‼️🤔 Le Crédit Agricole qui transforme une faille de gouvernance en meme national
Qui, exactement, avait les droits pour déclencher une notification à tous les utilisateurs de l’application en production ? Un stagiaire ? Un développeur junior ? Une équipe marketing qui teste ses campagnes ?
Et surtout... pourquoi ce système permet-il d’envoyer à l’ensemble des clients sans validation, sans petit lot test, sans canary release, sans approbation de niveau supérieur ?
📱 Aujourd'hui, des milliers de clients de l’application "Ma Banque" reçoivent une notification : "Test cedric"
Rien de plus. Pas de message marketing, pas d’alerte fraude
Résultat immédiat : panique !!
Des milliers de personnes ouvrent l’appli en urgence pour vérifier si leur compte a été vidé, piraté, ou si c’est le début d’une campagne de phishing ciblée. Pic de connexions
L’application et le site web deviennent inaccessibles. Downdetector explose à plus de 7 700 signalements en quelques minutes. Certaines agences ne répondent même plus au téléphone !!
La banque confirme rapidement :
"erreur interne, notification de test envoyée par mégarde à tous les clients de l’application, nos systèmes ne sont pas compromis, Ouf"
Sauf que si...
Parce que le vrai problème n’est pas qu’il y ait eu une "erreur". Le vrai problème, c’est qu’une erreur aussi basique ait été possible dans une banque systémique qui gère les données financières de millions de Français !!
On parle d’une application bancaire
Celle qui contient vos soldes, vos virements, vos IBAN, parfois vos données biométriques ou vos justificatifs KYC
Celle qui vous serine en boucle "méfiez-vous des messages suspects, activez la double authentification, nous protégeons vos données"
Et leur propre canal de communication officiel (les notifications push, qui sont des données personnelles au sens du RGPD) est si mal sécurisé, si mal gouverné, qu’une simple confusion entre environnement de test et production suffit à créer un mini-DDoS interne et à affoler des milliers de clients !
Mais le plus beau arrive après 😤
Au lieu d’un communiqué sobre, d’un audit public des accès, d’une explication sur les mesures correctives immédiates (séparation stricte dev/prod, workflow d’approbation obligatoire pour tout envoi en production, revue des droits, etc)... le compte officiel @CreditAgricole change sa photo de profil, modifie sa bio en Test cedric et poste fièrement :
"Quand on est la première banque des Français, on ne laisse personne tomber. Et surtout pas Cédric"
Ils ont subtilement transformé une défaillance opérationnelle et un incident de confiance en contenu viral 😉
Et pendant ce temps, on nous explique que tout doit passer par l’application, que les agences ferment, que la digitalisation est l’avenir, que la confiance dans les services financiers en ligne est essentielle
Mais si une notification de test suffit à paralyser l’accès aux comptes et à générer de la peur collective, qu’est-ce qui se passe le jour où ce n’est pas un test ?
Les tokens push de millions de clients ont été sollicités pour rien. Leurs appareils ont vibré. Leur anxiété a été activée. Leur temps a été gaspillé. Et la banque, elle, rigole et change de photo de profil !??
Bienvenue dans la France de la "résilience numérique" et de la "protection des données"
Dormez tranquilles. Vos données sont entre de bonnes mains.
#CyberSécurité 🇫🇷🤡
LE ZEVENT FÊTE SES 10 ANS ET SA DERNIÈRE ÉDITION !
Pour terminer en beauté, on prévoit plus grand, plus fou plus fort... bref, plus généreux !
Avec plus de streamers sur place et en ligne; le retour de toutes les associations qui nous ont fait confiance; la réédition de tous les t-shirts depuis la création de l'événement et un concert plus prestigieux que jamais !
Rendez-vous le 3 septembre pour le concert d'ouverture (billetterie ouverte en réponse) et du 4 au 7 pour la collecte ! 💚
Unity AI is now in Open Beta 🎉💫
We believe AI has the most impact when it helps creators move faster while staying in control of the creative process.
Use our built-in agent tuned for Unity workflows or connect the AI tools you prefer via AI Gateway and MCP Server.
Clair Obscur : Expedition 33 dépasse Elden Ring dans le classement du plus grand nombre de récompenses d'un GOTY !
Le jeu de Sandfall cumule maintenant 436 titres.