Régulateur, assureurs et clients viennent tous pour Progress après la violation de MOVEit

L’impact de l’exploitation de failles dans le logiciel de transfert de fichiers MOVEit de Progress Software se poursuit, avec maintenant l’investigation de la US Securities and Exchange Commission (SEC) et de nombreuses parties touchées demandant des dommages et intérêts. Progress a admis l’arrivée des mauvais vents de la responsabilité corporative dans une demande de 10-Q trimestrielle à la SEC. Selon la divulgation, il a reçu un sous-poena de la SEC le 2 octobre, dans lequel la Commission a demandé divers « documents et informations concernant la vulnérabilité MOVEit ». « À ce stade, l’enquête de la SEC est une enquête de recherche des faits, l’enquête ne signifie pas que Progress ou quiconque a violé les lois fédérales sur les valeurs mobilières », a expliqué le fournisseur d’applications, ajoutant qu’il compte collaborer pleinement. Progress a également admis qu’il faisait face à une multitude d’autres procédures judiciaires, tant aux États-Unis qu’à l’étranger, en raison de la violation, bien au-delà des douzaines de cas qu’il affrontait précédemment, selon les rapports. « Nous faisons face à 58 actions collectives intentées par des individus qui prétendent avoir été touchés par l’exfiltration de données des environnements de nos clients MOVEit Transfer », a déclaré Progress dans la demande. Ces cas ont été regroupés en une seule action en Massachusetts plus tôt ce mois-ci.

Share the Post: