Une cyberattaque massive a volé les données personnelles de 143 millions d'Américains
Equifax

Peu de choses sont aussi dangereuses sur le Web que le vol d'identité. La vie d'une personne peut être détruite sur le plan social et/ou financier, ce qui est tout à fait possible lorsqu'une entreprise (publique ou privée) détient trop de détails sur ses clients. Cela nous amène à Equifax, l'une des agences d'évaluation du crédit les plus importantes des États-Unis. Une cyberattaque massive a compromis les données de 143 millions de consommateurs, et dans des centaines de milliers de cas, des informations précises comme des numéros de cartes de crédit ont été obtenues.

Dans de nombreux pays, on vit et on meurt par le crédit. Passer ses jours avec une dette sur les épaules n'est pas particulièrement attrayant pour moi, mais dans les régions où les systèmes financiers sont stables, le fait de demander des crédits et de les rembourser ouvre plusieurs portes. Bien sûr, cela n'est possible qu'avec l'intervention d'agents externes, en commençant par les agences d'évaluation. De l'autre côté de l'Atlantique, il existe trois noms qui dominent essentiellement le marché : TransUnion, Experian et Equifax. La nature de leur activité fait de ces agences des cibles très tentantes pour les hackers. En septembre 2015, les serveurs d'Experian ont subi une attaque, et les informations de 15 millions de clients ont été compromises. C'est maintenant au tour d'Equifax, et la brèche a été si grande qu'elle touche près de la moitié de la population américaine.

L'entreprise a indiqué que l'attaque a eu lieu « entre la mi-mai et la fin juillet », mais elle a été officiellement découverte le 29 juillet, ce qui signifie qu'Equifax a mis plus d'un mois à signaler l'incident. Selon les informations disponibles, les attaquants ont exploité une vulnérabilité sur le site web d'Equifax, affectant en moyenne 143 millions de personnes, y compris des étrangers (Royaume-Uni et Canada). Des adresses physiques, des permis de conduire, des dates de naissance et des numéros de sécurité sociale ont été compromis, mais l'histoire ne s'arrête pas là : des « informations personnelles » de 182 000 consommateurs (y compris des rapports sur des litiges) ont été divulguées, et des numéros de cartes de crédit dans 209 000 cas.

Une cyberattaque massive a volé les données personnelles de 143 millions d'Américains
J'imagine que personne ne doit dormir dans cette entreprise...

Ce qui suit pour les consommateurs concernés n'est pas joli. Equifax a mis en place un programme spécial de surveillance du crédit et de protection des données personnelles qui sera gratuit pendant douze mois (son prix normal est de 28 dollars par mois), mais il existe d'autres moyens. La loi fédérale garantit un rapport de crédit gratuit par an, et ceux qui ont des soupçons devraient l'obtenir. Il est également possible de « geler » le crédit pour bloquer la demande de nouvelles cartes (cela se fait en appelant chaque agence), et de mettre en place une « alerte de fraude », dont le guide est disponible sur le site de la FTC. Vigilance, patience et beaucoup d'appels. Tous les concernés doivent travailler à vitesse maximale, et Equifax doit encore s'expliquer. Le fait que trois dirigeants aient vendu des actions d'Equifax pour 1,8 million de dollars avant l'annonce de l'attaque n'aide pas du tout...

Annonce officielle :

Source :