LexisNexis coupe services après cyberattaque
LexisNexis a déconnecté ses services Diligence, Metabase API et Newsdesk suite à une activité suspecte sur des serveurs gérés par un tiers. L'entreprise collabore avec une firme spécialisée pour l'enquête. Certains clients menacent de demander des compensations pour les perturbations.
« "unusual activity on servers that are hosted and managed by a third-party vendor" » - The Register
Que faut-il retenir ?
- LexisNexis a coupé trois services après une activité suspecte sur des serveurs tiers.
- L'enquête est en cours avec une firme de cybersécurité renommée.
- Certains clients menacent de demander des compensations pour les perturbations.
- L'incident n'est pas lié à une vulnérabilité SQL critique révélée par Metabase.
Pourquoi cette nouvelle compte-t-elle ?
Cet incident met en lumière les risques liés à l'externalisation de l'hébergement et l'importance des protocoles de réponse aux incidents. Les entreprises dépendantes de ces services subissent des perturbations opérationnelles et financières significatives. Cela soulève aussi des questions sur la responsabilité des fournisseurs tiers en cas de compromission.
💬 Todd Larsen, Président de Nexis Solutions
Public concerné : entreprises
Quels services de LexisNexis ont été affectés par l'incident de cybersécurité ?
Les services Diligence (vérifications d'antécédents), Metabase API (flux d'actualités) et Newsdesk (veille médiatique) ont été coupés. Diligence est partiellement rétabli, les autres services devraient suivre.