Journal Fuite chez le plombier

Posté par  .
Étiquettes :
0
3
oct.
2026

Salut,

Le conseilleur qui n’est pas le payeur vient quand même de passer à la caisse : vol de données chez l'ANSSI. Ça date du 30 septembre, oui bon je croyais que quelqu’un allait au moins poster un lien sur un sujet aussi croustillant. Moi j’ai une vie sociale un métier autre chose à faire, alors ne vous plaignez pas des délais.

https://www.01net.com/actualites/nouvelle-fuite-donnees-frappe-etat-francais-anssi-fait-partie-victimes.html
La raison, une « faille du logiciel metabase ».
Voilà, on ne peut même plus se préparer tranquillement des slides pour la prochaine réunion. Non mais dans quel monde on vit !

Et ils ont piqué quoi les kiddiz ? Des identifiants, des adresses emails, etc.
Heureusement , 01net nous rassure sur les mots de passes volés. Ce qui était stocké n'était pas en clair, mais des « mots de passe transformés en caractères illisibles. ».

Passe moi le sel et ne te plaint pas de la source, c'était ça ou BFM.

Car en effet, ce n'est pas sur le site https://cyber.gouv.fr/ .
Ni dans les actualités, ni dans le bandeau « alerte » en haut de page. Cette alerte concerne « Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway ».

Il y a bien un lien « nous connaître » dans le menu en haut, mais j'ai vérifié: pas de lien vers la base de données.

Quis custiodet ipsos los gardarem , si vous voyez ce que je veux dire.

Qu’ajouter quand le réel est plus grinçant que n’importe quel sarcasme ?

  • # Pas le plombier

    Posté par  (Mastodon) . Évalué à 3 (+1/-0). Dernière modification le 03 octobre 2026 à 12:33.

    oui tout le monde a vu passer l'info, mais les détails tendent à poursuivre à l'info suivante..

    • 1. ça remonte à plus d'un mois, le presta s'en est pas rendu compte, c'est comme toujours les hackers qui finissent par prévenir avec le bouche à oreille d'internet (la plupart du temps si ca n'atterrit pas sur breachforumschose ça n'est jamais découvert)
    • 2. c'est pas l'ANSSII, mais son prestataire Metabase qui est piraté. Mais l'ANSSI ça se vend mieux chez les pàc.
    • 3. 118 comptes d’utilisateurs ont été compromis ça me parait échantillonnesque, autant dire que c'est loin d'être les 800k des impots ou les 20M de free/byg
    • 4. visiblement comme pour la première fuite de francetravail, c'est pas un "gros volume extrait en un coup", mais quelques centaines de consultations effectuées par opportunisme. On est loin d'être sur un truc aussi scandaleux qu'une BDD complète (plus d'1M de comptes clients)
    • 5. l'hécatombe continue : quelle surprise? Sur mes "listes" de veille à ce sujet, je reçois entre une et deux dizaines d'exemples de fuites récentes (quelques jours tout au plus) qui ont fuité, et ce chaque semaine. Y'a au moins une fuite par jour (en fait plusieurs), mais la plupart d'entre elles sont des fuites de données de PME, TPE, et la plupart du temps y'a jamais de données issues de "compte client" type particuliers, mais c'est presque toujours soit quelques entreprises partenaires qui se retrouvent dans la fuite, soit les données internes de la boite (parfois des documents sensibles, mais vraiment au compte-goutte)

    Bref, rien de nouveau sur le soleil, je crois que depuis le début de l'été c'est le troisième ou quatrième journal qui "tire la sonnette d'alarme" sans rien pouvoir faire (je pense que meme les décideurs de bonne foi voulant sécuriser à fond leur infra avec des ingés compétents finissent eux aussi piratés)…..

    [respiration] …… À part agiter la foule et pointer du doigt un problème qui me semble largement sans solution aujourd'hui, et encore pour longtemps, sauf à changer drastiquement l'usage du numérique pour palier à ça (ex réseaux informatiques fermés, mais fini la consultation d'un service sans passer par une "agence").

  • # Information à la source

    Posté par  . Évalué à 2 (+1/-1).

    Il suffisait d'une minute de recherche pour trouver le point de situation de septembre 2026 de l'ANSSI

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.