Aller au contenu principal
Fermer

Un sous-traitant d'Accenture a été écarté du FBI à la suite d'une fuite de données préjudiciable
information fournie par Reuters 06/10/2026 à 03:45

par Jana Winter et Raphael Satter

Le Federal Bureau of Investigation (FBI) a écarté lundi un sous-traitant d'Accenture en raison de son rôle dans une fuite de données préjudiciable qui a exposé des informations personnelles sensibles concernant des milliers d'employés du Bureau, ont déclaré à Reuters deux sources proches du dossier.

Cette nouvelle intervient alors que le FBI tente toujours d'évaluer les répercussions de cette violation, que certains anciens responsables de l'agence ont qualifiée de coup dur pour la sécurité opérationnelle de l'organisation.

Dans une déclaration à Reuters, un haut responsable du FBI a confirmé qu'un sous-traitant non identifié n'avait pas correctement mis à jour — ou corrigé — le système dont il avait la charge.

« À ce jour, notre enquête a établi que l'incident est survenu à la suite d'une faille de sécurité d'une plateforme gérée par une organisation tierce — après qu'un prestataire a omis d'appliquer un correctif de sécurité explicitement fourni pour sécuriser la plateforme », a déclaré Brett Leatherman, responsable de la cybersécurité au FBI, dans ce communiqué. « En conséquence, le FBI a mis fin à la collaboration avec ce prestataire et pris toutes les mesures nécessaires pour à la fois atténuer tout risque supplémentaire et protéger notre personnel. »

Le FBI n'a pas identifié la plateforme ni l'organisme tiers, mais les deux sources proches du dossier ont indiqué qu'il s'agissait de PeopleSoft d'Oracle ORCL.N , une plateforme de gestion des ressources humaines que le groupe de pirates ShinyHunters a déclaré avoir exploitée pour s'introduire sur le site d'offres d'emploi du FBI le mois dernier.

Oracle n'a pas immédiatement répondu à une demande de commentaire.

Les sources ont également indiqué que l'organisme tiers en question était Accenture ACN.N . Reuters n'a pas pu identifier immédiatement le sous-traitant concerné ni déterminer son statut professionnel actuel.

Dans un communiqué, Accenture a déclaré être « fière de soutenir la mission du FBI et continuera à le faire ». Elle n'a pas répondu aux questions concernant le sous-traitant ni son prétendu manquement à l'application des correctifs.

CORRECTIFS CRITIQUES

En juin, Google a tiré la sonnette d'alarme au sujet d'une campagne de piratage et d'extorsion liée au groupe ShinyHunters visant les organisations utilisant le logiciel PeopleSoft. Le même jour, Oracle a publié une alerte de sécurité identifiant une faille dans PeopleSoft et proposant des correctifs de sécurité.

Les deux entreprises ont exhorté les organisations utilisant PeopleSoft à « appliquer sans délai toutes les mises à jour critiques, les mises à jour de sécurité critiques et les alertes de sécurité ».

L'application rapide de correctifs aux logiciels vulnérables est considérée comme un élément clé de la protection des réseaux et des appareils contre les pirates, mais ce processus peut s'avérer fastidieux et difficile, en particulier avec des logiciels d'entreprise utilisés par un grand nombre de personnes.

Reuters n'a pas pu déterminer si, ni quand, les responsables de la sécurité du site d'offres d'emploi du FBI ont suivi ces recommandations, mais ShinyHunters a attribué à une vulnérabilité de PeopleSoft le fait d'avoir facilité son intrusion .

Cette intrusion a suscité l'inquiétude au sein du FBI et de l'ensemble de la communauté du renseignement, exposant des informations personnelles sensibles, notamment des descriptions détaillées des missions de contre-espionnage d'employés nommément cités , les adresses postales d'agents de renseignement humain, ainsi que les dossiers médicaux et psychiatriques des agents du Bureau.

La semaine dernière, un suspect clé de ShinyHunters a été interpellé en Jordanie, a rapporté Reuters . Des sources ont indiqué à Reuters que le pirate présumé coopérait, une évolution qui pourrait aider le Bureau à limiter — ou tout au moins à comprendre — l'ampleur des dégâts.

((Traduction automatisée par Reuters à l'aide de l'apprentissage automatique et de l'IA générative, veuillez vous référer à l'avertissement suivant: https://bit.ly/rtrsauto))

Valeurs associées

193,460 USD NYSE -0,81%

0 commentaire

Signaler le commentaire

Fermer

A lire aussi

Mes listes

valeur

dernier

var.

101,02 +0,80%
7 865,07 +0,40%
Or
4 166,1 +0,04%
260,5 -4,51%
1,12522 -0,08%
Chargement...