IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

  1. #1
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 437
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 437
    Points : 197 394
    Points
    197 394
    Par défaut Un ancien cadre d’Uber accusé d’avoir payé le "prix du silence" pour dissimuler une violation de données
    Uber a été victime d'un piratage massif en 2016 et a préféré payer les hackers,
    pour étouffer l'affaire

    Des pirates informatiques ont volé les données personnelles de 57 millions de clients et de chauffeurs à Uber Technologies Inc., une violation massive que l'entreprise a dissimulée pendant plus d'un an. Cette semaine, la firme de transport a renvoyé son chef de la sécurité et l'un de ses adjoints pour leur rôle pour cacher cette violation, qui comprenait un paiement de 100 000 $ aux assaillants.

    C’est ce qu’a révélé Dara Khosrowshahi, PDG de l’entreprise de VTC :

    « En tant que PDG d'Uber, mon travail consiste à définir notre orientation pour l'avenir, qui commence par la création d'une entreprise dont chaque employé, partenaire et client Uber peut être fier. Pour que cela se produise, nous devons être honnêtes et transparents alors que nous travaillons à réparer nos erreurs passées.

    « J'ai appris récemment qu'à la fin de l'année 2016, nous avons eu connaissance du fait que deux personnes extérieures à l'entreprise avaient accédé de manière inappropriée aux données d'utilisateurs stockées sur un service de cloud tiers que nous utilisons. L'incident ne concerne pas une violation de nos systèmes ou de notre infrastructure d'entreprise.

    « Nos experts n'ont pas vu d'indication que l'historique du lieu de voyage, les numéros de carte de crédit, les numéros de compte bancaire, les numéros de sécurité sociale ou les dates de naissance ont été téléchargés. Cependant, les personnes ont pu télécharger des fichiers contenant une quantité importante d'autres informations, notamment :
    les noms et numéros de permis de conduire d'environ 600 000 conducteurs aux États-Unis ;
    certaines informations personnelles de 57 millions d'utilisateurs Uber à travers le monde, y compris les conducteurs décrits ci-dessus. Ces informations comprennent les noms, les adresses électroniques et les numéros de téléphone mobile. »

    Le PDG a assuré qu’au moment de l'incident, Uber a pris des mesures immédiates pour sécuriser les données et mettre fin à l'accès non autorisé par les individus. Elle a ensuite identifié les individus et obtenu l'assurance que les données téléchargées avaient été détruites. Puis elle a mis en place des mesures de sécurité pour restreindre l'accès aux contrôles sur ses comptes de stockage basés sur le cloud et les renforcer.


    Les auteurs ont donc été rapidement identifiés, mais Uber a choisi d’étouffer l’affaire en payant une rançon de 100 000 dollars pour obtenir le silence des auteurs. Il faut préciser qu’à l’époque de l’incident, Uber était en pleine discussion avec la Federal Trade Commission au sujet de sa gestion des données utilisateurs. Uber a déclaré qu'il croit que l'information n'a jamais été utilisée, mais a refusé de divulguer l'identité des agresseurs.

    « Bien que je ne puisse pas effacer le passé, je peux m'engager au nom de tous les employés d'Uber que nous allons apprendre de nos erreurs. Nous changeons notre façon de faire des affaires, plaçant l'intégrité au cœur de chaque décision que nous prenons et travaillant dur pour gagner la confiance de nos clients », a déclaré le PDG de l’entreprise.

    Après la révélation d'Uber mardi, le procureur général de New York Eric Schneiderman a lancé une enquête sur le piratage, a déclaré sa porte-parole, Amy Spitalnick. La société a également été poursuivie pour négligence à l'égard de la violation par un client à la recherche d'un statut de recours collectif.

    Suite à cette information, Christophe Badot, Directeur France de Varonis, a déclaré : « On constate une fois encore que les pénalités dérisoires n'incitent pas suffisamment les entreprises à protéger leurs données. Lorsque le RGPD (Règlement Général sur la Protection des Données) entrera en vigueur en mai prochain, les entreprises qui manipuleront les données des citoyens de l'UE seront confrontées à des sanctions beaucoup plus sévères et à l’obligation de respecter une période de divulgation de 72 heures après la découverte d’une violation de données. Pour mettre les choses en perspective : dans le cadre GDPR, Uber pourrait être condamné à une amende pouvant atteindre 260 000 000 $ pour cette infraction (4 % de son chiffre d'affaires de 6,5 milliards de dollars en 2016). Lors du précédent piratage survenu en 2014, Uber avait été condamné à une amende de 20 000 $ seulement par l'État de New York, loin d’être dissuasif pour une entreprise qui gagne des milliards de dollars. »

    De son côté, Jérôme Segura, Lead Malware Intelligence Analyst chez Malwarebytes, a affirmé que « Ce que nous savons jusqu'à présent, c'est que les pirates ont réussi à accéder à des comptes GitHub privés contenant les identifiants et les mots de passe de certains développeurs d’Uber. Grâce à ces informations, ils ont pu se connecter aux serveurs d’Amazon (utilisés par Uber), y télécharger des millions d'enregistrements. Ils ont ensuite pu se retourner vers Uber pour les faire chanter.

    « Ce qui est troublant est que ce piratage se soit produit il y a déjà un an et ne soit annoncé qu’aujourd’hui. Cela viole très probablement de nombreuses lois sur la notification des violations de données. Les motivations ayant décidé Uber à payer les pirates ne sont pas encore claires. S’agissait-il de couvrir la brèche, de protéger leurs utilisateurs, les deux ? La quantité et le type de données dont on parle ici pourraient atteindre un prix très élevé au marché noir.

    « Cette attitude soulève également la question de la confiance d’Uber en ce qui concerne le paiement de la rançon et l'obtention de garanties quant à la suppression des données volées. Quoi qu'il en soit, techniquement il ne s'agit pas d'une nouvelle brèche, mais d’une situation plus complexe pour laquelle le gouvernement et les institutions juridiques vont exiger des réponses. »

    Source : Uber

    Mise à jour du 23/11/2017 : Une campagne de phishing s'appuie sur la mauvaise communication d'Uber

    Des cyber escrocs ont eu l’idée de profiter de l’occasion pour lancer une campagne de phishing. Pour cela, ils ont rédigé un courriel d’excuse à l’attention des clients et chauffeurs Uber. C'est le chercheur en sécurité Dale Meredith qui en a parlé dans un Tweet et qui suggère de prévenir des personnes qui pourraient se faire avoir.

    « Nos plus sincères excuses, vous avez peut-être entendu parler du fait qu’Uber a été compromis l'année dernière. Nous sommes désolés de vous informer que vos informations ont, malheureusement, été confirmées comme faisant partie de celles qui ont été dérobées. Veuillez cliquer ci-dessous pour confirmer que vous avez reçu ce message et modifier votre mot de passe. »

    Le courriel de phishing donne même des conseils de sécurité, vraisemblablement dans une tentative de paraître authentique : « Par mesure de sécurité, vous voudrez changer vos mots de passe sur tous les autres comptes en ligne que vous utilisez, pour éviter d'autres dommages. »


    Source : Twitter Dale Meredith
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Expert confirmé
    Profil pro
    Inscrit en
    Août 2008
    Messages
    2 947
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2008
    Messages : 2 947
    Points : 5 846
    Points
    5 846
    Par défaut
    Citation Envoyé par Stéphane le calme Voir le message
    Uber avait été condamnée à une amende de 20 000 $ seulement par l'État de New York, loin d’être dissuasif pour une entreprise qui gagne perd des milliards de dollars.
    Fixed

  3. #3
    Membre éprouvé
    Profil pro
    Inscrit en
    Mai 2011
    Messages
    498
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2011
    Messages : 498
    Points : 1 148
    Points
    1 148
    Par défaut
    Citation Envoyé par Stéphane le calme Voir le message
    De son côté, Jérôme Segura, Lead Malware Intelligence Analyst chez Malwarebytes, a affirmé que « Ce que nous savons jusqu'à présent, c'est que les pirates ont réussi à accéder à des comptes GitHub privés contenant les identifiants et les mots de passe de certains développeurs d’Uber. Grâce à ces informations, ils ont pu se connecter aux serveurs d’Amazon (utilisés par Uber), y télécharger des millions d'enregistrements. Ils ont ensuite pu se retourner vers Uber pour les faire chanter.
    C'est ça un développeur Uber ...
    Mouais après le meetup que j'ai fait hier (la phrase: "On verra plus tard les bonnes pratiques ...", cela me hante toujours ), j'ai mauvaise image de la sécurité informatique en Amérique du nord maintenant.

    C'est si dur que ça d'utiliser git correctment ??? Et je suis sûr que ce sont encore les gars payé 100k. En plus, ils ont pas d'excuses, les bonnes pratiques sont les codes reviews, les pair programming et le fameux pull request de github.
    Rien à foutre que ce soit privé.

  4. #4
    Membre du Club
    Inscrit en
    Janvier 2013
    Messages
    43
    Détails du profil
    Informations forums :
    Inscription : Janvier 2013
    Messages : 43
    Points : 64
    Points
    64
    Par défaut
    encore une communication à la yahoo !!!!
    Bravo les mec

  5. #5
    Inactif  
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Novembre 2017
    Messages
    64
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 36
    Localisation : France, Landes (Aquitaine)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Novembre 2017
    Messages : 64
    Points : 0
    Points
    0
    Par défaut
    ils rendent quand même de bon services (contrairement à yahoo), je vous pardonne.

  6. #6
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 437
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 437
    Points : 197 394
    Points
    197 394
    Par défaut Piratage d'Uber : la France demande des éclaircissements
    Piratage d'Uber : la France demande des éclaircissements,
    et rappelle à l'entreprise les sanctions qu'elle encourt dès l'application du RGPD

    Uber a déclaré que 57 millions de ses comptes ont été touchés par un piratage dont elle a été la victime en 2016. Cependant, après avoir caché cet épisode pendant un an, l’entreprise n’a toujours pas donné de détails en fonction des pays touchés.

    Une situation qui n’a pas été du goût de la France. Mounir Mahjoubi, le secrétaire d’État chargé du Numérique, a écrit à Dara Khosrowshahi, le patron d’Uber, pour demander des explications sur ce piratage.

    « Face au danger que représente l’exploitation de ces données, je souhaite vous exprimer mon inquiétude quant à l'éventuelle présence en très grand nombre de clients et chauffeurs français dans cette liste.

    « À ce jour et à notre connaissance, vous n’avez pas signalé cet incident auprès des autorités françaises et notamment auprès de la Commission nationale informatique et liberté ou de l’Agence nationale de sécurité des systèmes d’informations, ni auprès des utilisateurs concernés. Au regard du nombre de vos clients, vous avez une importance qui vous donne une responsabilité. L’entrée en vigueur du règlement général pour la protection des données est prévue pour mai 2018 et il établira des obligations de notification pour de pareils cas. Au regard du danger existant, nous souhaiterions que vous informiez volontairement les utilisateurs concernés ainsi que les autorités françaises.

    « Pouvez-vous à ce jour nous indiquer si des utilisateurs français sont concernés et si oui combien, et de quels types sont les données qui ont été dérobées, quelles mesures techniques et organisationnelles sont mises en place pour informer et accompagner les utilisateurs ?

    « Le signalement aux autorités et aux utilisateurs est le seul moyen de protéger les victimes et de limiter les conséquences de ces fuites. »

    Selon Uber, les noms, adresses électroniques et numéros de téléphone des victimes ont été subtilisés. Le groupe américain de réservation de voitures avec chauffeur affirme qu'aucune information bancaire n'a été exfiltrée, pas plus que les dates de naissance et les historiques de trajets.

    Ce qui n’arrange pas la situation c’est qu’Uber a d’abord informé une banque japonaise, Softbank, trois semaines avant de dévoiler le piratage à ses utilisateurs et aux autorités compétentes. Softbank est actuellement en discussion avec Uber pour investir dans l’entreprise. « Nous avons informé Softbank que nous enquêtions sur une fuite de données, en conformité avec notre devoir d’information envers un investisseur potentiel, même si l’information dont nous disposions à l’époque était préliminaire et incomplète », s’est justifié Uber dans un communiqué. « Nous avons également précisé qu’une enquête était en cours. Une fois que nous l’avons achevée, nous avons eu une compréhension plus complète des faits et nous avons alors informé les régulateurs et nos clients. »

    La France n’est pas la seule à s’inquiéter et à demander des comptes à l’entreprise de transport. En effet, dans plusieurs pays, les autorités de protection des données personnelles ont annoncé l’ouverture d’enquêtes sur ce piratage et la façon dont Uber l’a gérée, comme au Royaume-Uni, en Australie ou encore aux Philippines. En Europe, le G29, qui rassemble les gendarmes européens de la vie privée et qui est actuellement présidé par la présidente de la CNIL française Isabelle Falque-Pierrotin, a prévu de se réunir cette semaine à ce sujet, afin d’envisager une coordination des enquêtes. Manque de transparence, obligations d’information et de sécurité non respectées, etc. Les régulateurs ont de quoi sanctionner.

    Aux États unis, les procureurs de six États ont également commencé à se pencher sur la question, aux côtés de la Federal Trade Commission, l’autorité américaine chargée de la protection des consommateurs. Aux États-Unis comme dans un certain nombre d’autres pays, la loi impose aux entreprises victimes d’une fuite de données d’en informer les victimes potentielles.

    Parallèlement, deux recours collectifs ont été lancés contre Uber aux États-Unis, lui reprochant de ne pas avoir révélé plus tôt le piratage, arguant que cela porte préjudice à ses clients.

    Source : Le Monde, Reuters
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  7. #7
    Membre éprouvé
    Homme Profil pro
    Consultant en technologies
    Inscrit en
    Juin 2013
    Messages
    277
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Consultant en technologies
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Juin 2013
    Messages : 277
    Points : 1 011
    Points
    1 011
    Par défaut
    Bon pour une fois on peut être d'accord avec notre gouvernement numérique. Cette histoire passée sous silence c'est quand même une sale histoire. Ils pourraient au moins donner les mot de passes piratés au service Have I been pwned ..

  8. #8
    Membre expérimenté

    Homme Profil pro
    retraité
    Inscrit en
    Novembre 2004
    Messages
    389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : retraité
    Secteur : Service public

    Informations forums :
    Inscription : Novembre 2004
    Messages : 389
    Points : 1 595
    Points
    1 595
    Par défaut
    Citation Envoyé par earhater Voir le message
    ... Ils pourraient au moins donner les mot de passes piratés au service Have I been pwned ..
    NON, NON et NON
    On ne donne pas son mot de passe à ce site.
    A la limite, si on lui fait confiance, on donne un identifiant ou une adresse email, mais PAS UN MOT DE PASSE. D'ailleurs le site ne fonctionne pas comme cela.

  9. #9
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 012
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 012
    Points : 23 211
    Points
    23 211
    Par défaut
    Citation Envoyé par Namica Voir le message
    On ne donne pas son mot de passe à ce site.
    A la limite, si on lui fait confiance, on donne un identifiant ou une adresse email, mais PAS UN MOT DE PASSE. D'ailleurs le site ne fonctionne pas comme cela.
    Par "donner les mots de passes piratés", je présume qu'il voulait dire "dire quels sont les comptes dont les mots de passes ont fuités".

    C'est juste un abus de langage.

  10. #10
    Membre expérimenté

    Homme Profil pro
    retraité
    Inscrit en
    Novembre 2004
    Messages
    389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : retraité
    Secteur : Service public

    Informations forums :
    Inscription : Novembre 2004
    Messages : 389
    Points : 1 595
    Points
    1 595
    Par défaut
    Citation Envoyé par Neckara Voir le message
    Par "donner les mots de passes piratés", je présume qu'il voulait dire "dire quels sont les comptes dont les mots de passes ont fuités".

    C'est juste un abus de langage.
    Pas d'accord non plus.
    C'est le client qu'il faut informer et non communiquer à un tiers identifiant ou email sans le consentement du dit client.

  11. #11
    Inactif  


    Homme Profil pro
    Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Inscrit en
    Décembre 2011
    Messages
    9 012
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 31
    Localisation : France, Loire (Rhône Alpes)

    Informations professionnelles :
    Activité : Doctorant sécurité informatique — Diplômé master Droit/Économie/Gestion
    Secteur : Enseignement

    Informations forums :
    Inscription : Décembre 2011
    Messages : 9 012
    Points : 23 211
    Points
    23 211
    Par défaut
    Citation Envoyé par Namica Voir le message
    C'est le client qu'il faut informer et non communiquer à un tiers identifiant ou email sans le consentement du dit client.
    Les identifiants et e-mails étant déjà dans la nature, je ne suis pas sûr qu'il y ai un problème à ce niveau.

    D'autant plus que ce service a pour but de permettre aux clients de vérifier si les comptes associés à une de leur adresse e-mail ont pu faire l'objet d'une fuite. Mais peut-être serait-il plus sage d'inclure un tel dispositif dans les CGU du service que de le faire effectivement sans "accord" du client.

  12. #12
    Inactif  
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Novembre 2017
    Messages
    64
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 36
    Localisation : France, Landes (Aquitaine)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Novembre 2017
    Messages : 64
    Points : 0
    Points
    0
    Par défaut une honte
    Je trouve honteux que les médias s'acharne sur 1 entrperise en particluier alors que les vraix coupable eux n'ont rien.
    C'est pas uber qu'il faut blamer qui n'a fait que résister aux pressions de ces pirates, que dije ces chanteurs, escroc (les mots m'en tombent de colère)

    Uber a bien agit dans l'ensemble, ce qu'il faut a présent c'est mener une enquete et trouver ces pirates et les sanctionner en conséquence.

  13. #13
    Membre expérimenté

    Homme Profil pro
    retraité
    Inscrit en
    Novembre 2004
    Messages
    389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : retraité
    Secteur : Service public

    Informations forums :
    Inscription : Novembre 2004
    Messages : 389
    Points : 1 595
    Points
    1 595
    Par défaut
    Citation Envoyé par ilapasle25 Voir le message
    Je trouve honteux que les médias s'acharne sur 1 entrperise en particluier alors que les vraix coupable eux n'ont rien.
    C'est pas uber qu'il faut blamer qui n'a fait que résister aux pressions de ces pirates, que dije ces chanteurs, escroc (les mots m'en tombent de colère)

    Uber a bien agit dans l'ensemble, ce qu'il faut a présent c'est mener une enquete et trouver ces pirates et les sanctionner en conséquence.
    Cacher l'information pendant un tel laps de temps ?
    Moi, je n’appelle pas cela "bien agir dans l'ensemble".
    Et puis si tu as bien lu la news, Uber connait l'identité des agresseurs et les a payés pour qu'ils se taisent !

  14. #14
    Inactif  
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Novembre 2017
    Messages
    64
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 36
    Localisation : France, Landes (Aquitaine)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Novembre 2017
    Messages : 64
    Points : 0
    Points
    0
    Par défaut
    Citation Envoyé par Namica Voir le message
    Cacher l'information pendant un tel laps de temps ?
    Moi, je n’appelle pas cela "bien agir dans l'ensemble".
    Et puis si tu as bien lu la news, Uber connait l'identité des agresseurs et les a payés pour qu'ils se taisent !
    Cela ne change rien, les malfaiteurs sont toujours en liberté.

    J'ai lu la news, mais vous victimiser clairement les malfaiteur et faite passer uber (un agent économique légal/rationnel/responsable...etc) pour le diable en personne.
    Mais nous ne sommes pas dupe, j’espère que Uber se sortira de cette mauvaise passe et que la justice triomphera.

    quand je lis votre profils :
    Privacy, EBusiness, Bases de données, Sécurité, ...
    laisser moi rire, si vous faite de la sécurité vous avez été forcémeent confronté a ces problemes, auquels cas il est parfaitement normal d'essayer de masquer cela. On parle de business et de protection de valeur métier, c'est du sérieux ! y'a des agents économiques de menacé (salarié, investisseur...) et meme l'entreprise toute entiere.

  15. #15
    Membre expérimenté

    Homme Profil pro
    retraité
    Inscrit en
    Novembre 2004
    Messages
    389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : retraité
    Secteur : Service public

    Informations forums :
    Inscription : Novembre 2004
    Messages : 389
    Points : 1 595
    Points
    1 595
    Par défaut
    Citation Envoyé par ilapasle25 Voir le message
    ... il est parfaitement normal d'essayer de masquer cela. ...
    Non. Prévenir les clients d'un piratage est la moindre des choses et VA DEVENIR UNE OBLIGATION LÉGALE, sous peine de sanctions.
    La transparence est toujours une meilleure stratégie que la dissimulation en cas de problèmes.

  16. #16
    Inactif  
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Novembre 2017
    Messages
    64
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 36
    Localisation : France, Landes (Aquitaine)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Novembre 2017
    Messages : 64
    Points : 0
    Points
    0
    Par défaut
    Citation Envoyé par Namica Voir le message
    Non. Prévenir les clients d'un piratage est la moindre des choses et VA DEVENIR UNE OBLIGATION LÉGALE, sous peine de sanctions.
    La transparence est toujours une meilleure stratégie que la dissimulation en cas de problèmes.
    Pas dans ce contexte, cacher cela à permis de mieux protéger les clients, on évite un phénomène de panique...etc.
    Et faut rappeler le contexte, uber subit des campagnes de diffamation et n'avais pas besoins de sa en plus.

  17. #17
    Membre expérimenté

    Homme Profil pro
    retraité
    Inscrit en
    Novembre 2004
    Messages
    389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : retraité
    Secteur : Service public

    Informations forums :
    Inscription : Novembre 2004
    Messages : 389
    Points : 1 595
    Points
    1 595
    Par défaut
    Citation Envoyé par ilapasle25 Voir le message
    ... cacher cela à permis de mieux protéger les clients, ...
    Ca c'est complètement idiot. Pendant tout ce temps là, les dits clients n'ont donc pas été avertis de changer leur mot de passe.
    Comment ce silence a-t-il pu mieux les protéger ? J'attends une démonstration de cette soit-disant meilleure protection.

  18. #18
    Inactif  
    Femme Profil pro
    Administrateur de base de données
    Inscrit en
    Novembre 2017
    Messages
    64
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Âge : 36
    Localisation : France, Landes (Aquitaine)

    Informations professionnelles :
    Activité : Administrateur de base de données
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Novembre 2017
    Messages : 64
    Points : 0
    Points
    0
    Par défaut
    Citation Envoyé par Namica Voir le message
    Ca c'est complètement idiot. Pendant tout ce temps là, les dits clients n'ont donc pas été avertis de changer leur mot de passe.
    Comment ce silence a-t-il pu mieux les protéger ? J'attends une démonstration de cette soit-disant meilleure protection.
    effectivement tu as raison

  19. #19
    Chroniqueur Actualités

    Homme Profil pro
    Administrateur de base de données
    Inscrit en
    Mars 2013
    Messages
    8 437
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Canada

    Informations professionnelles :
    Activité : Administrateur de base de données

    Informations forums :
    Inscription : Mars 2013
    Messages : 8 437
    Points : 197 394
    Points
    197 394
    Par défaut Uber : les autorités européennes de protection des données annoncent avoir formé un groupe de travail
    Uber : les autorités européennes de protection des données annoncent avoir formé un groupe de travail,
    pour se pencher sur le cas de la société de VTC

    Uber a déclaré que 57 millions de ses comptes ont été touchés par un piratage dont elle a été la victime en 2016. Cependant, après avoir caché cet épisode pendant un an, l’entreprise n’a toujours pas donné de détails en fonction des pays touchés. Une situation qui n’a pas été du goût de la France. Mounir Mahjoubi, le secrétaire d’État chargé du Numérique, a écrit à Dara Khosrowshahi, le patron d’Uber, pour demander des explications sur ce piratage.

    Mais, dans une plus grande mesure, le G29, qui rassemble les gendarmes européens de la vie privée et qui est actuellement présidé par la présidente de la CNIL française Isabelle Falque-Pierrotin, s’est réuni mercredi dernier à ce sujet, afin d’envisager une coordination des enquêtes. Manque de transparence, obligations d’information et de sécurité non respectées, etc. Les régulateurs ont de quoi sanctionner.

    Ce jour-là, un groupe de travail a été créé pour se pencher sur le cas Uber : « Ce groupe de travail, dirigé par l'autorité néerlandaise de protection des données, sera composé à ce stade de représentants des autorités française, italienne, espagnole, belge et allemande et coordonnera les enquêtes nationales sur cette question importante », peut-on lire sur la page dédiée.

    Bien entendu, le groupe de travail a reçu l’aval de la Commission. Lors d’une conférence de presse, la commissaire à la Justice Vera Jourova a fustigé l’irresponsabilité d’Uber. « Uber a attendu plus d'un an avant d'informer le public et ses consommateurs de cette faille » accuse-t-elle, avant de souligner que le RGPD permettra de mieux répondre à ce type de «comportement. »

    Pour Giovanni Buttarelli, contrôleur européen de la protection des données, les législateurs de l'UE gagneraient à créer une nouvelle autorité centralisée pour la protection des données afin de superviser les enquêtes sur les atteintes à la vie privée qui affectent plus d'un État membre :

    « Je pense qu'avec Uber, nous avons démontré immédiatement en tant qu'autorités de protection des données dans quelle mesure nous considérons qu'il est essentiel de coopérer. Nous avons établi un groupe de travail et nous synchronisons toutes nos actions. Donc, les enquêtes d'un point de vue formaliste vont être effectuées à l'échelle nationale, mais la substance de tout va maintenant être synchronisée. La même chose s'est produite avec la politique de confidentialité de Google et sur d'autres questions. Ici sur Uber, cela semble plus facile, car nous n'avons à ce stade que des questions de protection des données, de sécurité et de cybersécurité avec d'autres éléments – peut-être aussi du point de vue pénal, chantage et autre chose, qui devront être vérifiés. »

    Source : Europa, entretien avec Giovanni Buttarelli
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  20. #20
    Membre expérimenté

    Homme Profil pro
    retraité
    Inscrit en
    Novembre 2004
    Messages
    389
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : retraité
    Secteur : Service public

    Informations forums :
    Inscription : Novembre 2004
    Messages : 389
    Points : 1 595
    Points
    1 595
    Par défaut
    Plus facile dans le cas Uber ?
    Hummm...
    L'europe impose des contraintes de protection de la vie privé au travers de directives : tout à fait d'accord.
    Ensuite les différents pays de l'union doivent mettre cela en œuvre dans leur législations respectives avec la création des organes ad-hoc (CNIL, ...)
    Ben oui, mais : les GAFAM (plus UBER) eux, sont internationaux.
    • Et chaque organe de contrôle d'un pays de l'union devrait à son niveau effectuer le contrôle et le cas échéant prononcer une sanction !!!
    • Et gérer dans chaque pays de l'union les recours et frais de justice ?
    • Avec les risques de jurisprudence différentes ?
    • Et le problème des lobbyistes GAFAM dans chaque membre de l'U.E. ?

    NON
    Au regard du pouvoir international des GAFAM, il ne sert à rien de disperser les efforts de protection de la vie privée dans diverses législations et organes nationaux devant de toute manière répondre à la même directive européenne. C'est une perte d'énergie et un coût.

    Le groupe 29 l'a bien compris en se coordonnant pour ce problème.
    Cependant, il est temps que cela soit centralisé au niveau de l'union. ce serait plus efficace.

    Maintenant, faut-il laisser ce pouvoir dans le bras exécutif de l'union ?
    J'en suis moins sur (et même pas du tout).
    Dans le pouvoir judiciaire, oui, mais comment ?

    Qu'en pensez-vous ?

Discussions similaires

  1. Réponses: 13
    Dernier message: 25/04/2019, 14h11
  2. Réponses: 6
    Dernier message: 26/08/2018, 02h23
  3. Réponses: 2
    Dernier message: 12/07/2016, 16h21
  4. USA : la CIA accusée d’avoir piraté les ordinateurs du Sénat
    Par Hinault Romaric dans le forum Actualités
    Réponses: 16
    Dernier message: 19/08/2014, 19h57

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo