exposés en ligne les CV de nombreux candidats. Le serveur tiers sur lequel les fichiers étaient hébergés contenait des informations confidentielles de milliers de membres, qui n'ont pas été informés de la faille, révèle TechCrunch.

Des CV postés entre 2014 et 2017 exposés

Le serveur en question contenait potentiellement des milliers de CV, appartenant à des internautes qui étaient à la recherche d'un emploi entre 2014 et 2017, une large période d'exposition pour Monster. Parmi les données personnelles exposées sur le serveur, on pouvait retrouver des numéros de téléphone, des adresses postales et électroniques, ainsi que le passé professionnel des candidats. La plupart des candidats touchés par la faille sont issus des États-Unis.


Pour le moment, le nombre exact de CV exposés reste inconnu, mais TechCrunch nous indique que plusieurs milliers de CV étaient hébergés sur un seul et même dossier, daté de mai 2017. Des documents liés à l'immigration ont aussi été retrouvés sur le serveur.

Monster ne se sent pas responsable, le serveur appartenant à l'un de ses anciens clients

Du côté de Monster, la réaction est venue de Michael Jones (pas le chanteur, non), responsable de la protection de la vie privée de la société. « L'équipe de sécurité de Monster a été mise au courant d'une éventuelle exposition et en a informé la société de recrutement », a-t-il indiqué, tout en précisant que le serveur touché appartenait à un client avec lequel Monster ne travaille plus.

Le serveur a été sécurisé peu de temps après son signalement, au mois d'août. Monster révèle tout de même n'avoir pu avertir les utilisateurs de l'exposition de leurs données, ce qui constitue un manquement important, les sociétés devant au moins prévenir les procureurs généraux des États lorsque des violations de données ont lieu. « Les clients qui achètent l'accès aux données de Monster - c'est-à-dire les CV des candidats - en deviennent les propriétaires et sont responsables du maintien de la sécurité de ces dernières », s'est justifiée la société.

Source : TechCrunch

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (4)

enigmatiqk
en gros, les gens pouvaient voir leurs CV ? c’est pas le principe d’un site d’embauche ??
AlexLex14
N’importe qui… pas uniquement les employeurs, et ce fut le problème…
GRITI
A priori tout le monde pouvaient voir les CV. Et donc par exemple localiser les filles… (histoire de donner un exemple parlant)
AlexLex14
Exact<br /> Merci pour l’exemple
DLL2
Tu as un mail avec numéro de téléphone et le sujet de la cherche d’emploi, un plan idéal pour faire de l’arnaque.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet