Interrogations autour des pratiques de sécurité de Nasdaq OMX  

Le 23 novembre 2011 (11:02) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Sécurité Tags : securite - faille - fbi - nasdaq

Début février, Nasdaq OMX, l’opérateur du marché américain des valeurs technologiques, a reconnu le piratage, à l’automne 2010, des serveurs abritant son application Web Directors Desk, permettant aux entreprises de stocker et de partager de l’information. Les plateformes pour exécuter les ordres passés n’avaient pas été compromises et l'opérateur d’assurer, alors, «qu’il n’y a aucune preuve d’accès ou de récupération de données des utilisateurs de Directors Desk ».

Le Nasdaq étant considéré comme un élément d’infrastructure critique outre-Atlantique, le FBI a été chargé de l’enquête. Selon nos confrères de Reuters, les enquêteurs ont découvert avec surprise «des logiciels dépassés, des pare-feux mal configurés, et l’absence d’application de certains correctifs de sécurité qui auraient corrigé des failles connues ». Et de prendre l’exemple de Windows Server 2003, «qui n’avait pas été mis à jour correctement ». Toutefois, le FBI aurait découvert une infrastructure sûre et bien protégée des pirates pour l’exécution et le passage d’ordres de transactions. 

De son côté, Nasdaq OMX a réfuté tout «laxisme», soulignant «qu’il aurait été virtuellement impossible de se défendre contre des pirates utilisant des logiciels malveillants inconnus» et affirmant avoir été victime «d’une attaque sophistiquée ». Les sources citées par Reuters reconnaissent la découverte de logiciels malveillants «complexes et insidieux» mais assurent que «des mesures de sécurité plus strictes et une vigilance accrue auraient aidé l’entreprise à détecter l’intrusion plus rapidement ».

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 408 lectures commentaire 0 commentaire(s) recommandation notez cet article
5

Réagissez à cet article

Votre Pseudo

Commentaire

Toute l'actualité
Aujourd'hui rss Sur le même
sujet
Du même
auteur
publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here