{"id":394666,"date":"2022-10-03T04:20:33","date_gmt":"2022-10-03T06:20:33","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-enorme-violation-de-donnees-est-un-signal-dalarme-pour-laustralie\/"},"modified":"2022-10-03T04:20:34","modified_gmt":"2022-10-03T06:20:34","slug":"une-enorme-violation-de-donnees-est-un-signal-dalarme-pour-laustralie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-enorme-violation-de-donnees-est-un-signal-dalarme-pour-laustralie\/","title":{"rendered":"Une \u00e9norme violation de donn\u00e9es est un \u00ab signal d&#8217;alarme \u00bb pour l&#8217;Australie"},"content":{"rendered":"\n<div>\n<p>&#8220;Nous sommes profond\u00e9ment d\u00e9sol\u00e9s&#8221;, ont lu en majuscules tous les grands journaux australiens ce week-end.  L&#8217;exp\u00e9diteur est la soci\u00e9t\u00e9 de t\u00e9l\u00e9communications Optus, qui s&#8217;est excus\u00e9e pour une violation de donn\u00e9es qui a laiss\u00e9 les informations sensibles \u00e0 la vie priv\u00e9e de 9,8 millions de clients dans la rue.  Il a \u00e9t\u00e9 qualifi\u00e9 de plus grande violation de donn\u00e9es de l&#8217;histoire australienne. <\/p>\n<p>Le drame a commenc\u00e9 il y a plus d&#8217;une semaine.  La deuxi\u00e8me plus grande entreprise de t\u00e9l\u00e9communications d&#8217;Australie a remarqu\u00e9 des mouvements suspects sur le r\u00e9seau et a averti les clients que des donn\u00e9es telles que les noms, les dates de naissance, les adresses, les adresses e-mail et les num\u00e9ros de t\u00e9l\u00e9phone des clients existants et anciens avaient \u00e9t\u00e9 vol\u00e9es.  Pr\u00e8s de trois millions de personnes sont particuli\u00e8rement vuln\u00e9rables au vol d&#8217;identit\u00e9 parce que leurs num\u00e9ros de permis de conduire et de passeport ont \u00e9galement \u00e9t\u00e9 divulgu\u00e9s. <\/p>\n<p>Quelques jours plus tard, les donn\u00e9es de dix mille clients \u00e9taient mises en vente sur le &#8216;<em>toile sombre<\/em>&#8216;.  Un pirate informatique autoproclam\u00e9 a exig\u00e9 une ran\u00e7on de 1 million de dollars.  Peu de temps apr\u00e8s, le pirate a chang\u00e9 d&#8217;avis et s&#8217;est excus\u00e9.  Les donn\u00e9es ont de nouveau \u00e9t\u00e9 supprim\u00e9es, mais le mal est fait.  Les donn\u00e9es ont \u00e9t\u00e9 copi\u00e9es et circulent toujours sur le web.  Vendredi dernier, la police australienne a annonc\u00e9 une op\u00e9ration sp\u00e9ciale pour prot\u00e9ger les victimes.  Le FBI est \u00e9galement impliqu\u00e9. <\/p>\n<h2 class=\"gn4-crosshead\">Informations insuffisantes <\/h2>\n<p>Pr\u00e8s de 40% de la population australienne pourrait \u00eatre victime de la violation de donn\u00e9es.  Cela provoque un \u00e9norme chaos.  L&#8217;aide a jusqu&#8217;\u00e0 pr\u00e9sent \u00e9t\u00e9 imparfaite et non coordonn\u00e9e, laissant les victimes se sentir livr\u00e9es \u00e0 elles-m\u00eames.  Plus d&#8217;une semaine apr\u00e8s l&#8217;annonce de la nouvelle, loin d&#8217;\u00eatre tous les clients concern\u00e9s ont \u00e9t\u00e9 inform\u00e9s.  \u00ab J&#8217;ai d\u00fb lire dans le journal qu&#8217;il y avait eu une violation de donn\u00e9es.  Et je n&#8217;ai toujours pas eu de nouvelles d&#8217;Optus&#8221;, a d\u00e9clar\u00e9 Charo Devery (69 ans).  Elle essaie de changer tous ses mots de passe depuis des jours et essaie de changer son num\u00e9ro de permis de conduire. <\/p>\n<p>Devery est un entrepreneur et se fait appeler &#8216;<em>f\u00e9ru de technologie<\/em>&#8216;.  Mais cela ne s&#8217;applique pas \u00e0 tous les clients dup\u00e9s.  \u00ab J&#8217;ai des amis qui m&#8217;appellent en panique parce qu&#8217;ils ne savent pas quoi faire.  J&#8217;essaie de les aider, mais cela prend beaucoup de temps \u00bb, dit-elle. <\/p>\n<p>Il y a beaucoup de sp\u00e9culations sur la fa\u00e7on dont cela aurait pu se produire et qui est derri\u00e8re tout cela.  L&#8217;entreprise et la police n&#8217;ont encore rien confirm\u00e9.  Peu de temps apr\u00e8s les premiers rapports sur la fuite, le PDG Kelly Bayer Rosmarin a travers\u00e9 la poussi\u00e8re et s&#8217;est excus\u00e9 lors d&#8217;une conf\u00e9rence de presse \u00e9mouvante.  \u00ab C&#8217;\u00e9tait une attaque avanc\u00e9e.  Je ne peux pas en dire plus, sauf que nous sommes vraiment d\u00e9sol\u00e9s&#8221;, a-t-elle d\u00e9clar\u00e9. <\/p>\n<h2 class=\"gn4-crosshead\">Mal s\u00e9curis\u00e9<\/h2>\n<p>Mais il est de plus en plus \u00e9vident que les donn\u00e9es \u00e9taient mal s\u00e9curis\u00e9es.  Il semble que l&#8217;entreprise ait laiss\u00e9 la porte d\u00e9rob\u00e9e du num\u00e9rique grande ouverte.  On pense qu&#8217;il s&#8217;agit d&#8217;une API (Application Programming Interface) vuln\u00e9rable, utilis\u00e9e pour \u00e9changer des donn\u00e9es et donner acc\u00e8s aux donn\u00e9es de millions d&#8217;Australiens. <\/p>\n<p>Claire O&#8217;Neil, ministre de la cybers\u00e9curit\u00e9, a fustig\u00e9 la soci\u00e9t\u00e9 de t\u00e9l\u00e9communications.  &#8220;Ce n&#8217;\u00e9tait pas une attaque avanc\u00e9e.  Je suis tr\u00e8s pr\u00e9occup\u00e9 par le fait qu&#8217;un piratage assez simple ait \u00e9t\u00e9 possible chez un important fournisseur de t\u00e9l\u00e9communications de notre pays.\u00a0\u00bb <a rel=\"nofollow noopener\" href=\"https:\/\/www.abc.net.au\/7.30\/home-affairs-minister,-clare-o%E2%80%99neil,-speaks-on-the\/14066184\" target=\"_blank\">elle a dit au radiodiffuseur public australien <em>abc<\/em><\/a><em \/>. <\/p>\n<p>Les experts en cybers\u00e9curit\u00e9 sont d&#8217;accord.  &#8220;Si le pirate informatique avait obtenu les informations via une API non s\u00e9curis\u00e9e, le vol aurait \u00e9t\u00e9 en effet tr\u00e8s simple&#8221;, <a rel=\"nofollow noopener\" href=\"https:\/\/amp.theage.com.au\/technology\/how-optus-was-hacked-by-someone-acting-like-a-kid-in-a-garage-20220929-p5bm1r.html\" target=\"_blank\">d\u00e9clare Alastair MacGibbon de la soci\u00e9t\u00e9 de s\u00e9curit\u00e9 CyberCX au journal <em>L&#8217;\u00e2ge<\/em><\/a>.  En fait, il serait si facile de demander les donn\u00e9es que le vol n&#8217;est m\u00eame pas officiellement consid\u00e9r\u00e9 comme un piratage. <\/p>\n<h2 class=\"gn4-crosshead\">Atteinte \u00e0 la r\u00e9putation<\/h2>\n<p>Le fait que les donn\u00e9es \u00e9taient apparemment \u00e0 gagner a caus\u00e9 d&#8217;\u00e9normes dommages \u00e0 la r\u00e9putation de l&#8217;entreprise de t\u00e9l\u00e9communications.  Cela n&#8217;aide pas que la demande de ran\u00e7on soit remarquablement faible et puisse indiquer un pirate informatique amateur.  Un million de dollars am\u00e9ricains est l&#8217;un des montants les plus bas jamais exig\u00e9s en mati\u00e8re de vol de donn\u00e9es \u00e0 grande \u00e9chelle.  On plaisante sur les r\u00e9seaux sociaux que le pirate <a rel=\"nofollow noopener\" href=\"https:\/\/www.youtube.com\/watch?v=M63C14437rQ\" target=\"_blank\">dr.  Le mal vient du film Austin Powers<\/a>, qui ne se rend pas compte qu&#8217;un million de dollars, ce n&#8217;est pas beaucoup d&#8217;argent de nos jours.  On ne sait pas pourquoi le pirate a chang\u00e9 d&#8217;avis.  Optus dit qu&#8217;il n&#8217;a pas pay\u00e9 de ran\u00e7on. <\/p>\n<p>La temp\u00eate de critiques ne vise pas seulement la soci\u00e9t\u00e9 de t\u00e9l\u00e9communications, les lois et r\u00e9glementations inad\u00e9quates en mati\u00e8re de confidentialit\u00e9 en Australie sont \u00e9galement examin\u00e9es de pr\u00e8s.  La l\u00e9gislation sur la protection de la vie priv\u00e9e remonte \u00e0 1988. Les amendes pour les entreprises qui traitent les donn\u00e9es des clients avec n\u00e9gligence sont tr\u00e8s faibles.  \u00ab L&#8217;amende maximale que nous pouvons imposer pour violation de nos lois sur la protection de la vie priv\u00e9e est de 2,2 millions de dollars.  C&#8217;est une goutte d&#8217;eau dans l&#8217;oc\u00e9an pour une \u00e9norme entreprise comme Optus&#8221;, a d\u00e9clar\u00e9 le secr\u00e9taire \u00e0 la cybers\u00e9curit\u00e9 O&#8217;Neil. <\/p>\n<h2 class=\"gn4-crosshead\">Amendes plus \u00e9lev\u00e9es<\/h2>\n<p>C&#8217;est pourquoi les experts estiment que l&#8217;Australie devrait introduire les m\u00eames r\u00e9glementations qui sont en place en Europe depuis longtemps. <a rel=\"nofollow noopener\" href=\"https:\/\/www.unsw.edu.au\/news\/2022\/09\/australia-should-adopt--gold-standard--in-data-laws-after-optus-\" target=\"_blank\">Avocat Tony Song de l&#8217;Universit\u00e9 de Nouvelle-Galles du Sud<\/a> demande l&#8217;introduction de l'&#8221;\u00e9talon-or&#8221; de l&#8217;Union europ\u00e9enne en mati\u00e8re de protection des donn\u00e9es.  &#8220;Les amendes devraient \u00eatre beaucoup plus \u00e9lev\u00e9es, non seulement pour les criminels qui volent les donn\u00e9es, mais aussi pour les entreprises qui collectent nos donn\u00e9es&#8221;, dit-il. <\/p>\n<p>Le secr\u00e9taire O&#8217;Neil admet que la l\u00e9gislation actuelle est inad\u00e9quate.  &#8220;Nous avons probablement une d\u00e9cennie de retard&#8221;, a-t-elle d\u00e9clar\u00e9 \u00e0 ABC.  Il y a plus d&#8217;un an, une nouvelle loi sur la cybers\u00e9curit\u00e9 a \u00e9t\u00e9 introduite, mais elle ne s&#8217;applique pas aux entreprises de t\u00e9l\u00e9communications.  Le ministre veut changer cela.  \u00ab \u00c0 l&#8217;\u00e9poque, les entreprises de t\u00e9l\u00e9communications disaient qu&#8217;elles \u00e9taient si bonnes en mati\u00e8re de cybers\u00e9curit\u00e9 que nous n&#8217;avions pas \u00e0 nous inqui\u00e9ter.  Ce n&#8217;est clairement pas le cas.&#8221; <\/p>\n<p>Le Premier ministre Anthony Alban a exprim\u00e9 son soutien \u00e0 une r\u00e9glementation plus stricte.  \u201eC&#8217;est un \u00e9norme <em>r\u00e9veil t\u00e9l\u00e9phonique <\/em>pour les Australiens \u00bb, a d\u00e9clar\u00e9 l&#8217;Albanais.  Il veut qu&#8217;Optus paie les nouveaux passeports et permis de conduire des clients dup\u00e9s.  L&#8217;entreprise a d\u00e9j\u00e0 promis de le faire. <\/p>\n<p>Des victimes, comme Charo Devery, envisagent d\u00e9sormais une action en justice contre l&#8217;entreprise.  En outre, Devery esp\u00e8re que le gouvernement tiendra sa promesse de mieux prot\u00e9ger les citoyens.  \u00abIls font beaucoup de bruit maintenant, car cela leur convient politiquement.  Je n&#8217;ai pas encore vu si cela change vraiment quelque chose. <\/p>\n<aside>\n<h2 class=\"gn4-blockhead\"><span class=\"keyword\">\u00c0 propos d&#8217;Optus<\/span><br \/>\n<\/h2>\n<p><strong>Optus est la deuxi\u00e8me plus grande entreprise de t\u00e9l\u00e9communications d&#8217;Australie avec 10,2 millions de clients.<\/strong> L&#8217;Australie compte environ 25 millions d&#8217;habitants.  La soci\u00e9t\u00e9 fait partie du g\u00e9ant singapourien des t\u00e9l\u00e9communications Singtel Group depuis 2001. <strong>Optus compte plus de 8 000 employ\u00e9s en Australie<\/strong>.  Au cours de l&#8217;ann\u00e9e jusqu&#8217;en mars 2022, la soci\u00e9t\u00e9 a r\u00e9alis\u00e9 un chiffre d&#8217;affaires de 7,84 milliards de dollars australiens (plus de 5 milliards d&#8217;euros), avec un b\u00e9n\u00e9fice net de 2,07 milliards de dollars australiens (1,35 milliard d&#8217;euros). <\/p>\n<\/aside>\n<div class=\"article__published-in\">\n<p>\t\tUne version de cet article est \u00e9galement parue dans le journal du 3 octobre 2022<\/p><\/div>\n<\/p><\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.nrc.nl\/nieuws\/2022\/10\/03\/enorm-datalek-is-wake-upcall-voor-australie-a4143876\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-33<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>&#8220;Nous sommes profond\u00e9ment d\u00e9sol\u00e9s&#8221;, ont lu en majuscules tous les grands journaux australiens ce week-end. L&#8217;exp\u00e9diteur est la soci\u00e9t\u00e9 de t\u00e9l\u00e9communications Optus, qui s&#8217;est excus\u00e9e pour une violation de donn\u00e9es qui a laiss\u00e9 les informations sensibles \u00e0 la vie priv\u00e9e de 9,8 millions de clients dans la rue. Il a \u00e9t\u00e9 qualifi\u00e9 de plus grande [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":394667,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10],"tags":[2970,1343,4896,40,9347,185,11477,196,899],"class_list":["post-394666","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-magazine","tag-dalarme","tag-donnees","tag-enorme","tag-est","tag-laustralie","tag-pour","tag-signal","tag-une","tag-violation"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/394666","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=394666"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/394666\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/394667"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=394666"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=394666"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=394666"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}