Méga-fuite sur l’une des plus grandes bases de données américaines

20 décembre 2017 à 18h34
0
Une compagnie de cybersécurité vient de découvrir qu'Alteryx, une société californienne spécialisée dans l'analyse data, avait par mégarde laissé en accès quasi public une vaste base de données contenant les informations personnelles de 123 millions de foyers américains.

Alteryx n'avait même pas pris la précaution de crypter ces données achetées à une société tierce.

36 Go de données personnelles à l'air libre

Et dire que les Américains trouvent excessif le RGPD, le futur règlement européen pour la protection des données personnelles... Sans doute qu'avec un tel texte au dessus de la tête, Alteryx aurait rapidement fait naufrage. Cette startup, cotée à Wall Street depuis avril, a justement comme spécialité l'analyse de data à des fins de ciblage publicitaire. Elle vient d'être épinglée pour avoir laissé sans protection des données concernant les membres de 123 millions de foyers américains.

La découverte revient à la société de cybersécurité UpGuard. En effectuant une recherche de routine dans les buckets d'Amazon Web Services, qui héberge les données de compagnies de toutes tailles, elle tombe sur un dossier de 36 Go presque sans protection, qu'elle parvient aisément à ouvrir. UpGuard est convaincue qu'elle n'est pas la première à mettre le nez dans ce dossier.

01F4000008779476-photo-hacker.jpg


248 catégories

Celui-ci est une vraie mine d'or à qui sait s'en servir : à l'intérieur, 123 millions de sous-dossiers, un par foyer américain, contenant des informations réparties dans 248 catégories : adresses, numéros de téléphone, nombre d'enfants, leur âge, leur sexe, animaux de compagnies, abonnements divers, emprunts en cours, etc. Rien ne manque, sauf les noms.

Ces informations, de l'ordre de la vie privée, offrent un tel degré, une telle profondeur de connaissance des cibles que cela en devient problématique : entre de mauvaises mains, elles rendent la fraude extrêmement facile dans les systèmes fondés sur vos informations personnelles, comme une demande de prêts en ligne, ou un crédit à la consommation. Des données pour le moins sensibles qu'Alteryx ne s'était pas même donné la peine de crypter. De quoi faciliter un peu plus encore la tâche à des hackers qui prouvent chaque jour ou presque qu'aucune base de données n'est inviolable...

Modifié le 01/06/2018 à 15h36
Soyez toujours courtois dans vos commentaires.
Respectez le réglement de la communauté.
0
0

Actualités du moment

AmazonTube : le Youtube d’Amazon ?
Windows 10 : la reconnaissance faciale trompée par une photo
5G : les premières spécifications rendues publiques
PlayerUnknown's Battlegrounds (PUBG) : le jeu offert avec la Xbox One X
Votre batterie vieillit ? Apple bridera votre iPhone
Chrome dans le Windows Store : Google trolle Microsoft
Uber est bien un « service de transports » selon l'Union Européenne
Mots de passe : 123456 encore le plus utilisé en 2017
L'écran qui s'auto-répare vient d'être inventé
Windows 10 : une faille met vos mots de passe à découvert
Haut de page