Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Le greffe du tribunal de commerce de Paris coupable de fuites sur le Web

Posté par Arnaud Pelletier le 18 septembre 2009

Identités d’entreprises, informations bancaires… Le greffe du tribunal de commerce de Paris a laissé circuler par erreur des données sensibles pendant plusieurs jours.

Le site Web du greffe du tribunal de commerce de Paris a eu chaud en août 2009. Du 5 au 26 de ce mois, deux fichiers sensibles se sont retrouvés accessibles sur le site officiel du greffe parisien, alors qu’ils n’auraient pas dû l’être.

L’erreur interne n’aura pas duré bien longtemps, mais suffisamment pour Google. En passant sur le site du tribunal, les robots du moteur de recherche ont indexé ces deux documents texte (parmi des dizaines d’autres) et les ont enregistré dans le cache. Ces fichiers, compte.txt et facture.txt, avaient été déposés les 5 et 6 août. Problème : ils comportaient des informations sensibles.

Plusieurs centaines de données privées

Dans le premier de ces documents figuraient plusieurs centaines d’informations privées. Des adresses électroniques, des noms et des informations bancaires (RIB). Dans le second fichier, 01net. a pu trouver, à la fin du mois d’août, des libellés de factures couvrant le premier semestre 2009 (janvier 2009 à fin juillet 2009).

Des factures avec les noms des entreprises, les identités des gérants, leurs e-mails, les adresses physiques, les numéros de téléphone… Bref, suffisamment d’informations pour attirer les pirates spécialistes d’escroqueries électroniques.

Le greffe, une fois alerté, a corrigé cette fuite en quelques minutes. « Il s’agit de la mise en ligne par erreur de deux fichiers destinés à un usage interne et qui ne devaient effectivement en aucun cas s’y trouver, confie le service informatique du greffe. Ces fichiers ont fort heureusement été déposés sur le serveur depuis très peu de temps. Dès l’alerte donnée, nous avons supprimé ces fichiers de notre serveur et accompli le protocole de demande d’effacement du cache de Google. » Reste à espérer que ces données ne sont pas tombées entre de mauvaises mains.

Damien Bancal

http://www.01net.com/editorial/506075/le-greffe-du-tribunal-de-commerce-de-paris-coupable-de-fuites-sur-le-web/



Répondez

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous