Best Western réfute un vol de données personnelles de grande ampleur 

Le 25 août 2008 (17:40) - par Valery Marchive

Imprimer Envoyer par e-mail

Rubriques : Menaces informatiques Tags : securite - piratage - donnees-personnelles - vol-donnees

Dans un échange de courriels, Best Western a accepté de détailler à la rédaction du MagIT les effractions qu’elle a pu constater, jusqu’ici, dans son système d’information.

Un porte-parole de la chaine hôtelière confirme qu’il y a « des preuves d’un accès non autorisé aux données d’un unique hôtel. L’accès a été réalisé à l’aide du login et du mot de passe légitimes d’un employé de l’hôtel. » Selon ce porte-parole, ces preuves permettent d’identifier « 115 clients potentiellement menacés » mais « le nombre de clients dont les données personnelles ont été effectivement compromises est de 13. »

Best Western récuse, à ce stade de l’enquête, une intrusion plus sophistiquée et, surtout, plus étendue : « l’enquête est toujours en cours pour savoir si un cheval de Troie a été utilisé pour accéder [aux données]. […] Il n’y a pas de preuve d’un accès non autorisé aux données clients d’autres hôtels […] ou que le login et le mot de passe aient été utilisés pour accéder d’autres données clients [que celles identifiées comme compromises]. »

Au final, pour Best Western, « il n’y a pas de raison de penser que les dommages vont au-delà des données clients d’un seul hôtel. Mais, comme il est impossible d’établir la preuve que quelque chose ne s'est pas produit, notre enquête se poursuit. » Et la chaine hôtelière de souligner que Iain S. Bruce, le journaliste du Sunday Herald qui a révélé l’affaire, n’a pas produit de preuve d’une intrusion aussi vaste qu’il l’avance dans son article.

Iain S. Bruce n’était pas joignable aujourd’hui pour commenter ces informations de Best Western.

Mise à jour, 26/08/2008 à 12h43 : Best Western précise ce matin que l'hôtel concerné par l'attaque est le Schloss Kopenick de Berlin. La chaîne hôtelière confirme l'usage d'un cheval de Troie pour contourner ses systèmes de sécurité. Et de maintenir que seules les données de quelques clients de cet hôtel de Berlin ont été compromises.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 818 lectures commentaire 0 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here