Autopsie d'un vol de données : le cas Target
Le cas relate les événements qui ont mené à ce qui était à la fin de 2013 le plus grand vol de données confidentielles commis jusque-là. En effet, le 19 décembre 2013, Target annonce que des cybercriminels se sont infiltrés dans ses systèmes informatiques et qu’ils se sont emparés des numéros de cartes de débit et de crédit liés à 40 millions de transactions et des informations personnelles d’un lot additionnel de 70 millions de personnes. Le cas présente le travail effectué par les cybercriminels pour préparer ce vol; raconte le détail du vol tel qu’il a été perpétré; explique les mesures que Target avait mises en place afin de se protéger contre une telle attaque; décrit les gestes heureux et malheureux que Target a posés durant l’attaque; et, finalement, expose les impacts d’un tel vol sur Target elle-même et sur toute une industrie.
Permettre aux étudiants de :
Gestion du risque : sources de risques et mesures de contrôle de l'environnement TI
Autopsy of a Data Breach: The Target Case
This case revisits the events in late 2013 that gave rise to what was at the time the largest breach of confidential data in history. Indeed, on December 19, 2013, Target announced that its computer network had been infiltrated by cybercriminals who stole 40 million debit and credit card numbers as well as the personal information of some 70 million additional customers. The case presents the cybercriminals’ activities leading up to the breach, details of the commission of the theft, the measures that Target had put in place to deter such attacks, its ill-fated response during the attack and, finally, the impact of the breach on Target as well as on the retail industry as a whole.
The case allows students to:
Risk management: risk sources and controls in an IT environment