Sophos à nouveau victime d'une brèche dans sa base de données

Guillaume Belfiore
Par Guillaume Belfiore, Rédacteur en chef adjoint.
Publié le 30 novembre 2020 à 16h35
Sophos Home

Le spécialiste de la sécurité Sophos vient une nouvelle fois d'annoncer avoir découvert une brèche dans l'une de ses bases de données, mal configurée.

L'éditeur britannique Sophos a récemment fait savoir à ses clients qu'une mauvaise configuration d'une base de données avait rendu vulnérables plusieurs informations. C'est la seconde fois cette année que Sophos doit faire profil bas auprès de ses clients.

Des informations non sécurisées

ZDNet rapporte les propos d'un porte-parole de l'éditeur, lequel explique : « Le 24 novembre 2020, Sophos a été prévenu d'un problème de permissions d'accès au sein d'un outil utilisé pour stocker des informations des clients ». La société ajoute avoir corrigé le problème.

Parmi les informations vulnérables, la base de données listait le nom, le prénom, l'adresse email ainsi que le numéro de téléphone des clients. Sans plus de précision, Sophos explique que le problème ne concernerait qu'une minorité d'utilisateurs.

Au mois d'avril, un groupe de hackers malintentionnés avait identifié et exploité une faille au sein du pare-feu Sophos XG. Ils avaient déployé le cheval de Troie Asnarok et tenté de déployer un ransomware.

Source : ZDNet

Guillaume Belfiore
Par Guillaume Belfiore
Rédacteur en chef adjoint

Je suis rédacteur en chef adjoint de Clubic, et plus précisément, je suis responsable du développement éditorial sur la partie Logiciels et Services Web.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (1)
Matrix-7000

J’ai travailler pendant plusieurs années avec les produits de cette société, notamment dans un groupe publicitaire mondial, ou tous les Macs, les quelques PC et surtout tous les serveurs Windows ont été impacté, car, ils avaient ajouté leurs propres fichiers .exe dans leur liste de virus/menace! Aujourd’hui, cela fait rire, mais ce jour là, 200 informaticiens du groupe étaient sur le pont jour et nuit.