IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Les pirates ZeroBytes justifient leurs cyberattaques contre le fisc et l'Éducation nationale


Sujet :

Sécurité

  1. #1
    Chroniqueur Actualités
    Avatar de Patrick Ruiz
    Homme Profil pro
    Redacteur web
    Inscrit en
    Février 2017
    Messages
    2 542
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Redacteur web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Février 2017
    Messages : 2 542
    Par défaut Les pirates ZeroBytes justifient leurs cyberattaques contre le fisc et l'Éducation nationale
    France : un pirate accède à la plateforme des impôts et parvient à extraire les données de près de 700 000 usagers
    Le parquet de Paris a ouvert une enquête

    Les fuites de données s’enchaînent en France. Quelques heures après la confirmation que feu Bloctel a laissé filer des centaines de milliers de numéros de téléphone, c’est au tour de la DGFiP d’annoncer qu’un acteur malveillant a eu accès au système d’information des impôts après une usurpation d’identité.

    L’accès initial à la plateforme s’est fait par usurpation d’identité

    Le pirate informatique, connu sous le pseudonyme de ZeroBytes, a réussi à obtenir les identifiants de connexion et le compte d'un agent ou d'un fonctionnaire de l'administration.

    L’attaquant a ensuite compromis les serveurs internes pour s’installer dans le réseau. Muni de ces identifiants légitimes et depuis les serveurs compromis, le hacker a ouvert un accès VPN (Réseau privé virtuel) pour pénétrer profondément le système d'information central de la DGFiP.

    Une fois connecté au VPN, il a exploité un outil interne de recherche conçu pour consulter les dossiers des particuliers et des professionnels. Il a extrait les lignes de données de manière ciblée, sans déclencher immédiatement les alertes de volume de la DGFiP.

    Ainsi, contrairement aux attaques classiques par force brute ou aux aspirations de bases de données par requêtes massives (faciles à détecter par les outils de surveillance réseau SIEM), le hacker a utilisé une méthode furtive et sophistiquée.

    L'intrusion illégitime s'est déroulée fin juin 2026. Bien que l'accès de l'agent compromis ait été détecté et coupé à cette période dans le cadre des contrôles de routine, l'extraction de données n'a été confirmée et rendue publique par Bercy qu'à la mi-août, après la mise en vente des données par le pirate informatique.


    L'attaque a permis l'extraction frauduleuse de 678 437 lignes de données fiscales.

    Le fichier, mis en vente pour plusieurs milliers d'euros sur des forums cybercriminels, contient des détails fiscaux hautement confidentiels structurés ainsi :

    Pour les particuliers (392 867 comptes) : Noms, prénoms, dates et lieux de naissance, adresses postales et électroniques, numéros de téléphone, revenu fiscal de référence (RFR), situation et quotient familial, ainsi que le taux de prélèvement à la source. Les données semblent cibler en partie des usagers ayant soumis des réclamations ou des questions techniques

    Pour les professionnels (285 570 comptes) : numéros SIREN, adresses de l'entreprise et identité des mandataires

    Ciblage patrimonial précis : le pirate a trié les contribuables par niveau de richesse (ex. : 26 805 foyers affichant un RFR supérieur à 100 000 €, et plusieurs centaines dépassant le million d'euros), ce qui augmente le risque d'arnaques financières ultra-ciblées ou d'ingénierie sociale.


    Une enquête judiciaire a été confiée à l'Office anticybercriminalité (Ofac) par la section cyber du parquet de Paris pour "extraction frauduleuse de données" et "accès et maintien frauduleux dans un système de traitement automatisé"

    Les équipes de la DGFiP en charge des systèmes d'information sont pleinement mobilisées, en lien avec les services des ministères économiques et financiers, notamment le service du Haut fonctionnaire de défense et de sécurité (SHFDS), ainsi qu'avec l'Agence nationale de la sécurité des systèmes d'information (ANSSI).

    La DGFiP prendra directement contact avec chacun des particuliers et professionnels concernés. Ils recevront une information individuelle par courriel ou courrier précisant les données susceptibles d'avoir été consultées ou extraites et, le cas échéant, les mesures de vigilance à adopter. La DGFiP déposera plainte et communiquera de nouveaux éléments à mesure de l'avancée des investigations, selon ce qui ressort du communiqué des autorités compétentes en la matière.

    Une vague massive de fuites de données touche les ministères français et les principales administrations depuis le début de l'année 2026

    • Ministère de l'Intérieur : 111 528 agents concernés (noms, prénoms, adresses e-mail, numéros de téléphone)
    • Ministère de l'Intérieur – BANATIC : 91 213 personnes (département, fonction et nom du délégué, numéro SIREN)
    • Santé publique France : 80 000 personnes (noms, prénoms, adresses e-mail et postales)
    • INSERM : 189 997 personnes (noms, adresses e-mail, numéros de téléphone, numéros RPPS)
    • Ministère de la Culture : 45 362 personnes (noms, adresses e-mail professionnelles, numéros de téléphone, direction ou service d’appartenance)
    • INSEE : 12 800 personnes (identités des agents, coordonnées professionnelles, informations relatives aux fonctions exercées)
    • Ministère des Sports, de la Jeunesse et de la Vie associative : 227 000 personnes au 29 juin + 217 000 au 2 mai (noms, prénoms, IBAN, dates et lieux de naissance, numéros de carte professionnelle)
    • France Services : 12 831 personnes (noms, prénoms, adresses e-mail)
    • JeVeuxAider.gouv.fr : 558 952 personnes (noms, adresses postales, adresses e-mail, dates de naissance)
    • Osmose / Resana : 11 000 personnes (noms, adresses e-mail professionnelles, ministères ou services d’appartenance, identifiants internes)
    • Ministère de la Transition écologique : 80 000 personnes le 25 avril + 1 154 le 26 avril (noms, adresses, e-mails, documents, connexions et interactions)
    • Agence nationale des fréquences : 330 000 personnes (noms, adresses, adresses e-mail, dates de naissance)
    • Agence des services et du paiement : nombre non précisé (noms, adresses, IBAN, numéros de téléphone)
    • Police nationale – E-campus : 176 000 personnes (noms, prénoms, adresses e-mail)
    • Système d'information sur les armes à feu (SIA) : 62 000 personnes (noms, adresses, adresses e-mail, numéros de téléphone)
    • Réserve citoyenne de l'Éducation nationale : 13 000 personnes (noms, prénoms, adresses e-mail, numéros de téléphone)
    • CROUS : 1,9 million de personnes (noms, adresses, adresses e-mail, documents)
    • Ministère de l'Éducation nationale : 243 000 personnes (noms, adresses, adresses e-mail, numéros de téléphone)
    • Membres du gouvernement : 60 000 personnes (noms, adresses, adresses e-mail, numéros de téléphone)
    • Ministère de la Santé : 491 800 personnes (noms, prénoms, adresses, adresses e-mail)
    • France Travail : 1,6 million de personnes en décembre 2025 + 31 000 en octobre 2025 (adresses e-mail et postales, dates de naissance, identifiants France Travail, numéros de sécurité sociale, cartes d’identité/passeports, avis d’imposition, contrats de travail)

    En gros, l’Etat français peine à sécuriser son infrastructure numérique mais pousse pour obtenir des mesures législatives de nature à conduire à la mise sur pied d’une identité numérique

    Emmanuel Macron considère les réseaux sociaux comme une jungle sur laquelle le poids de la réglementation gouvernementale doit s’abattre. Il cite les contrôles de carte d’identité et les systèmes de reconnaissance faciale parmi les moyens techniques permettant l’atteinte de cet objectif. Ce positionnement est aligné sur un engagement déjà formulé par les autorités du pays de lancer une carte d’identité numérique.

    Source : Annonce gouvernementale

    Et vous ?

    Partagez-vous les avis selon lesquels la posture du gouvernement français qui consiste à pousser pour une législation sur une carte d’identité en ligne est contradictoire avec son incapacité de protéger les données des citoyens ?
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  2. #2
    Membre extrêmement actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2017
    Messages
    3 027
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Octobre 2017
    Messages : 3 027
    Par défaut
    Avec les données qui vont se retrouver vendues sur le dark web, home-jackeurs, brigands, escrocs, voleurs de tout poils... Remerciez l'Etat français... Grâce à ses services, fini de perdre votre temps avec des pauvres "sans le sou", vous allez pouvoir vous concentrer sur les vrais riches!!!

    Mais futurs cibles, n'ayez crainte, l'Etat a pris les choses en main... Le fisc va vous envoyer une lettre indiquant que "votre dossier a été volé" et puis, et puis... Ben rien... L'Etat va attendre que quelques autres millions de dossiers de contribuables soient volés pour envoyer un nouveau lot de lettres aux futurs victimes...

    ---

    D'après vous, qui est impatient de voir mettre en oeuvre l'identification numérique unique qui donne accès à tous les services de l'Etat? Le voleur ou le con-sommateur (il y a une raison de l'avoir écrit en 2 mots ) ?

  3. #3
    Chroniqueur Actualités
    Avatar de Patrick Ruiz
    Homme Profil pro
    Redacteur web
    Inscrit en
    Février 2017
    Messages
    2 542
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Redacteur web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Février 2017
    Messages : 2 542
    Par défaut L'aspect cybersécurité continue d'être négligé dans les organisations
    Citation Envoyé par Anselme45 Voir le message
    Avec les données qui vont se retrouver vendues sur le dark web, home-jackeurs, brigands, escrocs, voleurs de tout poils... Remerciez l'Etat français... Grâce à ses services, fini de perdre votre temps avec des pauvres "sans le sou", vous allez pouvoir vous concentrer sur les vrais riches!!!

    Mais futurs cibles, n'ayez crainte, l'Etat a pris les choses en main... Le fisc va vous envoyer une lettre indiquant que "votre dossier a été volé" et puis, et puis... Ben rien... L'Etat va attendre que quelques autres millions de dossiers de contribuables soient volés pour envoyer un nouveau lot de lettres aux futurs victimes...

    ---

    D'après vous, qui est impatient de voir mettre en oeuvre l'identification numérique unique qui donne accès à tous les services de l'Etat? Le voleur ou le con-sommateur (il y a une raison de l'avoir écrit en 2 mots ) ?
    Tout ceci est bien la preuve que la cybersécurité continue d'être négligée dans les organisations. Pourtant, la recrudescence des attaques depuis 2017 avec des cas comme celui du ransomware WannaCry devrait plutôt garder les organisations en état d'alerte maximal.
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  4. #4
    Invité de passage
    Homme Profil pro
    grand utilisateur de linux
    Inscrit en
    Mars 2026
    Messages
    51
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : grand utilisateur de linux

    Informations forums :
    Inscription : Mars 2026
    Messages : 51
    Par défaut
    En tant qu'ex-client Free, je le redis à nouveau, on peut résilier Free SFR Bouygues Orange etc... Mais l’État, on fait comment ? Il faut porter plainte (action de groupe) pour non respect du RGPD (6 semaines après le piratage, la CNIL est notifiée).

    Et ils veulent qu'on s'identifie par CNI/passeport pour accéder à un réseau social/site pour adultes ? Et ils veulent faire un euro numérique ? Et la facturation électronique arrive le 1er septembre ?

    Les sénateurs PS demandent une commission d'enquête dans une lettre au président du Sénat, Gérard Larcher. Très bien. Soit. Mais il serait temps de s'inquiéter de la dette technique et des moyens alloués à la cybersécurité de l’État.

    Il serait aussi temps de retranscrire NIS2 car l'Europe commence à faire les gros yeux. Et les PDG n'attendent que cela pour en demander plus à l'administration.

    Ensuite, l'IA n'attend pas, elle. Surtout l'IA entre les mains des pirates.

  5. #5
    Membre extrêmement actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2017
    Messages
    3 027
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Octobre 2017
    Messages : 3 027
    Par défaut
    Citation Envoyé par Patrick Ruiz Voir le message
    Tout ceci est bien la preuve que la cybersécurité continue d'être négligée dans les organisations. Pourtant, la recrudescence des attaques depuis 2017 avec des cas comme celui du ransomware WannaCry devrait plutôt garder les organisations en état d'alerte maximal.

    Tout système, je dis bien TOUT système connecté à internet sera piraté tôt ou tard; Ce n'est qu'une question de temps et non pas de savoir si la cybersécurité est négligée ou pas.

    Cette réalité est encore plus vraie depuis l'usage de l'IA dans les activités de piraterie numérique!!!

    Il serait peut-être temps que les autorités politiques prennent conscience de la réalité et travaillent en réseau fermé, sans aucune connexion à internet!!!!

    Impossible vont dire les "neuneux technophiles"... Je leur répondrai "Comment était gérée l'administration avant la généralisation de l'internet en l'an 2000?" La généralisation d'internet n'a même pas permis de diminuer le nombre de fonctionnaires:

    Les effectifs des trois fonctions publiques, hors emplois aidés, étaient de 5 851 000 personnes à la fin de 2024. Ils étaient supérieurs de 1 150 000 à ceux de la fin de 1997, ce qui correspond à une hausse de 25 %. De 1997 à 2024, l’emploi total a augmenté de 28 %, le nombre de personnes ayant un emploi de 23 % et la population de 15 %.
    De 1997 à 2024, la population française n'a augmenté que de 15% alors que le nombre de fonctionnaires a augmenté de 25%...

    Où sont les gains de productivité qu'aurait dû amener la généralisation des systèmes connectés???

  6. #6
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 627
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 627
    Par défaut
    . Mais l’État, on fait comment ? Il faut porter plainte (action de groupe) pour non respect du RGPD (6 semaines après le piratage, la CNIL est notifiée).
    Et l'état sera condamné à payer une amende ? avec nos impôts ? Symboliquement, ce serait important, mais dans les faits inutiles.

    Il serait peut-être temps que les autorités politiques prennent conscience de la réalité et travaillent en réseau fermé, sans aucune connexion à internet!!!!
    Là je suis tout à fait d'accord. Pour les impôts, rien empêcherait d'avoir un portail pour la saisie et qu'une fois les données saisies elles ne soient plus dispo en ligne. Pour un avis d'imposition, un lien à usage unique effacé une fois téléchargé. Il pourrait y avoir un dispositif de renvoi si besoin.

    Ca ne rendrait pas le système non piratable mais limiterai fortement les risques.

    La généralisation d'internet n'a même pas permis de diminuer le nombre de fonctionnaires:
    Tu m'étonnes, avec le choc de simplification complexification ... C'est la loi de Parkinson (rien à voir ave cla maladie du même nom, même si il s'agit d'une maladie du système)
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  7. #7
    Invité de passage
    Homme Profil pro
    grand utilisateur de linux
    Inscrit en
    Mars 2026
    Messages
    51
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Autre

    Informations professionnelles :
    Activité : grand utilisateur de linux

    Informations forums :
    Inscription : Mars 2026
    Messages : 51
    Par défaut
    Et l'état sera condamné à payer une amende ? avec nos impôts ? Symboliquement, ce serait important, mais dans les faits inutiles.
    Pas inutile. Après le piratage de l'ANTS, il a été décidé de reverser les amendes de la CNIL dans un fond d'aide à la cybersécurisation de l’État.

  8. #8
    Membre éclairé

    Homme Profil pro
    https://framagit.org/ericb/documents
    Inscrit en
    Décembre 2018
    Messages
    69
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Doubs (Franche Comté)

    Informations professionnelles :
    Activité : https://framagit.org/ericb/documents

    Informations forums :
    Inscription : Décembre 2018
    Messages : 69
    Billets dans le blog
    9
    Par défaut
    Je suis surtout très inquiet pour les commerces et les entreprises qui devront mettre TOUTES leurs données en ligne dès le 1er septembre (dans ~ 15 jours ! ) ...

    Encore plus inquiet de ne voir personne se révolter ....

  9. #9
    Membre extrêmement actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2017
    Messages
    3 027
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Octobre 2017
    Messages : 3 027
    Par défaut
    Histoires drôles:

    1. Le piratage en question, annoncé le 15 août, aurait été détecté début juin (et débuté très certainement bien avant)!!! Il a donc fallu 2 mois pour qu'une annonce aux médias soit effectuée et bien plus encore pour l'annoncer aux victimes... Les données auront eu le temps d'être utilisées et réutilisées par les voleurs...

    ---

    2. Un coup 680 000 dossiers volés, un coup 748 000... En réalité, l'Etat ne sait pas exactement ou ne veut pas l'avouer!

    En réalité, quand le renard est dans le poulailler, il ne se limite pas à bouffer une poule mais il se l'est fait toute... D'autant plus quand cela se passe sur une longue période sans que le propriétaire du poulailler se rende compte des visites du goupil et qu'il ne décompte pas le nombre de poules chaque matin!

    ---

    3. Mieux encore, par sa structure centralisée, l'administration française a eu l'idée géniale d'interconnecter les différents services de l'Etat, ce qui permet à un pirate qui a réussi à s'introduire dans un système d'accéder latéralement à tous les autres systèmes, c'est ainsi que la base de données du cadastre (qui est propriétaire de quel terrain ou maison) a aussi été visitée ainsi que l'Agence Nationale des Titres Sécurisés qui concentrent la gestion des pièces d'identités (11,7 millions de dossiers officiellement volés!!!)

    On va peut-être avoir droit à des centaines de "Emmanuel Macron" dûment identifiés par une pièce d'identité faisant dans la filouterie d'auberge à travers la France

  10. #10
    Membre extrêmement actif
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Octobre 2017
    Messages
    3 027
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Suisse

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Octobre 2017
    Messages : 3 027
    Par défaut
    Citation Envoyé par ericb2 Voir le message
    Je suis surtout très inquiet pour les commerces et les entreprises qui devront mettre TOUTES leurs données en ligne dès le 1er septembre (dans ~ 15 jours ! ) ...

    Encore plus inquiet de ne voir personne se révolter ....
    Et là cela va être la poule aux oeufs d'or... Je vois déjà fleurir l'envoi de centaine de milliers de fausses factures que bon nombre d'entreprises vont payer sans même se rendre compte de l’escroquerie...

    Quand le voleur dispose du nom de l'entreprise et des exemples de factures de ses fournisseurs habituels, cela ne sera pas bien dur de tromper la comptabilité de l'entreprise...

  11. #11
    Chroniqueur Actualités
    Avatar de Patrick Ruiz
    Homme Profil pro
    Redacteur web
    Inscrit en
    Février 2017
    Messages
    2 542
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Redacteur web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Février 2017
    Messages : 2 542
    Par défaut Rapprochons nous de l'Estonie pour apprendre d'elle
    Citation Envoyé par Anselme45 Voir le message
    Tout système, je dis bien TOUT système connecté à internet sera piraté tôt ou tard; Ce n'est qu'une question de temps et non pas de savoir si la cybersécurité est négligée ou pas.

    Cette réalité est encore plus vraie depuis l'usage de l'IA dans les activités de piraterie numérique!!!

    Il serait peut-être temps que les autorités politiques prennent conscience de la réalité et travaillent en réseau fermé, sans aucune connexion à internet!!!!

    Impossible vont dire les "neuneux technophiles"... Je leur répondrai "Comment était gérée l'administration avant la généralisation de l'internet en l'an 2000?" La généralisation d'internet n'a même pas permis de diminuer le nombre de fonctionnaires:



    De 1997 à 2024, la population française n'a augmenté que de 15% alors que le nombre de fonctionnaires a augmenté de 25%...

    Où sont les gains de productivité qu'aurait dû amener la généralisation des systèmes connectés???
    Ou alors, il faudrait se rapprocher de l'Estonie pour apparendre comment survivre à l'ère du TOUT connecté. L'Estonie se classe au 3e rang mondial sur le National Cyber Security Index (NCSI) avec un score de 96,67 %, et figure parmi les tout premiers pays de la cybersécurité mondiale et de l'Union européenne selon l'Indice mondial de cybersécurité (GCI) de l'Union internationale des télécommunications.
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  12. #12
    Membre prolifique Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    7 582
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 7 582
    Par défaut
    @ Patrick Ruiz : je ne sais pas d'où tu sors que que l'Estonie est au troisième rang de "National Cyber Security Index", mais si tu vas dans ce lien, tu constates qu'il est au sixième rang, la France au quinzième rang sur cent cinquante cinq candidats. Le haut de la liste est l'Albany, puis Canada, Finland, Lituanie, Belgique, Estonie, Jordanie, Hongrie, Roumanie, Moldavie, Pologne, ...

    Pour les pays les plus attaqués, voici la liste tiré de ce lien en page quatre :
    1) États-Unis — 24,8 %
    2) Royaume-Uni — 5,6 %
    3) Israël — 3,5 %
    4) Allemagne — 3,3 %
    5) Ukraine — 2,8 %
    6) Canada — 2,6 %
    7) Japon — 2,6 %
    8) Inde — 2,3 %
    9) Émirats arabes unis — 2,0 %
    10) Australie / Taïwan — 1,8 %

    La France n'est même pas dans ce classement.

  13. #13
    Chroniqueur Actualités
    Avatar de Patrick Ruiz
    Homme Profil pro
    Redacteur web
    Inscrit en
    Février 2017
    Messages
    2 542
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Cameroun

    Informations professionnelles :
    Activité : Redacteur web
    Secteur : Communication - Médias

    Informations forums :
    Inscription : Février 2017
    Messages : 2 542
    Par défaut Estonie classée 3e selon l'index NCSI
    Citation Envoyé par Artemus24 Voir le message
    @ Patrick Ruiz : je ne sais pas d'où tu sors que que l'Estonie est au troisième rang de "National Cyber Security Index", mais si tu vas dans ce lien, tu constates qu'il est au sixième rang, la France au quinzième rang sur cent cinquante cinq candidats. Le haut de la liste est l'Albany, puis Canada, Finland, Lituanie, Belgique, Estonie, Jordanie, Hongrie, Roumanie, Moldavie, Pologne, ...

    Pour les pays les plus attaqués, voici la liste tiré de ce lien en page quatre :
    1) États-Unis — 24,8 %
    2) Royaume-Uni — 5,6 %
    3) Israël — 3,5 %
    4) Allemagne — 3,3 %
    5) Ukraine — 2,8 %
    6) Canada — 2,6 %
    7) Japon — 2,6 %
    8) Inde — 2,3 %
    9) Émirats arabes unis — 2,0 %
    10) Australie / Taïwan — 1,8 %

    La France n'est même pas dans ce classement.
    Nom : 0.jpg
Affichages : 531
Taille : 143,2 Ko

    @Artemus voici la source
    Contribuez au club : Corrections, suggestions, critiques, ... : Contactez le service news et Rédigez des actualités

  14. #14
    Responsable Systèmes


    Homme Profil pro
    Gestion de parcs informatique
    Inscrit en
    Août 2011
    Messages
    18 627
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Gestion de parcs informatique
    Secteur : High Tech - Matériel informatique

    Informations forums :
    Inscription : Août 2011
    Messages : 18 627
    Par défaut
    Pas inutile. Après le piratage de l'ANTS, il a été décidé de reverser les amendes de la CNIL dans un fond d'aide à la cybersécurisation de l’État.
    On voit le résultat ...

    Je suis surtout très inquiet pour les commerces et les entreprises qui devront mettre TOUTES leurs données en ligne dès le 1er septembre (dans ~ 15 jours ! ) ...

    Encore plus inquiet de ne voir personne se révolter ....
    ça ne sera pas la responsabilité de l'état, mais de la plateforme agréée à la source de la fuite. L'état a été malin sur ce coup pour imposer sans être responsable.
    Ma page sur developpez.com : http://chrtophe.developpez.com/ (avec mes articles)
    Mon article sur le P2V, mon article sur le cloud
    Consultez nos FAQ : Windows, Linux, Virtualisation

  15. #15
    Membre confirmé
    Homme Profil pro
    Développeur en systèmes embarqués
    Inscrit en
    Mai 2015
    Messages
    701
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 55
    Localisation : Belgique

    Informations professionnelles :
    Activité : Développeur en systèmes embarqués

    Informations forums :
    Inscription : Mai 2015
    Messages : 701
    Par défaut Mais qui est étonné ?
    à toutes et tous,

    Ce qui se passe actuellement en France, j'en parlais dans mon entourage depuis 30 ans. Je leur disais que j'attendais le moment inévitable où un bordel mondial (ici on parle de la France) allait arriver. J'ai toujours été persuadé qu'à un moment où à un autre, toutes ces interconnections, tout ces systèmes accumulant de la dette technique dès la première ligne de code, cette folie du tout numérique, forcée, créant plus de problèmes qu'elle n'en résout, placé jusque dans les mains d'utilisateurs inconscients via les magiques smartphones (je n'en ai jamais eu, tant cela est pour moi une arme de destruction massive de nos civilisations, de nos rapports à l'autre, de l'isolement qui en résulte, et de la multiplication exponentiel de problèmes créer par leur utilisation).

    Ce n'est pas un problème de cyber-sécurité, c'est un problème bien plus profond. La racine, comme souvent, est ancrée bien plus profondément. La racine c'est un simple manque de bon sens le plus basique : Ne pas mettre pas tout ses oeufs dans le même panier, La simplicité est la mère des vertues, Ne pas faire car c'est possible, mais uniquement quant c'est vraiment nécessaire. Si ces 3 règles de simple bon sens étaient appliquées non seulement au domaine informatique, mais dans toutes les créations et utilisations faites par l'humain, rien de tout ce bordel généralisé qui s'installe insidieusement depuis l'après-guerre 45 ne se serait produit.

    Anselme45 a raison, tout système informatique, quel qu'il soit, peut et sera attaqué. On peut mettre 3000 couches de cyber-sécurité, au mieux ça retarde les fuites et rien de plus. Tout informaticien devrait être conscient de cela, me semble-t-il. Il ne devrait même pas y avoir de débat sur ce point. Et la force brute de l'IA va aggraver la situation de manière exponentielle...

    Un bête exemple. Pourquoi "informatiser" et donc "connecter" la simple gestion d'une petite bibliothèque de village, alors que cette gestion a fonctionné sans soucis durant des années avec 1 crayon et 1 Fiche ? Il doit même maintenant y avoir dans quelques villages un ordinateur tournant sous windows 95, connecté mais perdu dans un sous-sol, ne gérant même plus de Bibliothèque, cette dernière ayant été fermée depuis bien longtemps, puisse qu'on trouve tout numérisé sur le web...

    Le tout numérique est une folie, les smartphones sont un cancer plaçant en phase terminal 99% de leur propriétaire con-sommateur, le tout connecté est une hérésie, le développement du web est un château de carte reconstruit en permanence, créant faille sur faille que l'on colmate avec 3000 couches de cybersécurité, en vain.

    Tout cela ne peut que mal finir...

    Ce n'est que mon petit avis perso, certes critiquable, je n'ai pas LA vérité ni la science infuse et comme tout le monde, j'ai des limites et lacunes. Mais en être conscient, c'est déjà un début de... simple bon sens.

    Aléa Jakta ès (mon latin n'est pas très bon, c'est une certitude ;-))

    BàV et Peace & Love.

  16. #16
    Invité de passage
    Femme Profil pro
    Technicien Help Desk
    Inscrit en
    Juin 2017
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Femme
    Localisation : Belgique

    Informations professionnelles :
    Activité : Technicien Help Desk

    Informations forums :
    Inscription : Juin 2017
    Messages : 8
    Par défaut
    La Belgique en a payé les frais l'année dernière aussi.
    La communauté des hacker ne fait que de s'agrandir et l'ia effectivement ne va pas aider.
    Quand on pense que même des hôpitaux se font piraté.
    Il y a la sécurité des données certes mais il ne faut pas oublié aussi que les utilisateurs, même si on fait du bourrage de crâne en disant de faire attention de ne pas ouvrir un mail suspect ou de ne pas rentrée leur donnée si cela ne vient pas d'un organisme officiel, le font quand même.

  17. #17
    Membre prolifique Avatar de Artemus24
    Homme Profil pro
    Agent secret au service du président Ulysses S. Grant !
    Inscrit en
    Février 2011
    Messages
    7 582
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Agent secret au service du président Ulysses S. Grant !
    Secteur : Finance

    Informations forums :
    Inscription : Février 2011
    Messages : 7 582
    Par défaut
    @ Patrick Ruiz : je te crois mais je n'ai pas la même source que toi. J'ai recliqué sur le lien que j'ai donné et j'ai toujours le même résultat. Bizarre.

    @ OuftiBoy : l'intérêt de tout informatiser est, en principe, faire des économies.
    Ce n'est pas une question de cybersécurité mais de bon sens quand on développe un site où il y a des accès qui peuvent être piraté.
    On en est encore au traditionnel mot de passe qui est depuis longtemps obsolète.
    On peut faire mieux, pas nécessairement en passant par la réception d'un SMS pour confirmer l'accès, mais avec des certificats SSH.
    Ou encore avec des clefs de sécurités. Ce ne sont pas les solutions qui manquent, mais la volonté de les mettre en pratique.

  18. #18
    Membre habitué
    Homme Profil pro
    Ingénieur intégration/validation
    Inscrit en
    Septembre 2021
    Messages
    38
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Ingénieur intégration/validation
    Secteur : Industrie

    Informations forums :
    Inscription : Septembre 2021
    Messages : 38
    Par défaut
    Cela me dépasse.

    Il y a le CIS (Center for Internet Security : https://www.cisecurity.org/) qui fournit des guides de sécurisation des systèmes d'information (SI) en fonction des systèmes d'exploitation (Windows/Linux) et de leur version.

    Guides de sécurisation sur lesquels se base l'ANSSI pour sortir des guides de sécurisation renforcés.


    D'où les questions suivantes :
    - Qu'est-ce qu'ils ont foutu à la DSI ?
    - Est-ce que la DSI a appliqué les guides de sécurisation ? Si oui, l'a-t-elle fait correctement ?


    En plus de cela, nous apprenons aux infos que chaque ministères a sa propre DSI.

    pfff !! C'est un cauchemar.

    Que quelqu'un me pince la joue pour vérifier que je ne fais pas un mauvais rêve.

    Petite anecdote : Il y a 2 ans, une camarade de sport m'a sorti que la DSI de son lieu de travail (l'hôpital) avait renforcé la sécurité sur les mots de passe en obligeant de mettre des mots de passe complexe et que cela broutait le personnel parce que soit disant cette nouvelle politique est trop compliquée et leur faire perdre du temps. Je lui répondu que ce processus n'était pas nouveau et que cela faisait au moins 10 ans que nous y sommes assujettis en entreprise.

  19. #19
    Membre éprouvé
    Homme Profil pro
    ingénieur qualité
    Inscrit en
    Mars 2015
    Messages
    1 744
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Belgique

    Informations professionnelles :
    Activité : ingénieur qualité
    Secteur : Aéronautique - Marine - Espace - Armement

    Informations forums :
    Inscription : Mars 2015
    Messages : 1 744
    Par défaut
    Citation Envoyé par ext_3125 Voir le message
    Petite anecdote : Il y a 2 ans, une camarade de sport m'a sorti que la DSI de son lieu de travail (l'hôpital) avait renforcé la sécurité sur les mots de passe en obligeant de mettre des mots de passe complexe et que cela broutait le personnel parce que soit disant cette nouvelle politique est trop compliquée et leur faire perdre du temps. Je lui répondu que ce processus n'était pas nouveau et que cela faisait au moins 10 ans que nous y sommes assujettis en entreprise.
    C'est un énorme classique.
    Dans l'industrie j'ai vu des gens se plaindre parce qu'on leur imposait des chaussures de sécurité alors qu'ils portaient des charges lourdes, parce qu'on leur impose un tablier après qu'un collègue se retrouve en congés maladie et handicapé après avoir subi une brulure chimique,
    les masques, les casques, les gants, la ceinture de sécurité etc.

  20. #20
    Invité de passage
    Homme Profil pro
    amateur
    Inscrit en
    Février 2023
    Messages
    2
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 53
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : amateur
    Secteur : Arts - Culture

    Informations forums :
    Inscription : Février 2023
    Messages : 2
    Par défaut déçu
    Oui je suis un peu déçu je pensais trouver ici la liste des personnes concernées...lol

Discussions similaires

  1. Réponses: 0
    Dernier message: 17/07/2020, 10h20
  2. Réponses: 1
    Dernier message: 15/05/2019, 14h24
  3. Réponses: 2
    Dernier message: 19/06/2016, 13h15
  4. Réponses: 6
    Dernier message: 19/06/2016, 09h36
  5. Réponses: 6
    Dernier message: 14/10/2011, 22h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo