TENDANCES
Comparateur
- AUTO
Il était plus que temps : les services informatique du gouvernement indien ont tout récemment corrigé une faille de cybersécurité vielle de plusieurs années, une faille qui a conduit à la divulgation en ligne de grandes quantités de données concernant des millions de citoyens. Le chercheur en sécurité Sourajeet Majumder, a révélé au site TechCrunch qu’il avait découvert des centaines de documents contenant des informations personnelles sur des citoyens indiens – tels que des dossiers de vaccination contre le COVID-19, les passeports, les données de santé, etc. -, tous librement accessibles sur Internet. Cette fuite de données de grande ampleur serait due à une mauvaise configuration du service cloud du gouvernement indien, S3WaaS, un service pourtant présenté comme une plateforme « sécurisée et évolutive » pour le développement et l’hébergement de sites Web gouvernementaux. Malgré les mesures de sécurité mises en place, cette mauvaise configuration a permis l’accès public involontaire et l’indexation par les moteurs de recherche de nombreux documents privés.
Majumder, avec l’aide de l’Internet Freedom Foundation, a signalé la faille à l’équipe indienne d’intervention d’urgence informatique (CERT-In) et au Centre national d’informatique. La réaction du CERT-In a été rapide, et les fichiers sensibles rendus publics ont été retirés de la toile. Majumder a cependant noté que malgré les efforts du CERT-In pour remédier à la situation, des informations personnelles étaient toujours exposées la semaine dernière. Un nouveau « coup de polish » aurait cette fois permis de retirer les données restantes. Cet incident de cybersécurité soulève évidemment de grandes inquiétudes concernant la fiabilité des services gouvernementaux indiens, sachant que des brèches de données de cette importance peuvent déboucher sur une multiplication des « délits informatiques » (ransomware, chantage, vol d’identité, etc.).
C’est la semaine du Black Friday,l’avant dernière semaine du mois de novembre, qui est une période de grosses promotions pour...
La tablette Pixel Tablet 2 ne verra visiblement pas le jour, avec Google ayant décidé d’annuler sa sortie. Le modèle existant,...
Jessica Rosenworcel, la première femme à occuper le poste de présidente permanente de la FCC (Federal Communications Commission),...
Une plainte fédérale ciblant la loi du Minnesota « Utilisation de la technologie Deep Fake pour influencer une...
Le département de la Justice (DOJ) des États-Unis a officiellement estimé aujourd’hui que Google doit vendre Chrome. Cela fait...
21 Nov. 2024 • 22:43
21 Nov. 2024 • 20:09
21 Nov. 2024 • 18:56
21 Nov. 2024 • 18:44