Commission électorale britannique critiquée pour les lacunes de base en matière de cybersécurité.

La Commission électorale du Royaume-Uni a reçu une sanction officielle pour une multitude de failles de sécurité qui ont conduit au vol de données personnelles appartenant à environ 40 millions d’électeurs. Des documents officiels du Bureau du commissaire à l’information (ICO) indiquent que les responsables de la cyberattaque de 2021 sur le serveur Microsoft Exchange de la Commission électorale sont inconnus. Cependant, le Royaume-Uni a officiellement attribué ces attaques à la Chine plus tôt dans l’année. Parmi les failles ayant conduit à l’attaque, et les 13 mois qu’il a fallu à la Commission électorale pour détecter toute activité malveillante, se trouvait un régime de correctifs inefficace qui n’a pas réussi à identifier de multiples vulnérabilités, y compris ProxyShell, qui a facilité la violation de données. Les défenseurs lisant ceci se souviendront probablement que Microsoft a publié des correctifs pour ProxyShell en mars et avril 2021, des mois avant que l’attaque ne commence réellement. En outre, la Commission a également été reconnue coupable d’utiliser des mots de passe par défaut et de ne pas déployer de politiques de gestion des mots de passe appropriées dans toute l’organisation.

Share the Post: