Aux USA, 24 millions de documents bancaires (prêts, hypothèques..) étaient librement accessibles

Le 24 janvier 2019 à 09h25
2 min
Internet
Internet
TechCrunch et le chercheur en sécurité Bob Diachenk (@MayhemDayOne sur Twitter) expliquent qu'une instance Elasticsearch était librement accessible, sans mot de passe.
On y retrouvait « des contrats de prêts et d'hypothèques, des calendriers de remboursement et d'autres documents financiers et fiscaux extrêmement sensibles révélant l'intimité financière d'une personne », selon nos confrères.
Dans le lot des 51 Go de données, il y a des documents remontant à 2008 (si ce n'est plus) de CitiFinancial (ex-filiale de Citigroup), HSBC Life Insurance, Wells Fargo, CapitalOne et du Département du Logement et du Développement urbain des États-Unis.
La base de données aurait été accessible pendant deux semaines selon nos confrères. « Après avoir contacté plusieurs banques dont les informations de leurs clients ont été trouvées sur le serveur, l'accès à la base de données a été fermé le 15 janvier », explique TechCrunch.
Nos confrères pensent que la fuite viendrait de la société Ascension, dont l'un des services convertit des documents papiers en fichiers pour ordinateur (OCR). Selon Bob Diachenk, ce sont justement ces fichiers qui étaient accessibles.
Contactée, la maison mère d'Ascension (Rocktop Partners) confirme l'incident, mais affirme qu'elle ne vient pas de ses serveurs. Selon TechCrunch, elle proviendrait d'OpticsML, spécialisée dans la reconnaissance de texte, l'indexation et l'extraction de données de documents bancaires.
Impossible d'en avoir la confirmation puisque le site a été mis hors ligne entre hier et aujourd'hui. Le numéro de téléphone ne semble plus attribué.
Le 24 janvier 2019 à 09h25
Commentaires (1)
Abonnez-vous pour prendre part au débat
Déjà abonné ? Se connecter
Cet article est en accès libre, mais il est le fruit du travail d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles
Profitez d’un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 24/01/2019 à 14h25
“le site a été mis hors ligne entre hier et aujourd’hui. Le numéro de téléphone ne semble plus attribué.”
Ça sent la tentative de plancage sous tapis…