Méga-fuite sur l’une des plus grandes bases de données américaines

Alexandre PAULSON
20 décembre 2017 à 18h34
0
Une compagnie de cybersécurité vient de découvrir qu'Alteryx, une société californienne spécialisée dans l'analyse data, avait par mégarde laissé en accès quasi public une vaste base de données contenant les informations personnelles de 123 millions de foyers américains.

Alteryx n'avait même pas pris la précaution de crypter ces données achetées à une société tierce.

36 Go de données personnelles à l'air libre

Et dire que les Américains trouvent excessif le RGPD, le futur règlement européen pour la protection des données personnelles... Sans doute qu'avec un tel texte au dessus de la tête, Alteryx aurait rapidement fait naufrage. Cette startup, cotée à Wall Street depuis avril, a justement comme spécialité l'analyse de data à des fins de ciblage publicitaire. Elle vient d'être épinglée pour avoir laissé sans protection des données concernant les membres de 123 millions de foyers américains.

La découverte revient à la société de cybersécurité UpGuard. En effectuant une recherche de routine dans les buckets d'Amazon Web Services, qui héberge les données de compagnies de toutes tailles, elle tombe sur un dossier de 36 Go presque sans protection, qu'elle parvient aisément à ouvrir. UpGuard est convaincue qu'elle n'est pas la première à mettre le nez dans ce dossier.

01F4000008779476-photo-hacker.jpg


248 catégories

Celui-ci est une vraie mine d'or à qui sait s'en servir : à l'intérieur, 123 millions de sous-dossiers, un par foyer américain, contenant des informations réparties dans 248 catégories : adresses, numéros de téléphone, nombre d'enfants, leur âge, leur sexe, animaux de compagnies, abonnements divers, emprunts en cours, etc. Rien ne manque, sauf les noms.

Ces informations, de l'ordre de la vie privée, offrent un tel degré, une telle profondeur de connaissance des cibles que cela en devient problématique : entre de mauvaises mains, elles rendent la fraude extrêmement facile dans les systèmes fondés sur vos informations personnelles, comme une demande de prêts en ligne, ou un crédit à la consommation. Des données pour le moins sensibles qu'Alteryx ne s'était pas même donné la peine de crypter. De quoi faciliter un peu plus encore la tâche à des hackers qui prouvent chaque jour ou presque qu'aucune base de données n'est inviolable...

Modifié le 01/06/2018 à 15h36
0
0
Partager l'article :

Les actualités récentes les plus commentées

La capitalisation boursière d'Apple dépasse celle de toutes les entreprises du CAC40 réunies
AMD : fleuron de la future cuvée Zen 3, le Ryzen 9 4950X pourrait monter à 4,8 GHz
Donald Trump sanctionné par Twitter et Facebook, pour une vidéo qualifiée de
Projet ATTOL : Airbus fait rouler, décoller et atterrir un avion commercial de façon autonome
Une usine de production de cellule de batteries pour véhicules électriques bientôt en France ?
La version chinoise de la Tesla Model 3 remporte le prix de la qualité de fabrication
Elon Musk envisage la construction d'un Cybertruck plus petit pour l'Europe
Des experts en sécurité inquiets à l'approche de la présentation du premier prototype Neuralink d'Elon Musk
TikTok et maintenant WeChat : les USA veulent
Clean Network, le projet des États-Unis pour préparer leur avenir technologique sans les Chinois
scroll top