18 000 fichiers volés : Intel face au défi des menaces internes

L’affaire Intel souligne le risque persistant des menaces internes et la nécessité de renforcer les mesures de protection des données.

Écrit par
Ken Underhill
Ken Underhill
Nov 10, 2025
4 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Intel Corporation a intenté une action en justice contre un ancien employé accusé d’avoir volé des dizaines de milliers de documents confidentiels avant de quitter l’entreprise. 

L’affaire souligne les risques persistants liés aux menaces internes, en particulier lors des réductions d’effectifs à grande échelle que nous avons observées ces dernières années, lorsque les contrôles de sécurité et la supervision peuvent être mis à rude épreuve.

Une faille de sécurité venue de l’intérieur

Selon la plainte déposée par Intel, l’ancien ingénieur logiciel Jinfeng Luo aurait téléchargé environ 18 000 fichiers sensibles depuis les systèmes de l’entreprise fin juillet 2024, quelques jours seulement avant la prise d’effet de son licenciement. 

Luo, qui travaillait chez Intel depuis 2014 et vivait à Seattle, faisait partie des milliers d’employés concernés par un vaste plan de licenciements annoncé par l’entreprise cet été-là.

Les documents judiciaires indiquent qu’Intel a informé Luo de son licenciement prochain le 7 juillet, son emploi prenant officiellement fin le 31 juillet. 

Le 23 juillet, Luo aurait tenté de transférer des fichiers depuis son ordinateur portable professionnel vers un disque dur externe, mais les systèmes internes de prévention des pertes de données (DLP) d’Intel ont bloqué l’opération. 

Cependant, cinq jours plus tard, le 28 juillet, Luo aurait connecté un autre périphérique de stockage et exfiltré les documents avec succès.

L’enquête menée par Intel a établi que nombre de ces fichiers portaient la mention « Top Secret », ce qui laisse penser que les données pouvaient contenir du code source propriétaire, des feuilles de route produits ou des secrets commerciaux. 

Le transfert non autorisé a déclenché les protocoles internes de réponse aux incidents (IR) d’Intel, entraînant une analyse forensique puis plusieurs tentatives pour contacter Luo.

Malgré plusieurs tentatives pour le joindre à ses adresses connues, l’entreprise n’a reçu aucune réponse. 

Advertisement

Intel a donc porté l’affaire devant la justice civile et réclame au moins 250 000 dollars de dommages-intérêts, le remboursement de ses frais de justice ainsi qu’une injonction interdisant à Luo de divulguer ou de distribuer l’un quelconque de ces documents.

Intel a refusé de commenter davantage cette procédure en cours, tandis que Luo n’a pas pu être localisé pour répondre.  

La faille de sécurité lors du départ des employés

Cette affaire met en lumière un défi récurrent dans le secteur technologique : protéger les données sensibles lors du départ des employés. 

Les menaces internes — qu’elles soient motivées par la vengeance, l’appât du gain ou la négligence — restent l’un des risques les plus difficiles à détecter et à atténuer pour les organisations.

Lors de licenciements ou de réductions d’effectifs, les employés conservent souvent leur accès aux systèmes pendant leur période de préavis. 

Cela crée une fenêtre de vulnérabilité qui, si elle n’est pas gérée avec soin, peut entraîner un vol de données important ou des actes de sabotage. 

L’affaire Intel rappelle que, même avec des outils de sécurité robustes et des plans de réponse aux incidents, les menaces internes peuvent malgré tout parvenir à récupérer les données.

Se défendre de l’intérieur

Pour se protéger contre les menaces internes, les organisations doivent adopter une stratégie de sécurité proactive et multicouche, combinant technologie, processus et culture.

  • Appliquer le contrôle d’accès selon le principe du moindre privilège : limiter l’accès des employés aux seules données et aux seuls systèmes nécessaires, et restreindre immédiatement leurs autorisations dès qu’un avis de licenciement est émis.
  • Renforcer la surveillance et la détection : Utiliser des outils d’analyse comportementale des utilisateurs et des entités (UEBA) et de prévention des pertes de données (DLP) pour détecter les transferts de fichiers ou les activités inhabituels sur les appareils.
  • Sécuriser le processus de départ : révoquer rapidement les identifiants, récupérer le matériel de l’entreprise et assurer la coordination entre les équipes des ressources humaines, informatiques et de sécurité lors du départ des employés.
  • Favoriser la confiance et la sensibilisation : encourager la transparence lors des changements organisationnels et proposer régulièrement des formations à la sécurité des données et à la déontologie.
  • Réaliser régulièrement des audits et des simulations : tester les contrôles relatifs aux menaces internes au moyen d’analyses périodiques et d’exercices simulant des exfiltrations afin d’identifier et de combler les failles de sécurité.
Advertisement

Ensemble, ces mesures constituent une défense solide et multicouche qui contribue non seulement à prévenir les vols de données internes réussis, mais renforce également la cyberrésilience globale de l’organisation face aux menaces internes et externes émergentes.

La plainte déposée par Intel contre son ancien employé illustre les dangers des menaces internes, en particulier lors des périodes de transition organisationnelle. 

Alors que les entreprises continuent de composer avec les évolutions économiques et les réductions d’effectifs, rester vigilant quant aux accès aux données et à l’activité des employés demeure essentiel.

Adopter les principes de confiance zéro fournit aux organisations un cadre pour renforcer la protection des données en vérifiant chaque utilisateur, appareil et action au sein du réseau.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.