Le groupe de hackers Rex Mundi a récidivé. Et cette fois, c’est à une entreprise française basée à Nice qu’il s’est attaqué.
« Nous avons récemment pénétré les serveurs pauvrement protégés de Credipret, un réseau français d’agences de crédit. Les données que nous avons volées contiennent des enregistrements de centaines de clients. (…) », écrivent-ils sur le site de partage de textes Pastebin.
(…)
Le prestataire technique en cause
M. Fleurier [de la société Creditpret] n’a pas non plus de mots assez durs envers son prestataire technique, la société Linkeo, qui a conçu et géré le site et dont il n’estimait pas le travail. « S’ils voulaient nous montrer que les gens de Linkeo étaient incompétents, nous le savions déjà : nous étions justement en train de finaliser le transfert de nos données pour la fin du mois. Les données récupérées sont donc souvent obsolètes et les documents les plus sensibles – RIB, relevés de comptes – ne transitent pas par là. »
Le responsable du traitement des données doit mettre en œuvre les mesures de sécurité des locaux et des systèmes d'information pour empêcher que les fichiers soient déformés, endommagés, ou que des tiers non autorisés y aient accès.
L'accès aux données est réservé uniquement aux personnes désignées ou à des tiers qui détiennent une autorisation spéciale et ponctuelle (service des impôts, police, etc.).
Le responsable des données est aussi tenu de fixer une durée raisonnable de conservation des informations personnelles.
Si l'entreprise ne respecte pas ces obligations, elle encourt 5 ans d'emprisonnement et de 300 000 € d'amende.
# Instructif...
Posté par vpo . En réponse à la dépêche Message du Président Directeur Général de Linkeo. Évalué à 10. Dernière modification le 03 juin 2013 à 22:22.
http://www.01net.com/editorial/571501/hacking-la-societe-creditpret-victime-de-maitres-chanteurs/
http://vosdroits.service-public.fr/professionnels-entreprises/F24270.xhtml