Commentaires : Nouvelle cyberattaque contre l'Éducation nationale : les données d'un grand nombre d'agents potentiellement dans la nature

Le ministère de l’Éducation nationale a annoncé, vendredi en fin de journée, avoir subi une nouvelle intrusion informatique. Les données personnelles d’un nombre important d’agents ont potentiellement été aspirées par un cybercriminel.

https://clubic.com//actualite-623734-nouvelle-cyberattaque-contre-l-education-nationale-les-donnees-d-un-grand-nombre-d-agents-potentiellement-dans-la-nature.html

Et après ? La SNCF ? Mégalol !

Et après on nous dit de faire confiance à justement au tiers de confiance pour se connecter au réseau sociaux (dont clubic peut être considéré)…

1 « J'aime »

Je bosse pour l’E.N. Du ministère jusqu’au rectorat d’académie, on nous bassine à longueur de temps pour qu’on génère des mots de passe de 8000 caractères, incluant majuscules, minuscules, alphabet cambodgien et runes celtiques, tout ça pour qu’à chaque nouvelle intrusion on se rende finalement compte que c’est un bon vieux phishing qui a permis de hacker les plateformes, ça me fatigue.
C’est comme si je blindais ma porte d’entrée et mes fenêtres et qu’un membre de ma famille laissait entrer le premier clampin qui toque au carreau.

7 « J'aime »

on nous bassine à longueur de temps pour qu’on génère des mots de passe de 8000 caractères, incluant majuscules, minuscules, alphabet cambodgien et runes celtiques,

AHAHAHAHA!! xD

sauf qu’ ici il s’agit d’une compromission par phishing et élévations et de privilèges .
t’auras beau mettre le meilleur mot de passe en 256bits si tu laisses les clefs a un type que tu ne connais pas…

Il faut interdire les mots de passe pour mettre des passkey partout maintenant à double indentification.

le 2FA ne résoudra pas tous les problèmes, il existe des RSSI avec les compétences had hoc qui se cassent la tête sur ce genre de problèmes dans beaucoup de boites … ne jamais sous estimer l’imagination d’un pirate déterminé.

C’est aussi comique que vrai.

Pour être parfaitement équilibré, il faut tout de même dire que l’Education nationale produit des efforts importants en informatique. Depuis quelques années, il y a eu une amélioration considérable des logiciels, du réseau et paradoxalement quand on regarde les nouvelles, de la sécurité informatique !

Sauf que… Vous le disiez parfaitement « c’est un bon vieux phishing ». De nombreux personnels n’ont pas de culture informatique, ni d’intérêt sur la question ; formations et sensibilisations n’y changeront donc rien.

L’EN a son propre système 2FA avec les clefs OTP, mais c’est coûteux à mettre en œuvre et complexe en maintenance.

1 « J'aime »