@nb4ld On peut parler des risques de la facture papier aussi ?
Simple, tu prends l'enveloppe, tu changes le RIB et hop !
Déjà vu beaucoup trop de fois...
@Bronteroc2027@_SaxX_@SebLecornu@ANSSI_FR Ne vous inquiétez pas, dans me milieu il ne trompe personne. Malheureusement les médias eux se font berner (même s'il est pas le pire).
@wolfandr@_SaxX_ Vu ce que j'ai vu, faut pas solder, faut reconstruire, unifier.
On a pas deux ministères ou deux municipalités qui utilisent le même soft, parfois même entres régions d'un même ministère !
@Ehumeurs@seblatombe Si seulement on pouvait espérer voir des têtes tomber...
Toutes les entités ne sont logées à la même enseignes, mais j'ai trop vu dans le public des admins de petits réseau qui n'ont pas été formés depuis Windows NT sans aucun sang neuf dans l'équipe (système fonctionnaire).
@Defte_@mrzshyey2@seblatombe Et c'est sans compter la pile infinie de sorts internes merdiques sur mesure, la plupart legacy, tous mal conçus et achetés au rabais (ou dev en interne par des dev pas suffisamment expérimentés).
@TokRa14 Oui, les entreprises prennent le pas, mais c'est lent.
En 2019, je pouvais compromettre un domaine en moins de 4h, aujourd'hui, ce résultat n'est pas garantie et s'appuie d'avantages sur des événements opportunistes.
@TokRa14 MAIS ! Ça commence à changer. On sent que ça bouge, et la plupart des SI se réorganisent et taper dans le legacy n'est plus tabous.
La transformation reste lente, la dette technique est énorme.
@TokRa14 Plus subtile. J'ai plutôt constaté une absence de lead stratégique et de souveraineté par les DSI sur leur environnement (typique du public). Des décisions sont prises par des non techniques sans qu'ils ne puissent mettre un veto.
Le problème est profond.
@stefdups@GrablyR S'il a eu accès à la machine de l'agent, j'espère franchement que l'administration n'est pas passé par des guignols pour la reponse sur incident. Les implants qui passent entres les mailles c'est courrant.
@stefdups@GrablyR https://t.co/8xWIoI9PUS
Roulements de tambour, il y avait du MFA. Maintenant, à savoir comment il a été contourné. Il parle d'un accès temporaire, je serais pas surpris qu'on ait une compromission de machine et un extract de cookies navigateur. Contournement classique.
@TokRa14 En phase. J'ai suffisamment vu de SI pour le constater.
Vu l'attaque, on arrive aux limites de la prévention. Là on paie probablement pots cassés d'un SI legacy et d'un immobilisme interne.
Côté drama-queen il est bien moins pire que Saxx 🤣
@ShaddaiNoter@stefdups@GrablyR Ça devient assez peu commun ces machins là. Et faut gérer tous les cons qui vont les oublier / perdre. Le top c'est la carte à puce, mais très compliqué à implémenter.
Dans tous les cas je parie qu'ils sont bloqués car applis legacy. Souvent le cas. Faut conteneuriser.
@tallulah006@eclipseo10@LeMed_IA@GrablyR Sérieux les gens. Vous vous plaignez de la secu mais vous balancez des vulnérabilités sur les réseaux sociaux.
À votre avis en opération red team (gros audit d'intrusion global sous mandat), on vous ponce comment ?
@Beabuzenval@GrablyR Ce qui devient scandaleux, c'est l'absence totale de mesure gouvernementale pour prévenir de l'exploitation des pièces d'identités en cas d'usurpation.
@KbY79505297@stefdups@GrablyR Un vœux pieux, mais en pratique ça ne marche pas. Les contraintes métier sont souvent trop fortes. Il faut bien comprendre qu'on parle de donnés auxquelles un grand nombre d'agent doivent accéder. C'est le cœur de la boutique.
@ShaddaiNoter@stefdups@GrablyR Malheureusement véridique.
On pourrait demander aux agent de mettre l'application (et uniquement l'app) sur les téléphones perso mais il y a une levée de bouclier syndicale qui impose de facto des téléphones pro (les alternatives sont complexes ou onereuse).
@Gat0R_974@_SaxX_ On va devoir attendre d'avoir une communication officielle. Mais en l'état on est pas sur une vuln de site Web, plutôt une attaque ciblée. Peu de boîtes y résiste, même les plus grosses.
A voir maintenant la gueule le l'infra 🤔
@cch_br@Ced_haurus@dgfip_officiel C'est pas pour les défendre, mais une reponse sur incident selon la complexité de l'attaque ça peut être long.
Et dans ce cadre, le prio c'est boucher les trous, pas d'identifier individuellement des centaines de milliers de personnes.
@NicolasQuiPaie On la refait.
Elle a participé toute sa vie et elle découvre maintenant le principe de répartition qu'elle a fait semblant de ne pas voir à chaque fois qu'elle a voté.
Néanmoins elle marque un point sur la rupture du contrat social qui est un mensonge depuis le début.
@alkyl_nc@_SaxX_ Là c'est probablement vuln de merde commune à une grande partie d'internet. Ça colle à avec une énumération sur mire d'authentification.
Saxx fait du bruit pour rien. Comme d'habitude...
C'est pas pour rien qu'il est considéré comme une fraude dans le milieu du hack ethique.