Tech&Co
Vie numérique

Equifax: l'un des plus gros piratages de l’histoire attribué à des hackers chinois

Tech&Co
Quatre officiers chinois ont été inculpés aux Etats-Unis pour le piratage de données personnelles de l'agence de crédit américaine Equifax, a annoncé lundi le ministre de la Justice Bill Barr.

Après près de deux ans d'enquête, les Etats-Unis ont tranché. Ce 10 février, quatre officiers chinois ont été inculpés pour le piratage de données personnelles de l'agence de crédit américaine Equifax, a fait savoir le ministre de la Justice Bill Barr, lors d'une conférence de presse.

Il s'agit de "l'un des plus gros piratages de données de l'histoire", avec environ 145 millions de victimes aux Etats-Unis début septembre 2017, a souligné le ministre.

"Nous rappelons au gouvernement chinois que nous avons la capacité de lever le voile d'anonymat qui recouvre Internet et de retrouver les pirates que le pays déploie régulièrement contre nous", a ajouté Bill Barr.

145 millions d'Américains concernés

Wu Zhiyong, Wang Qian, Xu Ke et Liu Lei, membres d'une unité de recherche de l'armée chinoise, ont été inculpés la semaine dernière à Atlanta pour association de malfaiteurs en vue de commettre une fraude informatique, de l'espionnage économique et une fraude aux communications.

Ils sont accusés d'avoir exploité une faille dans un logiciel utilisé par Equifax, dont le rôle est de collecter des données personnelles de consommateurs sollicitant un crédit. 

D'après la justice américaine, ils ont obtenu les noms, dates de naissance et numéros de sécurité sociale de près de la moitié des Américains. "L’inaptitude, la négligence et les normes de sécurité laxistes de cette société ont mis en péril l’identité de la moitié de la population américaine", avait déclaré au moment des faits la procureure générale de l’État de New York, Letitia James, dans un communiqué.

L'agence Equifax avait accepté en juillet de payer au moins 575 millions de dollars pour solder différentes enquêtes liées à ce piratage, qui avait entraîné la démission du PDG du groupe, Richard Smith. Les données piratées s'avéraient en effet hautement sensibles: tombées entre des mains malveillantes, elles pouvaient être utilisées à des fins d'usurpation d'identité. Aux États-Unis, le numéro de sécurité sociale peut par ailleurs être utilisé pour s’identifier auprès d’entreprises ou d’organismes publics.

E.T. avec AFP