300 000 employés de Dish touchés par le piratage d’un fournisseur de télévision par satellite

En février de cette année, le fournisseur américain de télévision par satellite Dish a été victime d’un piratage majeur qui a permis à des personnes non autorisées d’accéder aux données de Dish et de les divulguer. Le piratage a laissé le système téléphonique, l’informatique interne et les sites Web hors ligne pendant plusieurs jours, ce qui a causé des problèmes pour activer de nouveaux services et empêcher les clients existants d’effectuer des paiements. Dish a depuis admis que des informations personnelles avaient été volées à plus de 296 000 clients, y compris des cartes d’identité et des permis de conduire.

Bien que la plupart des clients ne soient pas touchés, les employés actuels et anciens, leurs familles et un “nombre limité d’autres” ont été touchés. Pour rassurer les personnes concernées, Dish propose un service de surveillance du crédit gratuit de deux ans qui comprend la surveillance du crédit et l’analyse du dark web à la recherche de signes d’utilisation illégale. La société affirme également avoir reçu la confirmation que les données volées ont été supprimées, bien que l’on ne sache pas qui l’a confirmé.

Il a été suggéré que Dish ait peut-être payé une rançon au pirate car ils n’ont fait aucune indication de l’implication des forces de l’ordre dans l’affaire. Cependant, le paiement d’une rançon est illégal en vertu de la loi américaine, en particulier si le paiement est effectué à des pays ou à des individus figurant sur des listes de sanctions. Dish n’a pas confirmé s’ils avaient utilisé les canaux appropriés pour obtenir l’approbation d’un éventuel paiement de rançon.

Alors que Dish a tenté de rassurer ses clients sur la sécurité de leurs données, des incidents comme celui-ci soulignent l’importance de protocoles de cybersécurité appropriés pour toutes les entreprises, grandes et petites. Alors que les cybercriminels deviennent plus sophistiqués, il est plus important que jamais de mettre en place des mesures de sécurité robustes pour prévenir les violations de données et autres activités malveillantes.