En raison d’un serveur cloud non sécurisé, des millions de comptes du service Creative Cloud d’Adobe ont été exposés sur Internet. L’éditeur a été informé de la faille le 19 octobre et assure avoir réagi rapidement.
Mauvaise surprise pour les abonnés de l’offre Creative Cloud d’Adobe. Le service payant, qui offre l’accès à de multiples applications d’Adobe (Photoshop, Lightroom, Illustrator, InDesign…), a fait les frais d’une faille de sécurité.
D’après la société de sécurité Comparitech, c’est un serveur Elasticsearch non sécurisé qui est à l’origine de cette fuite de données. L’accès à ce serveur ne nécessitait en effet aucune authentification. Cet incident de sécurité a exposé les informations de 7,5 millions de comptes Creative Cloud.
« En fin de semaine dernière, Adobe a pris conscience d’une vulnérabilité liée au travail sur l’un de nos environnements prototypes. Nous avons rapidement fermé l’environnement mal configuré, ce qui nous a permis de remédier à la vulnérabilité » explique Adobe.
Jusqu’à l’intervention de l’éditeur, ce sont donc les données personnelles de millions d’utilisateurs qui ont été accessibles sans authentification : adresse email, statut de paiement, ID membre, pays d’origine… Les mots de passe et informations bancaires n’ont en revanche pas été compromises.
Top lectures en ce moment
-
Trois questions auxquelles les retailers doivent répondre face à l’IA agentique
-
Doctolib lance un assistant vocal de gestion des appels des patients
-
La CDP (Customer Data Platform), un projet clé de la transformation Data d’Axa F...
L'IA clé de nos besoins vitaux dans l'eau, l'électricité et le gaz
Marchés de l’eau : l’IA générative arrive dans les réponses aux appels d’offres des collectivités
Saur, spécialiste de la distribution d’eau potable, fait évoluer son processus de réponse aux appels d’offres des collectivités et des industriels en y injectant de l’IA géné…
Stockage de l’électricité : l’IA générative outil d’accélération clé chez Engie
Le stockage de l’électricité est un enjeu stratégique. Engie s’y attelle et mobilise pour cela l’IA générative de type RAG, c'est-à-dire basée sur le traçage des documents source. …
Nouvelle donne dans le gaz naturel : GRDF s’adapte en utilisant l’IA
GRDF, leader de la distribution du gaz naturel en France, affine sa stratégie d’IA. Il s’appuie sur des serveurs internes pour la confidentialité des données de ses clients. GRDF c…














Et vous, qu’en pensez-vous ?
Une idée, une réaction, une question ? Laissez-nous un mot ci-dessous.
Je réagis à cet article