RSA, victime d’une cyber-attaque visant SecurID 

Le 21 mars 2011 (15:58) - par Cyrille Chausson

Imprimer Envoyer par e-mail

Rubriques : Sécurité - Gestion d'identités Tags : securite - rsa - cybersécurité

L’arroseur arrosé. RSA, la division sécurité d’EMC, a admis dans une lettre ouverte à ses clients avoir été victime d’une cyber-attaque. Sur le site du groupe, Art Coviello, président de RSA, explique que cette attaque ciblée, de type Advanced Persistent Threat, a notamment permis aux pirates d’exfiltrer des informations liées à SecurID, une solution token d’authentification forte généralement utilisée pour sécuriser certaines applications Web, où sont réalisées des transactions critiques. Cette solution est notamment employée par des banques.

En dépit de ce vol, RSA explique rester confiant sur le fait que “les informations dérobées ne permettent pas de réaliser des attaques directes sur les clients SecurID”. En revanche, elle pourrait être utilisées  “pour réduire l’efficacité” des implémentations existantes. Des contorsions sémantiques pas réellement rassurantes...

Art Coviello souligne également qu’aucune autre information sur les gammes RSA ne semble avoir été volée, tout en expliquant ne pas en avoir la preuve.

Le groupe s’est par ailleurs empressé de publier une note sur le site de la SEC (le gendarme des bourses américaines) indiquant quelques démarches à suivre et des recommandations. Aux Etats-Unis, la solution SecurID est utilisée par certains départements de l’Administration. En France, l’Education Nationale l’utilise dans le cadre de son projet de saisie en ligne de note, Sconet, comme l’indique Wikipedia.

livres blancs avec LesSourcesIT.fr

Sécuriser les terminaux mobiles des utilisateurs dans l’entreprise

Les appareils mobiles, tels que les smartphones et les tablettes tactiles, permettent à un nombre croissant d’employ…


L’efficacité opérationnelle et la réduction des coûts grâce à une approche intégrée de la veille sécuritaire

La mise en place d’un programme de veille sécuritaire efficace au sein d’une organisation n’est pas à prendre à…

vues 1026 lectures commentaire 0 commentaire(s) recommandation notez cet article
2

Réagissez à cet article

Votre Pseudo

Commentaire

publicité
publicité
Les dossiers du MagIT

Les économies de stockage à travers une architecture unifiée


Beaucoup d’organisations ont fait le choix du stockage « unifié » à travers les systèmes Multiprotocol storage systems (MPS). Avec la croissance exponentielle du nombre de d…

Virtualisation : bénéfices, défis et solutions


Alors qu’il existe différentes voies en matière de virtualisation ce document se concentre sur 3 approches : serveurs, postes de travail et appliances. L’un des motifs de cet…
livres blancs avec LesSourcesIT.fr
Recevez les newsletters du MagIT
L'essentiel IT : L'actu IT au quotidien
événements

TechDays 2012 : développeurs et projets en avant

1 2 3 4 5   
Click Here