Amérique du Nord
Office général des terres du Texas
Une nouvelle faille de sécurité a touché les administrations de l'État du Texas, cette fois-ci au sein du Texas General Land Office. Une erreur de configuration logicielle dans son système de subventions en ligne a entraîné la divulgation des données personnelles de plus de 40 000 personnes, ce qui constitue le dernier épisode en date d'une série inquiétante de failles affectant les administrations de l'État, les districts scolaires, les administrations des comtés et les services publics.
Selon le registre des incidents liés à la sécurité des données tenu par le procureur général du Texas, cette violation a touché 44 485 personnes. Les informations exposées comprennent les noms, adresses, numéros de Sécurité sociale, numéros d'identification, coordonnées bancaires, informations médicales et dates de naissance. Le problème a été découvert fin juillet lorsqu'un utilisateur du système « Texas Integrated Grant Reporting » s'est rendu compte qu'il pouvait consulter les informations d'autres utilisateurs via la fonction de recherche.
Un porte-parole du Service général du cadastre a confirmé que le problème avait été résolu dès qu'il avait été détecté. Toutefois, l'agence ignore depuis combien de temps cette erreur de configuration était présente ni combien d'enregistrements ont pu être consultés.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Cet incident met en évidence à quel point de simples erreurs de configuration peuvent exposer d'énormes quantités de données sensibles. Des audits réguliers, une surveillance constante et une gestion rigoureuse des configurations sont indispensables pour réduire le risque de fuites similaires au sein de vos propres systèmes.
