Intel Corporation a intenté une action en justice contre un ancien employé accusé d’avoir volé des dizaines de milliers de documents confidentiels avant de quitter l’entreprise.
L’affaire souligne les risques persistants liés aux menaces internes, en particulier lors des réductions d’effectifs à grande échelle que nous avons observées ces dernières années, lorsque les contrôles de sécurité et la supervision peuvent être mis à rude épreuve.
Une faille de sécurité venue de l’intérieur
Selon la plainte déposée par Intel, l’ancien ingénieur logiciel Jinfeng Luo aurait téléchargé environ 18 000 fichiers sensibles depuis les systèmes de l’entreprise fin juillet 2024, quelques jours seulement avant la prise d’effet de son licenciement.
Luo, qui travaillait chez Intel depuis 2014 et vivait à Seattle, faisait partie des milliers d’employés concernés par un vaste plan de licenciements annoncé par l’entreprise cet été-là.
Les documents judiciaires indiquent qu’Intel a informé Luo de son licenciement prochain le 7 juillet, son emploi prenant officiellement fin le 31 juillet.
Le 23 juillet, Luo aurait tenté de transférer des fichiers depuis son ordinateur portable professionnel vers un disque dur externe, mais les systèmes internes de prévention des pertes de données (DLP) d’Intel ont bloqué l’opération.
Cependant, cinq jours plus tard, le 28 juillet, Luo aurait connecté un autre périphérique de stockage et exfiltré les documents avec succès.
L’enquête menée par Intel a établi que nombre de ces fichiers portaient la mention « Top Secret », ce qui laisse penser que les données pouvaient contenir du code source propriétaire, des feuilles de route produits ou des secrets commerciaux.
Le transfert non autorisé a déclenché les protocoles internes de réponse aux incidents (IR) d’Intel, entraînant une analyse forensique puis plusieurs tentatives pour contacter Luo.
Malgré plusieurs tentatives pour le joindre à ses adresses connues, l’entreprise n’a reçu aucune réponse.
Intel a donc porté l’affaire devant la justice civile et réclame au moins 250 000 dollars de dommages-intérêts, le remboursement de ses frais de justice ainsi qu’une injonction interdisant à Luo de divulguer ou de distribuer l’un quelconque de ces documents.
Intel a refusé de commenter davantage cette procédure en cours, tandis que Luo n’a pas pu être localisé pour répondre.
La faille de sécurité lors du départ des employés
Cette affaire met en lumière un défi récurrent dans le secteur technologique : protéger les données sensibles lors du départ des employés.
Les menaces internes — qu’elles soient motivées par la vengeance, l’appât du gain ou la négligence — restent l’un des risques les plus difficiles à détecter et à atténuer pour les organisations.
Lors de licenciements ou de réductions d’effectifs, les employés conservent souvent leur accès aux systèmes pendant leur période de préavis.
Cela crée une fenêtre de vulnérabilité qui, si elle n’est pas gérée avec soin, peut entraîner un vol de données important ou des actes de sabotage.
L’affaire Intel rappelle que, même avec des outils de sécurité robustes et des plans de réponse aux incidents, les menaces internes peuvent malgré tout parvenir à récupérer les données.
Se défendre de l’intérieur
Pour se protéger contre les menaces internes, les organisations doivent adopter une stratégie de sécurité proactive et multicouche, combinant technologie, processus et culture.
- Appliquer le contrôle d’accès selon le principe du moindre privilège : limiter l’accès des employés aux seules données et aux seuls systèmes nécessaires, et restreindre immédiatement leurs autorisations dès qu’un avis de licenciement est émis.
- Renforcer la surveillance et la détection : Utiliser des outils d’analyse comportementale des utilisateurs et des entités (UEBA) et de prévention des pertes de données (DLP) pour détecter les transferts de fichiers ou les activités inhabituels sur les appareils.
- Sécuriser le processus de départ : révoquer rapidement les identifiants, récupérer le matériel de l’entreprise et assurer la coordination entre les équipes des ressources humaines, informatiques et de sécurité lors du départ des employés.
- Favoriser la confiance et la sensibilisation : encourager la transparence lors des changements organisationnels et proposer régulièrement des formations à la sécurité des données et à la déontologie.
- Réaliser régulièrement des audits et des simulations : tester les contrôles relatifs aux menaces internes au moyen d’analyses périodiques et d’exercices simulant des exfiltrations afin d’identifier et de combler les failles de sécurité.
Ensemble, ces mesures constituent une défense solide et multicouche qui contribue non seulement à prévenir les vols de données internes réussis, mais renforce également la cyberrésilience globale de l’organisation face aux menaces internes et externes émergentes.
La plainte déposée par Intel contre son ancien employé illustre les dangers des menaces internes, en particulier lors des périodes de transition organisationnelle.
Alors que les entreprises continuent de composer avec les évolutions économiques et les réductions d’effectifs, rester vigilant quant aux accès aux données et à l’activité des employés demeure essentiel.
Adopter les principes de confiance zéro fournit aux organisations un cadre pour renforcer la protection des données en vérifiant chaque utilisateur, appareil et action au sein du réseau.





