ACRO : 7 mois d'accÚs persistant non détecté via un CMS non patché, données de 10 920 personnes exposées
đïž Contexte Source : The Register, publiĂ© le 12 aoĂ»t 2026. Lâarticle rapporte les conclusions de lâICO (Information Commissionerâs Office) suite Ă un incident de cybersĂ©curitĂ© affectant ACRO (UKâs criminal records office), le bureau britannique des casiers judiciaires. Lâincident avait Ă©tĂ© divulguĂ© publiquement en avril 2023. đ DĂ©roulement de lâincident Les attaquants ont maintenu un accĂšs persistant au site web dâACRO et Ă son CMS Kentico pendant plus de sept mois, du 5 aoĂ»t 2022 au 14 mars 2023, sans ĂȘtre dĂ©tectĂ©s. La brĂšche nâa Ă©tĂ© dĂ©couverte quâen mars 2023, lors de lâinvestigation dâune attaque par injection SQL distincte ayant compromis 15 jeux dâidentifiants. ...