Nasdaq : après la panne, OMX confirme la faille 

Le 07 février 2011 (15:54) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Sécurité Tags : piratage - faille - nasdaq

Déjà victime d’une panne informatique en ouverture de séance, le 30 janvier dernier, Nasdaq OMX, la société opérant le marché américain des valeurs technologiques a été victime d’une faille. L’opérateur vient en effet d’indiquer avoir découvert des fichiers malicieux sur ses serveurs américains tout en précisant que les applicatifs critiques chargés de l’exécution des ordres n’ont pas été affectés. Les autorités judiciaires américaines mènent l’enquête sur ce qui pourrait avoir servi de base à des délits d’initiés hautement sophistiqués.

Souvenez-vous, c’était fin janvier dernier : une panne avait touché les systèmes informatiques de l’opérateur du Nasdaq, le marché américain des valeurs technologiques. Un problème avait affecté la dissémination des indices de la place boursière, dont le Nasdaq 100 et le Nasdaq Composite. Ceux-ci avaient semblé stables entre l’ouverture de séance et 10h25, heure de la côte Est des Etats-Unis, où le système a retrouvé son fonctionnement normal - alors même que, pendant ce temps-là, les cours des actions composant ces indices fluctuaient sans problème. Cet incident faisait lui-même suite à un dysfonctionnement grave, qui avait provoqué, en mai dernier, un crash éclair des marchés. Cette fois-ci, rien de tout cela, mais assurément une belle frayeur. 

Risque de délits d’initié

Nasdaq OMX, l’opérateur du marché américain des valeurs technologiques, vient en effet de reconnaître le piratage des serveurs abritant son application Web Directors Desk, permettant aux entreprises de stocker et de partager de l’information. Les plateformes utilisées par l’opérateur pour exécuter les ordres passés n’ont certes pas été compromises. Mais si Nasdaq OMX assure avoir promptement supprimé les fichiers malicieux découverts sur ses serveurs, il se pose la question de savoir si des cybercriminels ont eu le temps de profiter de leur forfait pour consulter ou exfiltrer des données déposées dans Directors Desk par ses quelque 5 000 utilisateurs. Selon l’opérateur, «il n’y a aucune preuve d’accès ou de récupération de données des utilisateurs de Directors Desk ».

Une enquête fédérale

Pour autant, les autorités judiciaires américaines - FBI et ministère de la Justice - mènent l’enquête, le Nasdaq étant considéré comme un élément d’infrastructure critique, outre-Atlantique. C’est d’ailleurs pour cela, assure Nasdaq OMX, que l’incident n’a pas été rendu public plus tôt : révélé par notre confrères du Wall Street Journal (WSJ) ce week-end, ce piratage aurait été découvert fin 2010. Mais selon l’opérateur, il aurait été gardé secret «pour faciliter l’enquête». Selon le WSJ, certaines pistes conduiraient en Russie. Un représentant du gouvernement américain cité par le New York Times confirme tout en indiquant ne pas connaître «les bases de cette conviction ».

Egalement sur LeMagIT :

Soupçon de cyber-attaques à la bourse de Londres

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 730 lectures commentaire 1 commentaire(s) recommandation notez cet article
0

Réagissez à cet article

Votre Pseudo

Commentaire

Pertinence du commentaire : 0
Par jack
 Le 08/02/2011 à 13:03
L'index américain des valeurs technologiques piraté... tout un symbole... Après ça on peut toujours parler de sécurité des données personnelles, un bloc note qui traîne dans un bistrot court moins de risques...
Ah l'informatique ! planche de salut de nos économies, de notre industrie... Un jour ou l'autre il faudra bien se rendre à l'évidence, la planche est pourrie les vers s'y promènent à leur aise et nous ne savons pas les en chasser. Avant d'aller chercher des excuses chez les russes ou les chinois ou ailleurs il faudrait se rendre à l'évidence, nous sommes en train de donner tous les pouvoirs à des systèmes impossibles à protéger.
Noter ce commentaire
Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here