Aller au contenu principal
Fermer

SolarWinds est débouté de la plupart des poursuites engagées par la SEC contre l'entreprise américaine pour une cyberattaque liée à la Russie
information fournie par Reuters 18/07/2024 à 18:08

((Traduction automatisée par Reuters, veuillez consulter la clause de non-responsabilité https://bit.ly/rtrsauto))

(Refonte; ajout d'un contexte, de détails, d'une citation, d'une signature) par Jonathan Stempel

Un juge américain a rejeté la majeure partie de la plainte déposée par la Securities and Exchange Commission (Commission des valeurs mobilières et des changes) accusant la société de logiciels SolarWinds SWI.N d'avoir escroqué des investisseurs en dissimulant ses faiblesses en matière de sécurité avant et après une cyberattaque liée à la Russie et ciblant le gouvernement américain.

Le juge Paul Engelmayer, du district de Manhattan, a rejeté toutes les plaintes déposées contre SolarWinds et son directeur de la sécurité informatique, Timothy Brown, pour des déclarations faites après l'attaque, déclarant que ces plaintes étaient fondées sur "le recul et la spéculation"

Dans une décision de 107 pages rendue jeudi, le juge a également rejeté la plupart des plaintes déposées auprès de la SEC concernant des déclarations antérieures à l'attaque, à l'exception des plaintes pour fraude en matière de valeurs mobilières fondées sur une déclaration figurant sur le site web de SolarWinds et vantant les contrôles de sécurité de la société.

SolarWinds et les avocats de M. Brown n'ont fait aucun commentaire dans l'immédiat. La SEC n'a pas répondu immédiatement aux demandes de commentaires.

La cyberattaque connue sous le nom de Sunburst, qui a duré près de deux ans, a visé la société SolarWinds, basée à Austin (Texas), en utilisant sa plate-forme logicielle phare Orion pour s'infiltrer dans les réseaux du gouvernement américain.

Plusieurs agences fédérales, dont les départements du commerce, de l'énergie, de la sécurité intérieure, de l'État et du Trésor, ont été compromises avant que l'attaque ne soit révélée en décembre 2020.

Ses conséquences restent inconnues et le gouvernement américain a déclaré que la Russie avait probablement orchestré l'attaque. La Russie a nié toute responsabilité.

La plainte déposée par la SEC en octobre dernier semble être la première à viser une entreprise victime d'une cyberattaque, sans que l'autorité de régulation n'annonce un règlement simultané.

Il est également rare que la SEC poursuive des dirigeants d'entreprises publiques qui, comme M. Brown, ne sont pas étroitement associés à la préparation des états financiers.

Selon la SEC, SolarWinds aurait dissimulé la cybersécurité déficiente de ses produits avant l'attaque et aurait minimisé la gravité de l'attaque après qu'elle se soit produite.

Elle a également affirmé que SolarWinds avait dissimulé la manière dont les clients avaient été avertis des activités malveillantes impliquant Orion.

Mais le juge a déclaré que les lois anti-fraude n'exigent pas que les avertissements de risque contiennent une "spécificité maximale", un processus qui pourrait se retourner contre les cyber-attaquants si les avertissements leur fournissaient des informations supplémentaires à exploiter.

M. Engelmayer a également déclaré que SolarWinds reconnaissait qu'on ne pouvait pas s'attendre à ce qu'elle prévienne toutes les cyberattaques et qu'elle n'avait pas l'obligation de divulguer les incidents individuels.

"SolarWinds a déjà révélé la probabilité de ces incidents comme étant, malheureusement, une réalité de la vie", a écrit le juge.

L'affaire est SEC v. SolarWinds Corp et al, U.S. District Court, Southern District of New York, No. 23-09518.

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

  • Des pêcheurs récupèrent des déchets plastiques pris dans l'un de leurs filets sur le fleuve Congo à Kinshasa, le 27 avril 2026 en RDC ( AFP / Hardy BOPE )
    information fournie par AFP 20.05.2026 13:04 

    Pieds nus dans sa pirogue en bois défraîchi, sur le fleuve Congo, Willy Ngepa fait ce matin encore le même constat alarmant: la pêche de la nuit a ramené dans son filet plus de déchets plastique que de poissons. Le Congo, deuxième fleuve le plus puissant au monde ... Lire la suite

  • Foot: Arsenal roi d'Angleterre après 22 ans d'attente
    information fournie par AFP Video 20.05.2026 13:02 

    Des dizaines de milliers de supporters d'Arsenal ont envahi le nord de Londres pour célébrer le titre de champion d'Angleterre obtenu mardi, après vingt-deux ans d'attente, de frustrations et d'espoirs déçus, dans un bruyant et joyeux cortège improvisé.

  • A ( AFP / - )
    information fournie par AFP 20.05.2026 12:54 

    L'Iran a promis mercredi d'étendre la guerre "au-delà de la région" du Moyen-Orient si les Etats-Unis l'attaquent à nouveau, après des menaces de Donald Trump de reprendre les hostilités faute de percée dans les négociations de paix. "Si l'agression contre l'Iran ... Lire la suite

  • Des voitures en bout de chaîne dans l'usine Stellantis de Poissy, en région parisienne, le 15 avril 2026, un site où cessera la production automobile après 2028 ( AFP / Simon Wohlfahrt )
    information fournie par AFP 20.05.2026 12:43 

    Nouveau volet dans la stratégie de partenariats chinois de Stellantis: le constructeur a annoncé mercredi un protocole d'accord avec Dongfeng pour distribuer des voitures électriques de ce groupe chinois en Europe et en produire dans son usine de Rennes, dans l'ouest ... Lire la suite

Mes listes

valeur

dernier

var.

8 029,03 +0,59%
156,2 +9,12%
108,48 -2,20%
36,1 -6,19%
0,1496 +7,94%
Chargement...