Pour gérer vos consentements :
Categories: Sécurité

Monster ciblé par les pirates, admet perdre des données

Monster.com, un des sites les plus importants en matière de recrutement en ligne connaît un épisode douloureux. Dans un communiqué, la société éditrice de Monster.com et de USAjobs.com explique que certaines informations de sa base de données ont été dérobées.

Les dirigeants témoignent : « Monster est la cible de tentatives illégales d’accès et d’extraction des données de notre base. Nous avons récemment appris que certaines informations de contact et de compte ont été prises, notamment des identifiants utilisateur et des mots de passe, des adresses e-mails, des noms, numéros de téléphone et certaines données démographiques basiques« .

Le site explique alors qu’ « il est important de savoir que nous surveillons continuellement tout usage illicite des informations de notre base de données, et jusqu’ici, nous n’avons détecté aucune mauvaise utilisation de ces informations« . Pour autant, le risque de voir cette faille être utilisée n’est pas à omettre.

Des attaques par phishing pourraient alors être mises en oeuvre par les détenteurs des informations. De même, du spam ciblé concernant la recherche d’emplois serait une hypothèse tout à fait probable.

De son côté, le site a prévenu que par mesure de sécurité, les utilisateurs pourraient être amenés à changer de mot de passe lors d’une prochaine connexion. Dans ce cas, Patrick Manzo, le vice président de Monster rappelle de bon ton que : « Monster ne vous envoie jamais d’e-mail non sollicité vous demandant de confirmer votre nom d’utilisateur ou mot de passe, ni ne vous demande de télécharger aucun logiciel ».

Le site avait déjà été victime d’une telle attaque en août 2007. Le p-dg de Monster Sal Iannuzzi avait alors dû formuler des excuses. Les pirates étaient parvenus à disposer des informations qui permettent aux entreprises de se connecter au site. C’est un malware de type cheval de Troie qui avait transmis ces informations ainsi dérobées vers un serveur.

Des attaques qui indiquent combien ce type d’informations intéresse au plus haut point les hackers. D’un autre côté, elles mettent le doigt sur un manque de sécurité du site.

Recent Posts

Silo AI, point d’ancrage européen pour Mistral AI

Mistral AI formalise ses travaux communs avec l'entreprise finlandaise Silo AI, qui publie elle aussi…

2 heures ago

Véronique Torner – Numeum : « Il faut que le numérique bénéficie d’un environnement propice à l’innovation et à la compétitivité»

La présidente de Numeum, Véronique Torner, revient sur la genèse de la tribune du collectif…

3 heures ago

Microsoft x OpenAI : pas de prise de contrôle selon l’UE

Après avoir mené son enquête, la Commission européenne considère qu'il n'y a pas de prise de…

4 heures ago

Atos : les grands axes de l’accord avec les créanciers

Les banques et les créanciers obligataires d'Atos ont trouvé un accord pour restructurer la dette…

4 heures ago

Christophe Vannier – Carrefour Banque : « Le RSSI doit discuter de plus en plus avec les métiers »

Sur la feuille de route de Christophe Vannier, RSSI de Carrefour Banque, on trouve la…

5 heures ago

IA générative : l’Autorité de la concurrence pointe de sérieux risques

Dans un avis consultatif, l'Autorité de la concurrence a identifié les risques concurrentiels liés à…

3 jours ago