Google se retrouve encore sous le feu des projecteurs en matière de cybersécurité.
Cette fois-ci, l’alerte concerne son portail LERS (Law Enforcement Request System), une interface dédiée aux forces de l’ordre pour les demandes légales de données utilisateurs. Des pirates ont réussi à créer un compte frauduleux sur ce portail, avant d’être détectés.
Comment l’attaque s’est déroulée
Le compte frauduleux, revendiqué par le groupe Scattered Lapsus$ Hunters, a été créé comme s’il était légitime, en contournant les procédures normales d’approbation. Google a toutefois précisé qu’aucune demande de données n’a été soumise via ce compte et qu’aucune information n’a été exposée. Dès que l’anomalie a été identifiée, le compte a été désactivé par l’entreprise.
Pourquoi cet incident est inquiétant
Le portail LERS permet un accès légal à des données sensibles. Si un attaquant parvenait à l’exploiter, il pourrait obtenir des informations personnelles en soumettant de fausses demandes légales. Le simple fait qu’un compte ait pu être créé, malgré les sécurités en place, démontre qu’il existe des failles dans le processus de vérification et de contrôle d’identité. Même si Google assure qu’aucune fuite n’a eu lieu, cet incident remet en question la confiance des utilisateurs quant à la solidité des mécanismes de protection de leurs données.
Quelles précautions pour les utilisateurs ?
Face à ce type de menace, les utilisateurs doivent rester vigilants. Il est conseillé de vérifier que toutes les communications officielles provenant de Google émanent bien d’adresses légitimes comme @google.com. Il est également important de surveiller régulièrement ses comptes Google, en contrôlant l’historique de connexion, les notifications de sécurité et toute modification inhabituelle. L’activation de la double authentification (2FA) reste une mesure de protection essentielle. Enfin, la prudence s’impose face aux demandes d’informations personnelles, en particulier lorsqu’elles semblent provenir d’autorités ou de services judiciaires.
Auteur : Ing. TAKAM TCHEUTCHOUA Junior – Consultant en Cybersécurité