ACRO : 7 mois d'accès persistant non détecté via un CMS non patché, données de 10 920 personnes exposées

🏛️ Contexte Source : The Register, publié le 12 août 2026. L’article rapporte les conclusions de l’ICO (Information Commissioner’s Office) suite à un incident de cybersécurité affectant ACRO (UK’s criminal records office), le bureau britannique des casiers judiciaires. L’incident avait été divulgué publiquement en avril 2023. 🔓 Déroulement de l’incident Les attaquants ont maintenu un accès persistant au site web d’ACRO et à son CMS Kentico pendant plus de sept mois, du 5 août 2022 au 14 mars 2023, sans être détectés. La brèche n’a été découverte qu’en mars 2023, lors de l’investigation d’une attaque par injection SQL distincte ayant compromis 15 jeux d’identifiants. ...

16 août 2026 · 3 min
Dernière mise à jour le: 16 août 2026 📝