Equifax une nouvelle fois piraté vers une fausse mise à jour Flash

André Boily

Jeudi, 12 Octobre 2017, 14:55

Copie-écran d'Arstechnica.com

Le site Web d'Equifax dont la firme avait été victime d'une brèche informatique qui compromit les informations de plus de 145 millions de personnes vient d'être attaqué une nouvelle fois par des pirates qui ont installé une fausse mise à jour Flash pouvant infecter des ordinateurs avec des logiciels malveillants.

Autre tuile pour l'organisation Equifax hier quand des pirates ont réussi à installer une fausse mise à jour du module Flash qui, si on l'active, va infecter l'ordinateur du visiteur avec un logiciel publicitaire que seul trois des 65 éditeurs d'antivirus ont pu détecter.

C'est un analyste en sécurité qui a découvert l'arnaque hier en voulant rectifier des données erronées à propos de son compte sur Equifax.

Une arnaque qui survient seulement quelques semaines après l'attaque majeure dont a été victime Equifax pendant plusieurs mois de la mi-mai jusqu'à la fin juillet, laquelle a permis à des pirates de collecter des informations sensibles sur plus de 145 millions de clients. Un acte de piraterie informatique que de nombreux analystes comme la plus importante attaque jamais produite contre une organisation détenant des informations aussi étendues sur autant de personnes.

Pour corriger la faille, le site Web d'Equifax a été mis hors ligne par le département TI.

Déjà, la nouvelle attaque fait l'objet d'enquête par plusieurs départements de sécurité et de justice américains.

Pour l'instant, tout indique que le site d'Equifax n'est pas encore tout à fait sécurisé.

Plus tôt ce mois-ci, les dirigeants d'Equifax et de Wells Fargo se sont fait sermonner par des membres du comité du Sénat aux affaires bancaires pour leur incapacité à protéger les données de leurs clients. Le PDG d'Equifax, Richard Smith, a donné sa démission le 26 septembre dernier.

Quant au module Flash, Adobe a annoncé cet été qu'il y mettait fin en 2020.

Articles recommandés

Ailleurs sur le web

Menu