Cognizant aurait fourni des identifiants d’accès à des cybercriminels sans réclamer la moindre authentification.

Clorox, spécialiste américain des produits d’entretien, a déposé plainte, le 24 juillet 2025, contre son prestataire informatique Cognizant, accusé d’être responsable d’une attaque par rançongiciel subie en 2023. L’ESN n’aurait pas respecté les procédures internes convenues avec Clorox, qui exigeaient une authentification systématique des personnes sollicitant une réinitialisation d’identifiants auprès du service technique.

« Cognizant n’a pas été victime d’une ruse élaborée ni de techniques de piratage sophistiquées. Le cybercriminel a simplement appelé l’assistance de Cognizant et demandé des identifiants pour accéder au réseau de Clorox : Cognizant les lui a fournis sans hésiter », lit-on dans la plainte.

L’attaque par rançongiciel a eu de lourdes conséquences pour l’entreprise, paralysant ses SI et ses activités commerciales. Clorox reproche aussi à Cognizant de graves lacunes dans sa stratégie de réponse à incident, qui auraient « aggravé » les dommages subis par l’entreprise.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.