URL:     https://linuxfr.org/users/jseb/journaux/fuite-chez-le-plombier
Title:   Fuite chez le plombier
Authors: jseb
Date:    2026-10-03T11:05:10+02:00
Tags:    anssi, haha et p0wned
Score:   3


Salut,

Le conseilleur qui n’est pas le payeur vient quand même de passer à la caisse : vol de données chez l'ANSSI. Ça date du 30 septembre, oui bon je croyais que quelqu’un allait au moins poster un lien sur un sujet aussi croustillant. Moi j’ai ~~une vie sociale~~ ~~un métier~~ autre chose à faire, alors ne vous plaignez pas des délais.

https://www.01net.com/actualites/nouvelle-fuite-donnees-frappe-etat-francais-anssi-fait-partie-victimes.html
La raison, une « faille du logiciel metabase ».
Voilà, on ne peut même plus se préparer tranquillement des slides pour la prochaine réunion. Non mais dans quel monde on vit !

Et ils ont piqué quoi les kiddiz ? Des identifiants, des adresses emails, etc.
Heureusement , 01net nous rassure sur les mots de passes volés. Ce qui était stocké n'était pas en clair, mais des « mots de passe transformés en caractères illisibles. ».

Passe moi le sel et ne te plaint pas de la source, c'était ça ou BFM.

Car en effet, ce n'est pas sur le site https://cyber.gouv.fr/ .
Ni dans les actualités, ni dans le bandeau « alerte » en haut de page. Cette alerte concerne « Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway ».

Il y a bien un lien « nous connaître » dans le menu en haut, mais j'ai vérifié: pas de lien vers la base de données.

Quis custiodet ipsos los gardarem , si vous voyez ce que je veux dire.

Qu’ajouter quand le réel est plus grinçant que n’importe quel sarcasme ?

