|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Articles d’actualité sur les crypto-monnaies
La violation de données Sisense expose des millions d’identifiants clients
Apr 15, 2024 at 09:35 pm
L'Agence de cybersécurité et d'infrastructure (CISA) a publié un avis à la suite d'une récente violation de données chez Sisense, une société d'analyse de données. Les pirates ont eu accès aux données des clients, notamment aux jetons d'accès, aux mots de passe des comptes de messagerie et aux certificats SSH, et la violation affecte potentiellement de nombreuses entreprises qui utilisent Sisense pour gérer des services en ligne tiers. La CISA exhorte les entreprises à réinitialiser leurs informations d'identification et à enquêter sur les activités suspectes, tandis que les clients concernés ont exprimé leurs inquiétudes quant aux informations limitées fournies par Sisense.

Major Data Breach at Sisense Exposes Millions of Customer Credentials
Une violation majeure des données chez Sisense expose des millions d'informations d'identification de clients
Washington, D.C. - April 12, 2023 - The Cybersecurity and Infrastructure Security Agency (CISA) issued an urgent advisory on April 11 following a significant data breach at data analytics firm Sisense. The breach reportedly compromised millions of customer credentials and certificates, raising concerns about the potential impact on businesses worldwide.
Washington, D.C. - 12 avril 2023 - La Cybersecurity and Infrastructure Security Agency (CISA) a publié un avis urgent le 11 avril à la suite d'une importante violation de données au sein de la société d'analyse de données Sisense. La violation aurait compromis des millions d’identifiants et de certificats de clients, suscitant des inquiétudes quant à son impact potentiel sur les entreprises du monde entier.
Breach Details
Détails de la violation
According to Sisense's Chief Information Security Officer (CISO), Sangram Dash, threat actors gained unauthorized access to customer data via a security incident. The company acknowledged that "certain company information may have been made available on a restricted access server (not generally available on the internet)."
Selon Sangram Dash, responsable de la sécurité de l'information (CISO) de Sisense, les acteurs malveillants ont obtenu un accès non autorisé aux données des clients via un incident de sécurité. La société a reconnu que « certaines informations sur la société peuvent avoir été mises à disposition sur un serveur à accès restreint (généralement non disponible sur Internet). »
Investigators have determined that threat actors compromised Sisense's self-hosted Gitlab code repository, exploiting a credential or token to access the company's Amazon S3 buckets in the cloud. The breach resulted in the exfiltration of terabytes of customer data, including:
Les enquêteurs ont déterminé que les acteurs malveillants avaient compromis le référentiel de code Gitlab auto-hébergé de Sisense, en exploitant un identifiant ou un jeton pour accéder aux compartiments Amazon S3 de l'entreprise dans le cloud. La violation a entraîné l’exfiltration de téraoctets de données clients, notamment :
- Millions of access tokens
- Email account passwords
- SSH certificates
Potential Impact
Des millions de jetons d'accèsMots de passe des comptes de messagerieCertificats SSHImpact potentiel
Sisense provides data analytics tools for various enterprises, allowing them to integrate multiple third-party services, such as Salesforce, GitHub, Box, and BigQuery. The breach has the potential for widespread consequences due to the company's prevalence in enterprise IT environments and its role in connecting sensitive services.
Sisense fournit des outils d'analyse de données à diverses entreprises, leur permettant d'intégrer plusieurs services tiers, tels que Salesforce, GitHub, Box et BigQuery. Cette violation pourrait avoir des conséquences étendues en raison de la prédominance de l'entreprise dans les environnements informatiques d'entreprise et de son rôle dans la connexion de services sensibles.
CISA Advisory
Avis CISA
CISA's advisory urges businesses to take immediate action to mitigate the potential impact of the breach. Organizations are advised to:
L'avis de la CISA exhorte les entreprises à prendre des mesures immédiates pour atténuer l'impact potentiel de la violation. Il est conseillé aux organisations de :
- Reset credentials and secrets used to access Sisense services.
- Investigate any suspicious activity involving these credentials within the past months.
- Report findings to CISA for further analysis.
Customer Response
Réinitialisez les informations d'identification et les secrets utilisés pour accéder aux services Sisense. Enquêtez sur toute activité suspecte impliquant ces informations d'identification au cours des derniers mois. Signalez les résultats à CISA pour une analyse plus approfondie. Réponse du client
Since the advisory was issued, numerous customers have expressed concern about the limited information provided by Sisense. Community troubleshooting forums have been flooded with inquiries and complaints.
Depuis la publication de l'avis, de nombreux clients ont exprimé leur inquiétude quant aux informations limitées fournies par Sisense. Les forums de dépannage communautaires ont été inondés de demandes de renseignements et de plaintes.
Sisense's Response
La réponse de Sixense
In an effort to address the incident, Sisense has engaged industry experts and established a dedicated response team. CISO Sangram Dash has outlined specific steps for customers to minimize their risk:
Afin de remédier à l'incident, Sisense a engagé des experts du secteur et mis en place une équipe d'intervention dédiée. Le RSSI Sangram Dash a décrit les étapes spécifiques permettant aux clients de minimiser leurs risques :
- Change passwords for all Sisense-related services.
- Rotate access tokens and credentials.
- Log out of single sign-on (SSO) accounts.
- Reset user parameters.
Customers are encouraged to submit support tickets marked as critical for assistance.
Changez les mots de passe pour tous les services liés à Sisense. Faites pivoter les jetons d'accès et les informations d'identification. Déconnectez-vous des comptes d'authentification unique (SSO). Réinitialisez les paramètres utilisateur. Les clients sont encouragés à soumettre des tickets d'assistance marqués comme critiques pour obtenir de l'aide.
Ongoing Investigation
Enquête en cours
CISA and other law enforcement agencies are actively investigating the breach to determine the full extent of the compromise and identify the responsible parties.
La CISA et d'autres organismes chargés de l'application de la loi enquêtent activement sur la violation afin de déterminer toute l'étendue de la compromission et d'identifier les parties responsables.
Recommendations for Businesses
Recommandations pour les entreprises
In light of this incident, businesses are urged to:
Suite à cet incident, les entreprises sont invitées à :
- Implement strong cybersecurity measures, including multi-factor authentication and regular software updates.
- Monitor for suspicious activity and report any incidents promptly.
- Exercise caution when dealing with external services and vendors that handle sensitive data.
- Conduct regular security audits to identify and address vulnerabilities.
The Cybersecurity and Infrastructure Security Agency (CISA) remains committed to providing ongoing guidance and support to ensure the security of critical infrastructure and data. For the latest information and updates, visit the CISA website at cisa.gov.
Mettre en œuvre des mesures de cybersécurité strictes, notamment une authentification multifacteur et des mises à jour logicielles régulières. Surveiller les activités suspectes et signaler tout incident rapidement. Faire preuve de prudence lorsque vous traitez avec des services externes et des fournisseurs qui traitent des données sensibles. Effectuer des audits de sécurité réguliers pour identifier et traiter les vulnérabilités. L'Agence de cybersécurité et de sécurité des infrastructures (CISA) reste déterminée à fournir des conseils et un soutien continus pour garantir la sécurité des infrastructures et des données critiques. Pour les dernières informations et mises à jour, visitez le site Web de la CISA à l'adresse cisa.gov.
Clause de non-responsabilité:info@kdj.com
Les informations fournies ne constituent pas des conseils commerciaux. kdj.com n’assume aucune responsabilité pour les investissements effectués sur la base des informations fournies dans cet article. Les crypto-monnaies sont très volatiles et il est fortement recommandé d’investir avec prudence après une recherche approfondie!
Si vous pensez que le contenu utilisé sur ce site Web porte atteinte à vos droits d’auteur, veuillez nous contacter immédiatement (info@kdj.com) et nous le supprimerons dans les plus brefs délais.
-
-
- Consensus 2026 Miami : Web3, Blockchain, Crypto-monnaie, NFT, Metaverse, conférence, 5 mai — Là où Wall Street rencontre la frontière numérique
- May 01, 2026 at 11:27 pm
- Miami vibre à l'approche du Consensus 2026 le 5 mai, mettant en avant le Web3, la blockchain, la crypto, les NFT et le passage du métaverse du battage médiatique à la réalité institutionnelle et durable.
-
- La Fed maintient ses taux stables, déclenchant une baisse du prix du Bitcoin dans un contexte de tensions géopolitiques
- May 01, 2026 at 04:04 am
- La décision de la Réserve fédérale de maintenir les taux d'intérêt, associée au conflit au Moyen-Orient, a un impact sur le prix du Bitcoin. Analyse des tendances récentes et des réactions du marché.
-
- Les mineurs de Bitcoin électrifient le réseau : l'acquisition d'une usine à gaz dans l'Ohio ouvre une nouvelle ère pour l'or numérique
- Apr 30, 2026 at 10:38 pm
- L’industrie minière du Bitcoin connaît une transformation significative, avec des acteurs majeurs développant de manière agressive leurs opérations et acquérant stratégiquement des actifs énergétiques comme les usines à gaz de l’Ohio pour solidifier leur avenir dans l’économie numérique.
-
- Le jeton MEGA de MegaETH arrive dans la Big Apple : définition de nouveaux critères de performance pour la blockchain en temps réel
- Apr 30, 2026 at 09:11 pm
- Le MEGA Token de MegaETH a été officiellement lancé, validant sa vision de la blockchain « en temps réel » avec un modèle de distribution axé sur les performances et une adoption rapide du stablecoin USDM.
-
- La pente glissante de Solana : les prévisions de prix indiquent une perte de résistance et de nouvelles baisses potentielles
- Apr 30, 2026 at 09:08 pm
- Solana a du mal à briser la résistance clé, signalant un potentiel de baisse. Des refus répétés entre 86 et 88 dollars, associés à une tendance à court terme brisée, laissent présager des objectifs aussi bas que 67 dollars, voire 40 dollars, alors que les vendeurs gardent le contrôle. Les investisseurs doivent surveiller de près les niveaux de support critiques.
-
- BTC, pétrole, bénéfices : la géopolitique alimente le brut, le dérapage des cryptos, les triomphes et les essais de la technologie
- Apr 30, 2026 at 04:51 pm
- Les marchés mondiaux sont en tourbillon : le BTC chute alors que le pétrole atteint des sommets pluriannuels en raison des tensions géopolitiques, tandis que les géants de la technologie affichent des bénéfices mitigés, révélant un paysage financier complexe.
-
- Le nouveau rythme de New York : les systèmes de jalonnement, l'USD1 et la gouvernance conduisent la prochaine vague de crypto
- Apr 30, 2026 at 03:02 pm
- Des événements lucratifs générant 1 USD aux modèles de gouvernance robustes, la sphère crypto regorge d'innovations qui remodèlent la façon dont nous interagissons avec les actifs numériques, en nous concentrant sur l'engagement à long terme et l'utilité du stablecoin.
-
- OKX dévoile le protocole de paiement des agents : inaugurant une nouvelle ère de transactions IA
- Apr 30, 2026 at 02:53 pm
- OKX lance son Agent Payments Protocol (APP), une norme ouverte pour le commerce piloté par l'IA, permettant aux agents de gérer des cycles économiques complets. Explorez les implications pour les transactions IA et les paiements agents.

































