Un malfaiteur affirme avoir pénétré par effraction chez Capgemini et avoir divulgué une grande quantité de données sensibles volées au géant des services technologiques – y compris du code source, des identifiants, et les journaux des machines virtuelles de T-Mobile. La multinationale française de services informatiques et de conseil n’a pas répondu immédiatement à la demande de commentaire de The Register, et n’a pas encore confirmé ou nié formellement les affirmations du cybercriminel. Nous mettrons à jour cette histoire si et quand un porte-parole répond à nos demandes. Nous avions entendu des rumeurs d’une récente violation de la sécurité chez Capgemini, qui avait précédemment refusé de commenter ces rumeurs. Selon un message aujourd’hui sur BreachForums annonçant la fuite, un escroc se faisant appeler « grep » aurait prétendument compromis Capgemini ce mois-ci et aurait subtilisé 20 Go de données de l’entreprise. Il s’agirait notamment de certaines bases de données, de code source, de clés privées, d’identifiants, de clés API, de projets, de données d’employés, et d’autres informations. Dans des parties des informations divulguées examinées par The Register, nous avons pu voir des listes d’employés de Capgemini avec ce qui semble être leurs noms, adresses e-mail, noms d’utilisateur, et hachages de mots de passe. Il y avait aussi ce qui semblait être des archives de sauvegarde, et des fichiers liés aux clients de Capgemini, y compris des détails de configuration interne pour leur infrastructure cloud. « Ils avaient plus de données mais j’ai décidé de n’exfiltrer que des gros fichiers, confidentiels pour l’entreprise, Terraform, et bien d’autres, » a écrit le voleur. En plus d’offrir les données volées aux autres utilisateurs du forum, grep a également partagé quelques échantillons choisis, y compris ce qui est censé être des journaux de machines virtuelles de T-Mobile. Des captures d’écran des données présumément volées postées sur X semblent montrer des informations client.
« Les livres de Penguin Random House disent maintenant explicitement ‘non’ à la formation IA »
‘Écrit par Emma Roth, dont le portfolio couvre aussi bien les percées technologiques grand public, les dynamiques de l’industrie du