Sécurité

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Monster se fait voler plus d'un million de données


Edition du 22/08/2007 - par Véronique Arène

Des pirates ont réussi à pénétrer les serveurs Web du site de recherche d'emploi Monster.com et voler une kyrielle de données personnelles d'utilisateurs du portail.
Selon un spécialiste de la sécurité Symantec, il ne s'agit pas de 46 000 personnes infectées, selon un chiffre avancé le week-end dernier, mais de plus de 1,6 million de données concernant plusieurs centaines de milliers d'utilisateurs.
Le coupable ? Une variante d'un cheval de Troie baptisé Infostealer.Monstres. Les informations piratées sur les serveurs Web du site comportent les noms, les adresses électroniques et postales, les numéros de téléphone, les logins et mots de passe.
Les attaquants ont ainsi rassemblé les adresses e-mail et d'autres informations personnelles, avant d'expédier aux victimes des mails (phishing) ciblés, comportant le virus Banker.c. Ceci afin de recolter des informations bancaires et numéros de sécurité sociale.

Prudent, Steve Sylven, porte parole de Monster.com, a indiqué qu'il « réunirait toutes les informations sur le vers, avant de prendre les mesures».
Défenseur de son service automatique de recherche, il précise qu'il est difficile de voir si le moteur est utilisé par une véritable personne ou manipulée par un logiciel. « Parmi nos clients importants, nombreux sont ceux qui utilisent notre base de données de façon intensive, indique-t-il. [...]. Par ailleurs, nous ne sommes pas en mesure de confirmer que les comptes ont été endommagés. »


Sur le même sujet

Monster victime de spoofing .

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (1) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
AMD vend ses usines pour se recapitaliser

(...)

La Poste du Qatar teste l'efficacité de ses services avec des enveloppes RFID anonymes

(...)

Le groupe Adecco en France rénove ses LAN en vue d'implanter la ToIP

(...)

Wavecom a priori opposé à l'OPA de Gemalto

(...)

L'opérateur T-Mobile admet la fuite de données sur 17 millions de ses clients

(...)

Filtrage des accès Wifi à bord des avions de Delta Air Lines

(...)

Recherche

Sondage flash
Le "Cloud Computing", c'est
Conférences
09/10/2008
FORUM SOA / 3ème édition
De 8h30 à 14h00 à Eurosites George V - Paris 8è
Agenda
Du mardi 7 octobre 2008 au mardi 7 octobre 2008
Approche juridique et pratique de l'archivage des courriers électroniques
Palais des Congrès, Porte Maillot, Paris (dans le cadre du Forum des Acteurs du Numérique (FAN))