Commentaires : Personne n'est à l'abri ! L'ANSSI et la Dinum victimes d'une fuite de données

Même les services de l’État censés se battre contre la cybercriminalité sont vulnérables. La preuve avec l’ANSSI et la Dinum.

https://clubic.com//actualite-632056-personne-n-est-a-l-abri-l-anssi-et-la-dinum-victime-d-une-fuite-de-donnees.html

« Faites ce que je dis, pas ce que je fais ». La devise préférée de l’Etat.

1 « J'aime »

Intervention inutile à part pour ceux qui aiment cracher sur l’État à la moindre occasion.

Ce piratage est malheureux mais somme toute limité et les actions correctives ont été menées, c’est déjà ça.

C’est une faille zero-day dans Metabase, pas un problème de procédure interne ou des identifiants bêtement volés par phishing. Quand la faille est révélée, c’est qu’elle existe depuis un moment.
La véritable information utile est de savoir si le piratage a été effectué après la révélation de la faille ou avant. Si c’est après, il faudra s’interroger sur les procédures correctives internes.
https://www.cert.ssi.gouv.fr/cti/CERTFR-2026-CTI-006/
Si c’est avant, ben c’est juste pas de bol.

1 « J'aime »

Complètement d’accord avec @kplan .

J’ajoute qu’ils ont bien fait ce qu’ils demandent aux autres: déclaration et communication de l’incident.

De toute façon, ne pas penser que l’on est à l’abri, la dissymétrie attaque / défense étant de plus en plus déséquilibrée: il est de plus en plus facile de trouver des failles et de plus en plus difficile de les combler (nombre de failles à combler dépassant les capacités de traitement + temps d’analyse et de correction croissants)

1 « J'aime »