L’impact de l’exploitation de failles dans le logiciel de transfert de fichiers MOVEit de Progress Software se poursuit, avec maintenant l’investigation de la US Securities and Exchange Commission (SEC) et de nombreuses parties touchées demandant des dommages et intérêts. Progress a admis l’arrivée des mauvais vents de la responsabilité corporative dans une demande de 10-Q trimestrielle à la SEC. Selon la divulgation, il a reçu un sous-poena de la SEC le 2 octobre, dans lequel la Commission a demandé divers « documents et informations concernant la vulnérabilité MOVEit ». « À ce stade, l’enquête de la SEC est une enquête de recherche des faits, l’enquête ne signifie pas que Progress ou quiconque a violé les lois fédérales sur les valeurs mobilières », a expliqué le fournisseur d’applications, ajoutant qu’il compte collaborer pleinement. Progress a également admis qu’il faisait face à une multitude d’autres procédures judiciaires, tant aux États-Unis qu’à l’étranger, en raison de la violation, bien au-delà des douzaines de cas qu’il affrontait précédemment, selon les rapports. « Nous faisons face à 58 actions collectives intentées par des individus qui prétendent avoir été touchés par l’exfiltration de données des environnements de nos clients MOVEit Transfer », a déclaré Progress dans la demande. Ces cas ont été regroupés en une seule action en Massachusetts plus tôt ce mois-ci.
Les labs IA reçoivent leurs bulletins de notes, la Corée du Sud mise 880 milliards et la Chine réglemente les agents IA : le décryptage Netz du 15 juillet
Le Future of Life Institute publie ses notes de sécurité IA : aucun lab ne dépasse C+. La Corée du Sud engage 880 milliards de dollars sur dix ans. La Chine impose la première réglementation mondiale dédiée aux agents IA. Et Apple ouvre la bêta publique d’iOS 27 avec Siri AI. Netz Informatique décrypte ces signaux forts et vous donne les clés pour en tirer parti.