Connexion
Abonnez-vous

États-Unis : UPS victime d’un malware, des numéros de CB dans la nature

oUPS

États-Unis : UPS victime d'un malware, des numéros de CB dans la nature

Le 21 août 2014 à 07h40

Outre-Atlantique, le service de livraison américain UPS (United Parcel Service) a alerté de l’intrusion d’un malware dans son système informatique, non détecté par les actuels logiciels antivirus. Le problème est désormais corrigé assure l’entreprise, mais des données sensibles ont été compromises.

L’alerte lui a été faite non par ses propres équipes, mais par un bulletin du gouvernement américain. L’infection a été détectée dans 51 entreprises du réseau réparties dans 24 États fédérés. Si l’impact géographique est faible -à peu près 1% de ses franchises aux États-Unis - l’atteinte a été profonde dans les données gérées par la société de transport.

Des numéros de cartes bancaires compromis

Selon un audit réalisé par un prestataire spécialisé en sécurité informatique, les noms des clients, leurs adresses postales, leurs adresses électroniques, mais surtout leurs numéros de cartes bancaires utilisées par ces derniers ont en effet été compromises entre le 20 janvier et le 11 août 2014, date à partir de laquelle le nettoyage de ses serveurs a été entrepris. Fait notable, UPS se garde bien de quantifier le nombre de clients effectivement victimes de son incident, ou de détailler les causes exactes de ce problème.

 

malware backoff UPS

 

Tim Davis, président de The UPS Store, Inc. explique en tout cas que « dès que nous avons eu connaissance de l'intrusion par des logiciels potentiellement malveillants, nous avons déployé des ressources d’ampleur pour combattre et éliminer ce problème rapidement. Nos clients peuvent être assurés que nous avons identifié et entièrement contenu l'incident ». Sur une page dédiée, UPS liste les 51 sites franchisés touchés, assurant dans le même temps que chaque centre est animé via un réseau privé indépendant, ce qui explique le caractère contenu de ce problème informatique.

 

Au-delà des excuses habituelles et inévitables, UPS invite maintenant ses clients à vérifier leurs comptes bancaires pour détecter d’éventuels mouvements suspects, consécutifs à ce problème. Dans le même temps, l’entreprise assurera aux clients concernés un service de protection spécifique pour les 12 prochains mois à titre gratuit, incluant la surveillance de leurs comptes. 

Le malware Backoff en cause ?

Outre UPS, d'autres entreprises ont été touchées par ce malware, sans que leur identité ne soit encore connue. Selon Ars Technica, le bulletin initial a été émis par le DHS (Department of Homeland Security) et les services secrets américains (le document en question). Le malware en question serait « Backoff », ou plutôt une de ses variantes qui a pour capacités, notamment, d’enregistrer les frappes au clavier ou de copier des données en mémoire, et d’expédier ces contenus. Le bulletin initial des autorités américaines, dont on trouve les détails sur le site US-CERT, confirme qu’à sa date d’édition, le 31 juillet 2014, de nombreuses variantes de Backoff n’étaient pas encore détectées par les éditeurs de solutions antivirus.

Commentaires (14)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar
votre avatar



numéros de cartes bancaires utilisées par ces derniers ont en effet été compromises entre le 20 janvier et le 11 août 2014







Nos clients peuvent être assurés que nous avons identifié et entièrement contenu l’incident







Et la marmotte met le chocolat…

votre avatar



nous avons déployé des ressources d’ampleur pour combattre et éliminer ce problème rapidement.



Ils ont rattaché un senior au stagiaire?

votre avatar



pour combattre et éliminer ce problème rapidement





Bon il nous a juste fallu 6 mois pour nous en rendre compte, mais sinon c’était rapide hein <img data-src=" />

votre avatar

Heureusement qu’il ne s’agit que d’un intervenant mineur, à l’activité restreinte et qu’en six mois, fort peu de numéros sont susceptibles d’avoir été interceptés <img data-src=" />









gokudomatic a écrit :



Ils ont rattaché un senior au stagiaire?





ou ce dernier a été remplacé par un stagiaire obèse (qui a plus la carrure pour ce genre de problème) <img data-src=" />



Après on s’enflamme peut être pour peu. Les paiements par CB fonctionnent de la même manière que chez nous ? (n° + date exp. + cryptogramme)


votre avatar







WereWindle a écrit :



Après on s’enflamme peut être pour peu. Les paiements par CB fonctionnent de la même manière que chez nous ? (n° + date exp. + cryptogramme)







Je crois qu’ils utilisent pas forcément le crypto pour les opérations sur internet mais j’en suis pas sûr ….







WereWindle a écrit :



ou ce dernier a été remplacé par un stagiaire obèse (qui a plus la carrure pour ce genre de problème) <img data-src=" />







Soit la blague est subtile et j’ai pas saisi le rapport entre obèse et ?, soit c’est toi qui t’es enflammer mais façon grosses têtes <img data-src=" />


votre avatar







Ideal a écrit :



Soit la blague est subtile et j’ai pas saisi le rapport entre obèse et ?, soit c’est toi qui t’es enflammer mais façon grosses têtes <img data-src=" />





ouais non mais c’tait plus drôle dans ma tête <img data-src=" />

(obésité &gt; superficie du corps &gt; ampleur)







Ideal a écrit :



Je crois qu’ils utilisent pas forcément le crypto pour les opérations sur internet mais j’en suis pas sûr ….





remarque ça ne changerait pas grand chose : le malware intercepte aussi le crypto dans la foulée


votre avatar







WereWindle a écrit :



ouais non mais c’tait plus drôle dans ma tête <img data-src=" />

(obésité &gt; superficie du corps &gt; ampleur)







Ok enfait c’était un syndrome type blague de madame père de loches dans l’Indre-et-Loire



Mouahahahahaah paire de loches ( . Y . ) quesqu’on est drôle <img data-src=" />


votre avatar







Ideal a écrit :



Ok enfait c’était un syndrome type blague de madame père de loches dans l’Indre-et-Loire



Mouahahahahaah paire de loches ( . Y . ) quesqu’on est drôle <img data-src=" />





t’es blessant <img data-src=" />


votre avatar







WereWindle a écrit :



t’es blessant <img data-src=" />







<img data-src=" /> <img data-src=" />


votre avatar

en gros, c’était juste une blague bien grasse sur les gros.<img data-src=" />

votre avatar







gokudomatic a écrit :



en gros, c’était juste une blague bien grasse sur les gros.<img data-src=" />





il manque aussi* un smiley qui s’enfuie en courant.





* en plus du facepalm et du popcorn


votre avatar







WereWindle a écrit :



il manque aussi* un smiley qui s’enfuie en courant.





* en plus du facepalm et du popcorn





<img data-src=" /> <img data-src=" />


votre avatar

Sous-titre !



<img data-src=" />



<img data-src=" />

États-Unis : UPS victime d’un malware, des numéros de CB dans la nature

  • Des numéros de cartes bancaires compromis

  • Le malware Backoff en cause ?

Fermer