• # Encore une ?

    Posté par  . Évalué à 4 (+2/-0).

    Je regrette comême que les origines techniques des fuites soient toujours passées sous silence…

    • [^] # Re: Encore une ?

      Posté par  (site web personnel) . Évalué à 6 (+3/-0). Dernière modification le 18 août 2026 à 09:53.

      Je regrette comême que les origines techniques des fuites soient toujours passées sous silence…

      Faut commencer par lire l'article (de ce site généré par IA selon l'extension Next), parce que la réponse est dedans ?

      Et souvent on a l'info aussi (suivant les cas on a des failles techniques, des mots de passe réutilisés, des données copiées hors des bases de données et stockées en local, des mots de passes faibles, des comptes partenaires usurpés, des accès sur un VPN, une faille IDOR, etc.)

      • [^] # Re: Encore une ?

        Posté par  . Évalué à 3 (+1/-0).

        Zut, je n’ai pas le plugin next sur téléphone :-(
        Pour le vpn, j’avais vu mais comment est-ce que l’accès a été dérobé (fishing, postit sur l’écran, logiciel malveillant ?)

    • [^] # Re: Encore une ?

      Posté par  . Évalué à 5 (+3/-0).

      Je cite un autre article :

      En usurpant un accès VPN professionnel, le pirate a infiltré les systèmes du ministère de l’Éducation nationale.

      Comme d'habitude il s'agit d'une faille humaine et non technique. Cette personne a là encore réussi à se faire communiquer un accès en utilisant la naïveté et le manque de formation du personnel.

      • [^] # Re: Encore une ?

        Posté par  . Évalué à 10 (+9/-0).

        On peut tout de même se poser la question sur la détection d'extraction massive de données et sur la capacité pour une personne (login) d'accéder à des données remontant à plus de 20 ans (et même de leur présence dans une base de données active). Je ne suis pas expert RGPD, mais il me semble qu'il y a peut-être deux, trois choses à revoir au niveau du SI.

      • [^] # Re: Encore une ?

        Posté par  . Évalué à 6 (+4/-0).

        Est-ce que l’on peut raisonnablement supposer que le vpn était utilisé par l’agent pour du télétravail ?

        S'agissant de failles humaines une grande partie de la solution devrait être la formation. Ça tombe bien, c’est un peu le cœur de métier de l’ÉN ;-)

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.