États-Unis : UPS victime d'un malware, des numéros de CB dans la nature

États-Unis : UPS victime d’un malware, des numéros de CB dans la nature

oUPS

Avatar de l'auteur
Marc Rees

Publié dans

Internet

21/08/2014 3 minutes
14

États-Unis : UPS victime d'un malware, des numéros de CB dans la nature

Outre-Atlantique, le service de livraison américain UPS (United Parcel Service) a alerté de l’intrusion d’un malware dans son système informatique, non détecté par les actuels logiciels antivirus. Le problème est désormais corrigé assure l’entreprise, mais des données sensibles ont été compromises.

L’alerte lui a été faite non par ses propres équipes, mais par un bulletin du gouvernement américain. L’infection a été détectée dans 51 entreprises du réseau réparties dans 24 États fédérés. Si l’impact géographique est faible - à peu près 1% de ses franchises aux États-Unis - l’atteinte a été profonde dans les données gérées par la société de transport.

Des numéros de cartes bancaires compromis

Selon un audit réalisé par un prestataire spécialisé en sécurité informatique, les noms des clients, leurs adresses postales, leurs adresses électroniques, mais surtout leurs numéros de cartes bancaires utilisées par ces derniers ont en effet été compromises entre le 20 janvier et le 11 août 2014, date à partir de laquelle le nettoyage de ses serveurs a été entrepris. Fait notable, UPS se garde bien de quantifier le nombre de clients effectivement victimes de son incident, ou de détailler les causes exactes de ce problème.

 

malware backoff UPS

 

Tim Davis, président de The UPS Store, Inc. explique en tout cas que « dès que nous avons eu connaissance de l'intrusion par des logiciels potentiellement malveillants, nous avons déployé des ressources d’ampleur pour combattre et éliminer ce problème rapidement. Nos clients peuvent être assurés que nous avons identifié et entièrement contenu l'incident ». Sur une page dédiée, UPS liste les 51 sites franchisés touchés, assurant dans le même temps que chaque centre est animé via un réseau privé indépendant, ce qui explique le caractère contenu de ce problème informatique.

 

Au-delà des excuses habituelles et inévitables, UPS invite maintenant ses clients à vérifier leurs comptes bancaires pour détecter d’éventuels mouvements suspects, consécutifs à ce problème. Dans le même temps, l’entreprise assurera aux clients concernés un service de protection spécifique pour les 12 prochains mois à titre gratuit, incluant la surveillance de leurs comptes. 

Le malware Backoff en cause ?

Outre UPS, d'autres entreprises ont été touchées par ce malware, sans que leur identité ne soit encore connue. Selon Ars Technica, le bulletin initial a été émis par le DHS (Department of Homeland Security) et les services secrets américains (le document en question). Le malware en question serait « Backoff », ou plutôt une de ses variantes qui a pour capacités, notamment, d’enregistrer les frappes au clavier ou de copier des données en mémoire, et d’expédier ces contenus. Le bulletin initial des autorités américaines, dont on trouve les détails sur le site US-CERT, confirme qu’à sa date d’édition, le 31 juillet 2014, de nombreuses variantes de Backoff n’étaient pas encore détectées par les éditeurs de solutions antivirus.

Écrit par Marc Rees

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Des numéros de cartes bancaires compromis

Le malware Backoff en cause ?

Le brief de ce matin n'est pas encore là

Partez acheter vos croissants
Et faites chauffer votre bouilloire,
Le brief arrive dans un instant,
Tout frais du matin, gardez espoir.

Fermer

Commentaires (14)




numéros de cartes bancaires utilisées par ces derniers ont en effet été compromises entre le 20 janvier et le 11 août 2014







Nos clients peuvent être assurés que nous avons identifié et entièrement contenu l’incident







Et la marmotte met le chocolat…




nous avons déployé des ressources d’ampleur pour combattre et éliminer ce problème rapidement.



Ils ont rattaché un senior au stagiaire?




pour combattre et éliminer ce problème rapidement





Bon il nous a juste fallu 6 mois pour nous en rendre compte, mais sinon c’était rapide hein <img data-src=" />


Heureusement qu’il ne s’agit que d’un intervenant mineur, à l’activité restreinte et qu’en six mois, fort peu de numéros sont susceptibles d’avoir été interceptés <img data-src=" />









gokudomatic a écrit :



Ils ont rattaché un senior au stagiaire?





ou ce dernier a été remplacé par un stagiaire obèse (qui a plus la carrure pour ce genre de problème) <img data-src=" />



Après on s’enflamme peut être pour peu. Les paiements par CB fonctionnent de la même manière que chez nous ? (n° + date exp. + cryptogramme)









WereWindle a écrit :



Après on s’enflamme peut être pour peu. Les paiements par CB fonctionnent de la même manière que chez nous ? (n° + date exp. + cryptogramme)







Je crois qu’ils utilisent pas forcément le crypto pour les opérations sur internet mais j’en suis pas sûr ….







WereWindle a écrit :



ou ce dernier a été remplacé par un stagiaire obèse (qui a plus la carrure pour ce genre de problème) <img data-src=" />







Soit la blague est subtile et j’ai pas saisi le rapport entre obèse et ?, soit c’est toi qui t’es enflammer mais façon grosses têtes <img data-src=" />









Ideal a écrit :



Soit la blague est subtile et j’ai pas saisi le rapport entre obèse et ?, soit c’est toi qui t’es enflammer mais façon grosses têtes <img data-src=" />





ouais non mais c’tait plus drôle dans ma tête <img data-src=" />

(obésité &gt; superficie du corps &gt; ampleur)







Ideal a écrit :



Je crois qu’ils utilisent pas forcément le crypto pour les opérations sur internet mais j’en suis pas sûr ….





remarque ça ne changerait pas grand chose : le malware intercepte aussi le crypto dans la foulée









WereWindle a écrit :



ouais non mais c’tait plus drôle dans ma tête <img data-src=" />

(obésité &gt; superficie du corps &gt; ampleur)







Ok enfait c’était un syndrome type blague de madame père de loches dans l’Indre-et-Loire



Mouahahahahaah paire de loches ( . Y . ) quesqu’on est drôle <img data-src=" />









Ideal a écrit :



Ok enfait c’était un syndrome type blague de madame père de loches dans l’Indre-et-Loire



Mouahahahahaah paire de loches ( . Y . ) quesqu’on est drôle <img data-src=" />





t’es blessant <img data-src=" />









WereWindle a écrit :



t’es blessant <img data-src=" />







<img data-src=" /> <img data-src=" />



en gros, c’était juste une blague bien grasse sur les gros.<img data-src=" />








gokudomatic a écrit :



en gros, c’était juste une blague bien grasse sur les gros.<img data-src=" />





il manque aussi* un smiley qui s’enfuie en courant.





* en plus du facepalm et du popcorn









WereWindle a écrit :



il manque aussi* un smiley qui s’enfuie en courant.





* en plus du facepalm et du popcorn





<img data-src=" /> <img data-src=" />



Sous-titre !



<img data-src=" />



<img data-src=" />