1/ 🧵 La DGFiP a confirmé le 13 août un accès pirate à son SI. ~678 000 contribuables potentiellement concernés. Le vrai sujet n'est pas « une faille » : il n'y en a pas eu. Quelqu'un est entré avec un badge volé. Décryptage ⬇️
Traduction :
"Quand on voit des trucs, ils nous arrivent de pouvoir les bloquer. Mais jamais de façon automatique".
Bienvenue dans le SIEM/SOAR des années 90.
Et tout ça pour quoi ? Pour laisser la pègre récupérer des informations sur leurs prochaines victimes...
"Des signaux concordants indiquent une augmentation des cas de consultation abusive de fichiers numériques contenant des données sensibles ainsi que des pressions à l’égard d’agents publics destinées à détourner des informations au profit de groupes de la criminalité organisée."
@ShaddaiNoter@bluetouff J'avoue que j'ai apprécié zsh avec homebrew.
Mais je n'ai pas réussi à m'adapter à la logique de l'organisation des paramètres ; organisés selon le dictat UX plutôt que selon une logique système.
J'ajoute ma petite histoire...
L'agent n'arrivait pas à faire une configuration SMTP depuis son application.
Il m'explique que ce n'est pas un problème de mots de passe et me partage l'interface admin qui affichait tous les mots de passe de leurs relais SMTP.
Accroche-toi 👇
Ces mots de passe étaient tous identiques et sous la forme nomdelagence@2013!
Par rapport a l'histoire des données dgfip qui ont fuite, faut vraiment que je vous raconte un truc. Y a environ dix ans, pendant mes débuts dans l'administration, presque tous les agents dgfip de France ont reçu un faux mail de la centrale avec un lien foireux.
J'adhère à 100 % à ce coup de gueule.
Ces dernières fuites ne sont pas l'œuvre de génies de l'informatique. Ils étaient simplement au bon endroit, au bon moment et surtout avec la bonne complicité.
Et plutôt que d'alerter les autorités, ils préfèrent mettre les données en vente pour quelques milliers d'euros. Tout en confessant qu'ils éprouvent un soupçon de remords...
Un soupçon, c'est tout ce que valent vos données.
PREMIÈREMENT ➡️ Ne venez plus défendre Durov quand je critique Telegram... Constatez par vous-mêmes la réactivité !
DEUXIÈMEMENT ➡️ Ne venez plus sur mon compte si vous suivez ou likez ces hackers qui violent votre vie privée... Bande de sadiques.
TROISIÈMEMENT ➡️ Ne venez plus dans mes commentaires me dire que je ne devrais pas parler de ce compte... Vous, les "lanceurs d’alerte FR"qui discutez toute l’année en privé avec ce genre d’individus pour vos petits business de sites de fuites... D'ailleurs l’historique des lanceurs d’alerte français n’est franchement pas plus reluisant que celui des hackers !
Depuis le début de l’année, je ressens un foutage de gueule permanent à tous les niveaux :
➡️ L’État incompétent, qui récolte toujours plus d’impôts pendant que des milliers d’employés sont payés à ne rien foutre.
➡️ Les hackers qui cherchent quelques euros avec nos données les plus intimes, au lieu de se battre pour une cause réelle et utile.
➡️ Les lanceurs d’alerte qui savent parfaitement discuter avec des hackers pour récolter des likes... mais qui ne prennent jamais la peine de les insulter ou de faire en sorte qu’ils soient arrêtés.
➡️ Les gens qui prennent ces types pour des génies, qui rigolent de la situation, ou qui sortent le classique "je m’en fous, j’ai rien à cacher"
La sélection naturelle fera son travail pour chacun des acteurs évoqués dans ce post.
Personnellement, dans ce type de situation, j’apprends et j’évolue encore plus vite !... Et je suis forcé de constater une chose :
👉 Telegram est directement fermé
👉 Sur @X, aucun problème pour vendre des données volées.
Résultat... L’UE va encore nous pourrir un peu plus nos libertés pendant que votre vie privée continuera de n’être respectée ni par l’un, ni par l’autre.
Je vais continuer à protéger mes données de façon encore plus efficace et à en déclarer de moins en moins !
Plus rien à ajouter pour aujourd'hui
Bonne journée 🖖
#CyberSécurité 🇫🇷🎪
@enraje Ce n'est pas toi qui est piraté, mais un tiers en qui tu as confié ta confiance contractuellement.
Tu as le hacker, le piraté (DGFiP) et la victime, toi.
@MatthieuGariel Ça me rappelle ce paramètre lenght encore présent dans la façon d'authentifier les emails d'un gros avionneur européen (merci Cisco).
Deux ans après, je crois savoir que c'est toujours le cas.
🔴 Une nouvelle faille touche la DGFiP : le portail des successions vacantes aurait exposé sans authentification plusieurs millions de lignes contenant des données personnelles et patrimoniales.
https://t.co/I07sR7l4yY
@bad_pote@X Quand je participe à un meeting avec un client et son prestataire, ils doivent être une 20aine de consultants, experts et chefs de projet dans le call.
Et généralement je suis le seul à représenter mon employeur...