Pour gérer vos consentements :
Categories: Sécurité

Les données de 200.000 salariés de HP dans la nature

Un ordinateur contenant des informations personnelles de 200.000 salariés du groupe, a donc été volé, la semaine dernière. Une mauvaise nouvelle pour les victimes qui s’exposent désormais à un risque bien réel de fraude à l’identité.

La machine en question appartient à la société Fidelity Investments, qui fournit des services d’épargne à HP, a expliqué hier l’un des représentants de la firme californienne de Palo Alto. Il contenait des informations sur 196.000 anciens et nouveaux salariés du géant de l’informatique. Parmi ces données, des informations sur le nom, l’adresse, les numéros de sécurité sociale, les dates de naissance, la rémunération et toute une kyrielle d’autres informations très intéressantes pour quelqu’un capable de les exploiter. De son côté, Fidelity Services indique qu’aucun mot de passe permettant de s’identifier sur ses services n’était dans la machine. Cette bévue est la dernière d’une série de problèmes du même type. Durant les treize derniers mois, plus de 53 millions de données personnelles ont entraîné des douzaines d’accidents sérieux, selon les spécialistes de Privacy Rights Clearinghouse. Ainsi le mois dernier, l’éditeur McAfee a rapporté qu’une personne étrangère à ses services avait perdu un CD contenant de nombreuses informations sur ses employés. Chez Fidelity on ne s’émeut pas plus de cet évènement, un porte-parole a ainsi déclaré « On nous a dit qu’il y avait souvent des vols de portables… Et que dans la plupart des cas la motivation est de s’offrir une belle machine plutôt que de récupérer des données. » On veut bien les croire… De plus, Fidelity indique que pour accéder à ses informations il est nécessaire d’utiliser une application spécifique qui expire un jour après le vol des données. Une petite sécurité en effet, seulement cela pourrait bien aider d’éventuels pirates à connaître l’application en question si un message d’avertissement du type : « la période de test du logiciel X est terminée… ». L’explication n’est pas vraiment rassurante. Décidément, les vols d’identités sont à la mode en ce début d’année, et en à peine trois mois l’on a déjà atteint le niveau de l’an dernier selon le gendarme américain la FTC (Federal Trade Commission). Selon ce dernier, près de 255.000 fraudes ont eu lieu l’an passé, ce qui représente un peu moins d’un tiers de l’ensemble des plaintes.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

2 jours ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

2 jours ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

3 jours ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

3 jours ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

3 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

4 jours ago