Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3705 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  55  56  57  58  59  60
Auteur Sujet :

[TU] Sécurité et protection de vie privée (chiffrement, anonymat...)

n°75181644
Kayou
Posté le 20-08-2026 à 09:53:10  profilanswer
 

Reprise du message précédent :

frede94 a écrit :


Mais combien ça fait d'applis en tout ? Y doit pas y en avoir 50 non plus pour un ehpad.
Le fisc doit en avoir une tonne d'appli sensibles, et pas forcément récentes. Ma compagne bosse en préfecture, avec l'informatique qui dépend du ministère de l'intérieur. Quand elle bosse depuis la maison, et que je vois sur son écran l'aspect de certaines applis, je me dis que ca date des années 90.. voire pire.. se lancer à sécuriser ça  [:do not want]


T'as pas des tonnes d'applis sensibles non plus dans les grosses structures et quand bien même, tlm ne va pas avoir besoin de toutes les applis et même si c'est le cas, tu segmentes les données en fonction de ton portefeuille.

 

Après c'est une question de volonté.
La sécu c'est chiant, ça n'apporte pas de valeur aux utilisateurs, c'est comme entretenir une maison. Mais si tu le fais pas, le jour où tu as une perde, ça va te coûter bien plus cher que ce que tu aurais investi.

 

Message cité 1 fois
Message édité par Kayou le 20-08-2026 à 09:54:31
mood
Publicité
Posté le 20-08-2026 à 09:53:10  profilanswer
 

n°75181684
jo2jo
Posté le 20-08-2026 à 10:00:49  profilanswer
 

Morgoth a écrit :

Ca va bientôt faire 2 ans que NIS2 aurait du être transposé dans le droit français et aurait (théoriquement) forcé toutes ces entités à booster leur cybersécurité. Mais faut croire qu'on en a rien à foutre en France [:hansaplast:5]


Ca serait la DGSI :o
 
 

Citation :

lle devait être transposée avant octobre 2024.
 
Le calendrier français a de quoi laisser sans voix.
 
    Présentation en Conseil des ministres en octobre 2024.
    Adoption au Sénat en mars 2025.
    Examen en commission à l'Assemblée jusqu'en septembre 2025.  
 
Puis plus rien. Le texte n'a jamais atteint l'hémicycle, il n'a même pas été inscrit à l'ordre du jour de la session extraordinaire de juillet dernier. L'examen est désormais annoncé pour septembre 2026.
 
Depuis, la ministre déléguée chargée de l'Intelligence artificielle et du Numérique, Anne Le Hénanff, est inaudible. Elle était pourtant rapporteure de cette loi Résilience à l'Assemblée avant d'entrer au gouvernement en octobre 2025. Personne n'est censé connaître mieux le texte, et il n'a toujours pas été inscrit.
 
La raison de ce blocage est désormais connue. Le 4 février 2026, en conférence de presse au Sénat, les deux présidents des commissions spéciales chargées d'examiner le texte, le député Philippe Latombe et le sénateur Olivier Cadic, ont désigné l'exécutif, et derrière lui la DGSI.
 
Ce qui coince tient en un article, le 16 bis, introduit par Olivier Cadic et déjà voté par le Sénat. Il interdit à l'État d'imposer des portes dérobées aux fournisseurs de chiffrement.
 
    Selon le député Philippe Latombe, la DGSI ne veut pas que la réglementation soit transposée en l'état.
    Pour le sénateur Cadic, la raison de cet amendement vient de ce qui s'est passé aux États-Unis, où des portes dérobées installées pour surveiller les appels et les messages ont été exploitées par des pirates chinois, compromettant des millions de communications.


Source : https://github.com/BZHDeveloper1986/hfr/blob/main/emojis-micro/1f534.png?hfr-cc-image=true&raw=true Piratage des impôts : comment en est-on arrivé là ?
 
https://i.imgur.com/aivWNrJ.png
 
PS : Tariq KRIM est surtout connu sur les sujets de sur les questions de souveraineté numérique et d’indépendance technologique.

n°75182052
frede94
PCF et LFI = EG
Posté le 20-08-2026 à 11:14:45  profilanswer
 

Kayou a écrit :


T'as pas des tonnes d'applis sensibles non plus dans les grosses structures et quand bien même, tlm ne va pas avoir besoin de toutes les applis et même si c'est le cas, tu segmentes les données en fonction de ton portefeuille.
 
Après c'est une question de volonté.
La sécu c'est chiant, ça n'apporte pas de valeur aux utilisateurs, c'est comme entretenir une maison. Mais si tu le fais pas, le jour où tu as une perde, ça va te coûter bien plus cher que ce que tu aurais investi.
 


Dans les grosses structures, tu en as beaucoup des applis sensibles..  déja celles de type infra (vpn, authentification ldap/ad , virtu, réseau, stockage, etc).. sans oublier les immanquables RH, FI, etc.. et puis celles du coeur de métier qui elles aussi peuvent être sensibles.. comme celles du fisc, de certains ministères , hopitaux, etc.
Chez nous on a commencé à mieux sécuriser le vpn en y mettant le mfa cette année, le reste est en cours.


Message édité par frede94 le 20-08-2026 à 11:16:11
n°75183981
chinois02
Posté le 20-08-2026 à 19:15:44  profilanswer
 

Attaque sur le Ministère de l'Intérieur fin 2025:
 
Le "patient 0" était un fonctionnaire du ministère de l'agriculture qui a cliqué sur un mail de physing sur l'ordi familial avec lequel il télétravaillait. Et hop, par ici les accès à son espace pro :). Après les failles s'enchaînent jusquà l'accès aux fiches S de Darmanin.
 
https://www.lemonde.fr/societe/arti [...] _3224.html
 

Citation :

En ayant accès aux identifiants du « patient zéro », Monsieur D., les pirates compromettent son espace de stockage en ligne personnel Google Drive, où ils découvrent que le fonctionnaire a stocké son certificat d’authentification utilisateur, une sorte de clef numérique personnelle permettant de se connecter au réseau privé virtuel (VPN) du ministère de l’agriculture.


 

Citation :

Le 9 novembre, ils découvrent une passerelle informatique menant jusqu’aux réseaux du ministère de l’intérieur.


 
.....


---------------
N'importe qui peut voir ce que tu sembles être; quelques rares seulement peuvent tâter ce que tu es. Et ces derniers n'osent contredire l'opinion du grand nombre, renforcée par toute la majesté de l'État. Machiavel-Le Prince.
n°75184020
frede94
PCF et LFI = EG
Posté le 20-08-2026 à 19:29:33  profilanswer
 

Recrudescence de phishing depuis quelques jours dans mon administration.

n°75184587
F117
Posté le 20-08-2026 à 22:40:55  profilanswer
 

arretez de dire qu'on est chez france passoire
 
stop au terme : FRANCE PASSOIRE
 

Des millions de données médicales volées à la plateforme privée Alaxione au cours d'une cyberattaque revendiquée

 
Selon le hacker, près de six millions de données ont été dérobées, contenant des coordonnées bancaires, des motifs de consultation ou encore des numéros de Sécurité sociale.
 
 
 
https://www.franceinfo.fr/internet/ [...] 55325.html

n°75184593
F117
Posté le 20-08-2026 à 22:43:41  profilanswer
 

STOP STOP au terme france passoire
 
Cyberattaque : Encore une ! L’opérateur SFR victime d’une fuite de données affectant ses abonnés fibre
 
un jour sans fin•Une nouvelle cyberattaque a eu lieu sur un géant français, dans une année où le pays se fait voler ses données personnelles de toute part
 
https://www.20minutes.fr/high-tech/ [...] nnes-fibre
 
 

SFR confirme son piratage de juillet 2026: plus de 2 millions de données potentiellement concernées

 
Revendiquée mi-juillet par un groupe de pirates, une importante fuite de données intervenue le 2 juillet 2026 a enfin été confirmée par SFR. Visant les clients Fibre de SFR et RED, elle concernerait quelque deux millions de données volées.

https://www.bfmtv.com/tech/actualit [...] 00332.html


Message édité par F117 le 20-08-2026 à 23:04:17
n°75184875
Arnros
Posté le 21-08-2026 à 07:48:39  profilanswer
 

La rentrée est chaude ! Les hackers se sont bien reposés, j’ai l’impression quand même qu’on ne fait pas grand chose pour éviter les fuites…

n°75184959
mouillotte
0/10 en dictée
Posté le 21-08-2026 à 08:33:15  profilanswer
 

Avec toutes ces fuites ma plus grosse crainte c'est une usurpation d'identité, un crédit ou compte bancaire ouvert à mon nom, ou autre... Ça peut vite être dramatique.

 

J'espère que nos députés et le gouvernement ont bien compris qu'ils ne peuvent rien faire contre la sécurisation de nos données, mais qu'ils peuvent nous aider énormément en légifèrent sur les recours en cas d'usurpation d'identité.

Message cité 1 fois
Message édité par mouillotte le 21-08-2026 à 08:33:56
n°75185058
chinois02
Posté le 21-08-2026 à 09:03:37  profilanswer
 

Fun fact: il existe un service d'état pour mettre un filigrane sur les pièces officielles communiquées à des tiers genre agence immo ou vous pouvez mettre la raison sur le filigrane.
https://filigrane.beta.gouv.fr/
Problème: souvent les tiers les refusent. en particulier les agents immo! (je n'ai pas essayé avec les banques en ligne...)

Message cité 2 fois
Message édité par chinois02 le 21-08-2026 à 09:04:19

---------------
N'importe qui peut voir ce que tu sembles être; quelques rares seulement peuvent tâter ce que tu es. Et ces derniers n'osent contredire l'opinion du grand nombre, renforcée par toute la majesté de l'État. Machiavel-Le Prince.
mood
Publicité
Posté le 21-08-2026 à 09:03:37  profilanswer
 

n°75185123
Umi
Posté le 21-08-2026 à 09:21:10  profilanswer
 

De toute façon ça se retire en 2 clics...


---------------
Depuis le 15/12/2000, le livre de vie est lisible sur www.lelivredevie.com
n°75185220
Cuistot du​ Commensal
Posté le 21-08-2026 à 09:45:22  profilanswer
 

chinois02 a écrit :

Fun fact: il existe un service d'état pour mettre un filigrane sur les pièces officielles communiquées à des tiers genre agence immo ou vous pouvez mettre la raison sur le filigrane.
https://filigrane.beta.gouv.fr/
Problème: souvent les tiers les refusent. en particulier les agents immo! (je n'ai pas essayé avec les banques en ligne...)


Pourquoi les agents immo refuseraient ça ? Quelle est ta source ?


---------------
*42º fin mai* "c'est juste l'été" ⓒ Martin2troie
n°75185615
jo2jo
Posté le 21-08-2026 à 10:54:33  profilanswer
 

chinois02 a écrit :

Fun fact: il existe un service d'état pour mettre un filigrane sur les pièces officielles communiquées à des tiers genre agence immo ou vous pouvez mettre la raison sur le filigrane.
https://filigrane.beta.gouv.fr/
Problème: souvent les tiers les refusent. en particulier les agents immo! (je n'ai pas essayé avec les banques en ligne...)


Ouais alors pour info, ce truc avait été développé sur un coin de table :o Il vaut mieux utiliser le justificatif d’identité à usage unique. Malheureusement peu reconnu  

n°75185753
Umi
Posté le 21-08-2026 à 11:18:27  profilanswer
 

jo2jo a écrit :


Ouais alors pour info, ce truc avait été développé sur un coin de table :o Il vaut mieux utiliser le justificatif d’identité à usage unique. Malheureusement peu reconnu  


C'est top ça !
Il faudrait en effet que ce soit accepté partout !


---------------
Depuis le 15/12/2000, le livre de vie est lisible sur www.lelivredevie.com
n°75185838
Kayou
Posté le 21-08-2026 à 11:30:58  profilanswer
 

Je pige pas comment on peut se connecter avec un ordi perso sur des intranets d'entreprises.
Je sais que ça se fait dans bcp d'entreprises mais bon, c'est le BA BA de la sécurité en fait.
 
Ca arrive quand tu récupères une entité tierce et que leurs ordinateurs ne sont pas autant sécurisés,, mais bien souvent les failles viennent de la.

n°75185874
olakeen
Posté le 21-08-2026 à 11:39:13  profilanswer
 

Kayou a écrit :

Je pige pas comment on peut se connecter avec un ordi perso sur des intranets d'entreprises.
Je sais que ça se fait dans bcp d'entreprises mais bon, c'est le BA BA de la sécurité en fait.
 
Ca arrive quand tu récupères une entité tierce et que leurs ordinateurs ne sont pas autant sécurisés,, mais bien souvent les failles viennent de la.


 
BYOD, pc de la société externe. Le but est la réduction de coûts.


---------------
Star Citizen Ships Performances Viewer
n°75185875
Poly
Posté le 21-08-2026 à 11:39:23  profilanswer
 

mouillotte a écrit :

J'espère que nos députés et le gouvernement ont bien compris qu'ils ne peuvent rien faire contre la sécurisation de nos données, mais qu'ils peuvent nous aider énormément en légifèrent sur les recours en cas d'usurpation d'identité.

Ils ne compennent rien à quoi que ce soit et en ont encore moins quoi que ce soit à foute.
 

Kayou a écrit :

Je pige pas comment on peut se connecter avec un ordi perso sur des intranets d'entreprises.
Je sais que ça se fait dans bcp d'entreprises mais bon, c'est le BA BA de la sécurité en fait.

L'immense majorité des gens n'est simplement pas capable de concevoir/comprendre les notions élémentaires de sécurité.
 
Et dans le cas d'espèce c'est du public et non du privé, donc pas soumis à la pression de survie, s'ils subissent des pertes il n'y a pas de responsable, donc ils en ont rien à foutre.

n°75185909
jo2jo
Posté le 21-08-2026 à 11:45:51  profilanswer
 

Umi a écrit :


C'est top ça !
Il faudrait en effet que ce soit accepté partout !


Après, c’est souvent le problème des projets numériques de l’État : le développement est généralement très bien mené jusqu’à la mise en production. Mais ensuite, la maintenance, les évolutions et surtout le déploiement à grande échelle sont souvent beaucoup plus compliqués. C’est là que certains projets finissent par perdre en efficacité et que la dette technique s’accumule. Par exemple FranceConnect un banger, FranceConnect+ un vrai flop et à part imposer son utilisation, il y a peu d'accompagnement auprès des utilisateurs.  
 
Aujourd’hui, et depuis 2-3 ans, il y a justement une énorme accélération pour tenter de rattraper le retard et de consolider la sécurité. Ca fait moche les fuites de données quand même :o . Le Covid et la généralisation du tt ont notamment accéléré l’ouverture des flux des SI et progressivement fragilisé le "numérique bastion", où l’on considère que tout ce qui est connecté à l'intérieur est de confiance et où l’on bloque autant que possible les flux externes. Les VPN ont été la première faille, le "Dites-le-nous une fois" les suivantes. En gros on célèbre la mise en marche, mais il n'y a pas un suivi régulier ensuite permettant peu à peu, à rendre les vulnérabilités béantes.
 
Un exemple récent est l’incident HubEE de janvier 2026 : cette plateforme permet notamment l’échange de données entre l’État et les collectivités, qui sont elles aussi en dehors du périmètre des SI de l’État ou la CNAF qui a vu ses données fuire avec un partenaire non communiqué
 
Les projets numériques de l'Etat sont souvent cools, mais il reste un cruel manque de suivi !
 
Et pour la situation actuelle, le Gouvernement est acculé par les fuites de données. Bien évidemment que les hackers, qu’ils soient des pros ou des amateurs dopés à l’IA, cherchent la prochaine faille pour être le prochain à annoncer une fuite.

n°75185927
Kayou
Posté le 21-08-2026 à 11:48:04  profilanswer
 

olakeen a écrit :


 
BYOD, pc de la société externe. Le but est la réduction de coûts.


Oui réduction des coûts à court terme.
Quand tu as un gros incident de sécu, ça coûte beaucoup plus cher
 
La sécu, c'est de l'entretien, ça n'apporte rien, ça rapporte rien, ça coûte mais au final ça coûte bien moins que réparer le jour où tu as une merde.
 
Nous c'était pas pour des histoires de coûts mais de réactivité, IL FALLAIT de suite que les nouveaux intégrés puissent profiter de notre SI et de façon "pas chiante"
Du coup on a baissé les exigence sécu et paf  :sarcastic:

n°75185935
olakeen
Posté le 21-08-2026 à 11:49:17  profilanswer
 

La sauvegarde, ça ne sert à rien on ne s'en sert jamais.


---------------
Star Citizen Ships Performances Viewer
n°75187009
Arnros
Posté le 21-08-2026 à 15:32:44  profilanswer
 

jo2jo a écrit :


Ouais alors pour info, ce truc avait été développé sur un coin de table :o Il vaut mieux utiliser le justificatif d’identité à usage unique. Malheureusement peu reconnu  


 
Je l'avais utilisé pour refaire ma carte vitale mais ils me l'ont refusé car ils voulaient une vrai photo/scan de ma CI... On a encore du boulot.

n°75187451
F117
Posté le 21-08-2026 à 17:12:55  profilanswer
 

Arnros a écrit :

La rentrée est chaude ! Les hackers se sont bien reposés, j’ai l’impression quand même qu’on ne fait pas grand chose pour éviter les fuites…


 
tu penses que c'est la reprise du travail des hackers apres les vacances  [:mestraim]  

Apollo Global révèle une violation de données après une cyberattaque ciblant des institutions financières


Le gestionnaire d'actifs Apollo Global Management a subi une violation de données le mois dernier, au cours de laquelle des pirates informatiques ont dérobé des informations personnelles, selon une lettre publiée vendredi.
 
La firme basée à New York figurait parmi des dizaines d'institutions financières américaines de premier plan et d'autres entreprises récemment ciblées par des hackers réclamant des rançons, utilisant des appels téléphoniques pour compromettre leurs victimes, rapportait Reuters au début du mois.

 
https://www.zonebourse.com/actualit [...] dada8cf625

n°75188964
Cuistot du​ Commensal
Posté le 21-08-2026 à 23:29:30  profilanswer
 

jo2jo a écrit :


Ouais alors pour info, ce truc avait été développé sur un coin de table :o Il vaut mieux utiliser le justificatif d’identité à usage unique. Malheureusement peu reconnu  


18% des français ont été victimes d’usurpation d’identité, ça me paraît gigantesque


---------------
*42º fin mai* "c'est juste l'été" ⓒ Martin2troie
n°75189281
F117
Posté le 22-08-2026 à 07:58:18  profilanswer
 

avec toutes les fuites de données
 
les operateurs téléphoniques
le fisc
ANTS
Ministere de l'interieur
ministere des sports
la securité sociale
etc
je suis pas surpris

n°75189361
shinkan
Posté le 22-08-2026 à 08:52:46  profilanswer
 

Cuistot du Commensal a écrit :


18% des français ont été victimes d’usurpation d’identité, ça me paraît gigantesque


 
18% ? Tu as ta source ? Si c’est les cas, c’est vraiment le cumul avec des usurpation "légère", celle où tu prouves rapidement que c’était pas toi.
 
Le pire étant les prêts, les loyers, etc… Où tu dois encore en 2026 prendre un avocat et x années de possible souffrance pour prouver l’usurpation.
 

n°75189395
FRACTAL
Posté le 22-08-2026 à 09:12:51  profilanswer
 

shinkan a écrit :

 

18% ? Tu as ta source ? Si c’est les cas, c’est vraiment le cumul avec des usurpation "légère", celle où tu prouves rapidement que c’était pas toi.
 
Le pire étant les prêts, les loyers, etc… Où tu dois encore en 2026 prendre un avocat et x années de possible souffrance pour prouver l’usurpation.

 



Pour avoir des clients avec usurpation , en ce qui me concerne je trouve que le pire c'est quand tu te prends une volée d'amende transport / stationnement/Points permis a un rythme inconnu et automatisé , a contester 1 par 1 dans des lieux différents
(Les crédits/comptes ça se gère "facilement" en comparaison), désolé d'avoir un travail qui te semble inutile.

Message cité 2 fois
Message édité par FRACTAL le 22-08-2026 à 09:13:52
n°75189533
Cuistot du​ Commensal
Posté le 22-08-2026 à 10:04:49  profilanswer
 

shinkan a écrit :


 
18% ? Tu as ta source ? Si c’est les cas, c’est vraiment le cumul avec des usurpation "légère", celle où tu prouves rapidement que c’était pas toi.
 
Le pire étant les prêts, les loyers, etc… Où tu dois encore en 2026 prendre un avocat et x années de possible souffrance pour prouver l’usurpation.
 


C’est dans le lien que j’ai quoté


---------------
*42º fin mai* "c'est juste l'été" ⓒ Martin2troie
n°75189872
shinkan
Posté le 22-08-2026 à 11:31:51  profilanswer
 

FRACTAL a écrit :


Pour avoir des clients avec usurpation , en ce qui me concerne je trouve que le pire c'est quand tu te prends une volée d'amende transport / stationnement/Points permis a un rythme inconnu et automatisé , a contester 1 par 1 dans des lieux différents  
(Les crédits/comptes ça se gère "facilement" en comparaison), désolé d'avoir un travail qui te semble inutile.


 
Oui effectivement, j’étais pas assez clair. Je voyais ça dans le sens "one shot" / cumul. Mais ton exemple est vrai aussi.
Pour le crédit, c’est surtout que ça peut se cumuler avec les prêts à la consommation…  
Les loyers, déménagement régulier pour éviter d’être retrouvé…
Je sais plus où j’avais vu ça comme reportage  :sweat:  
En gros à chaque fois qu’ils ont suffisamment de pièces sur toi pour cumuler.
 
Et l’Etat doit absolument travailler sur ça pour gérer l’après usurpation beaucoup plus rapidement.
Un peu comme un établissement doit se préparer à comment réagir après l’attaque.
 

Cuistot du Commensal a écrit :


C’est dans le lien que j’ai quoté


 
Merci je pensais que c’était qu’un lien vers l’outil  :jap:


Message édité par shinkan le 22-08-2026 à 11:33:27
n°75190611
F117
Posté le 22-08-2026 à 14:43:26  profilanswer
 

pas de panique en france vos données sont bien protegées

Cyberattaque : vol massif de données à la Protection Civile, plus de 500 000 profils de bénévoles et de mineurs ciblés lors d’un piratage informatique


La Protection Civile a annoncé vendredi avoir subi en mars un piratage de sa plateforme eProtec. La fuite concerne les données personnelles et photos de bénévoles, dont des mineurs. L’association a porté plainte à Paris, contestant toutefois le chiffre de 525 000 profils piratés.  

https://www.midilibre.fr/2026/08/21 [...] 517773.php

n°75192707
mouillotte
0/10 en dictée
Posté le 23-08-2026 à 09:11:10  profilanswer
 

FRACTAL a écrit :


Pour avoir des clients avec usurpation , en ce qui me concerne je trouve que le pire c'est quand tu te prends une volée d'amende transport / stationnement/Points permis a un rythme inconnu et automatisé , a contester 1 par 1 dans des lieux différents
(Les crédits/comptes ça se gère "facilement" en comparaison), désolé d'avoir un travail qui te semble inutile.


Ç'est combien le coût d'un avocat pour ce type de service ? Le client paye ou il y a des aides financières ?

n°75192740
FRACTAL
Posté le 23-08-2026 à 09:30:27  profilanswer
 

mouillotte a écrit :


Ç'est combien le coût d'un avocat pour ce type de service ? Le client paye ou il y a des aides financières ?


Côté civil c'est le cout d'une procédure normale en fonction de l'intervention.
Il y a l'aide juridictionnelle ou la protection juridique en fonction des revenus ou de ce qu'il a pris.

n°75193279
Kayou
Posté le 23-08-2026 à 12:42:32  profilanswer
 

Il va falloir mettre en place des systèmes d'identification plus robuste, iris, empreintes digitales...

n°75193315
v87
Posté le 23-08-2026 à 12:54:37  profilanswer
 

Et Outre-Manche une centrale électrique a été mise hors service pendant quatre jours, a priori par l'Iran :
 
https://www.theguardian.com/world/2 [...] ower-plant

n°75193463
Cassius
Posté le 23-08-2026 à 13:44:30  profilanswer
 

chinois02 a écrit :

Attaque sur le Ministère de l'Intérieur fin 2025:

 

Le "patient 0" était un fonctionnaire du ministère de l'agriculture qui a cliqué sur un mail de physing sur l'ordi familial avec lequel il télétravaillait. Et hop, par ici les accès à son espace pro :). Après les failles s'enchaînent jusquà l'accès aux fiches S de Darmanin.

 

https://www.lemonde.fr/societe/arti [...] _3224.html

 
Citation :

En ayant accès aux identifiants du « patient zéro », Monsieur D., les pirates compromettent son espace de stockage en ligne personnel Google Drive, où ils découvrent que le fonctionnaire a stocké son certificat d’authentification utilisateur, une sorte de clef numérique personnelle permettant de se connecter au réseau privé virtuel (VPN) du ministère de l’agriculture.

 
Citation :

Le 9 novembre, ils découvrent une passerelle informatique menant jusqu’aux réseaux du ministère de l’intérieur.

 

.....


Ce noob n'a pas été sensibilisé aux menaces des interned ?  [:matnissa:4]


---------------
.           .
n°75193927
frede94
PCF et LFI = EG
Posté le 23-08-2026 à 15:39:39  profilanswer
 

Cassius a écrit :


Ce noob n'a pas été sensibilisé aux menaces des interned ?  [:matnissa:4]


Déjà, faire du télétravail sur un ordi perso, cela mérite de se faire virer.. bon, là c'est un fonctionnaire, ca sera dur..

n°75193954
chinois02
Posté le 23-08-2026 à 15:42:57  profilanswer
 

frede94 a écrit :


Déjà, faire du télétravail sur un ordi perso, cela mérite de se faire virer.. bon, là c'est un fonctionnaire, ca sera dur..


Je télétravaille bien sur mon ordi perso sans antivirus sur des dossiers patients...
Ça va, y'a que la NSA qui s'est invitée.
:o


---------------
N'importe qui peut voir ce que tu sembles être; quelques rares seulement peuvent tâter ce que tu es. Et ces derniers n'osent contredire l'opinion du grand nombre, renforcée par toute la majesté de l'État. Machiavel-Le Prince.
n°75193973
frede94
PCF et LFI = EG
Posté le 23-08-2026 à 15:47:00  profilanswer
 

chinois02 a écrit :


Je télétravaille bien sur mon ordi perso sans antivirus sur des dossiers patients...
Ça va, y'a que la NSA qui s'est invitée.
:o


Ben là justement tu évoques l'antivirus. Sur 1 poste pro, avec un EDR de confiance, peut être que le phishing dont a été victime ce fonctionnaire aurait été bloqué, ou au moins signalé par l'EDR.

n°75194026
chinois02
Posté le 23-08-2026 à 16:06:01  profilanswer
 

Mais l'Etat ne peut pas payer un ordi pro pour tous ces paresseux.
Les chefs d'établissements scolaires en savent quelque chose.


---------------
N'importe qui peut voir ce que tu sembles être; quelques rares seulement peuvent tâter ce que tu es. Et ces derniers n'osent contredire l'opinion du grand nombre, renforcée par toute la majesté de l'État. Machiavel-Le Prince.
n°75194058
shinkan
Posté le 23-08-2026 à 16:15:47  profilanswer
 

chinois02 a écrit :

Mais l'Etat ne peut pas payer un ordi pro pour tous ces paresseux.
Les chefs d'établissements scolaires en savent quelque chose.


 
Les chefs d’établissements sont paresseux ?

n°75194193
frede94
PCF et LFI = EG
Posté le 23-08-2026 à 16:48:47  profilanswer
 

chinois02 a écrit :

Mais l'Etat ne peut pas payer un ordi pro pour tous ces paresseux.
Les chefs d'établissements scolaires en savent quelque chose.


Le patient 0 est fonctionnaire du ministère de l'agriculture. Bien sur qu'il a un ordi pro.

n°75194241
chinois02
Posté le 23-08-2026 à 16:56:19  profilanswer
 

shinkan a écrit :


 
Les chefs d’établissements sont paresseux ?


 
La Fonction Publique est bonne à virer, c'est tous des paresseux, d'ailleurs j'en fait parti.
 
Second degré, hein, vu qu'en plus il faut expliquer :o
 
 


---------------
N'importe qui peut voir ce que tu sembles être; quelques rares seulement peuvent tâter ce que tu es. Et ces derniers n'osent contredire l'opinion du grand nombre, renforcée par toute la majesté de l'État. Machiavel-Le Prince.
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  55  56  57  58  59  60

Aller à :
Ajouter une réponse
 

Sujets relatifs
Espionnage NSACrème hydratante et contre les boutons
BRAS DE FER OPPOSITION DROITIER CONTRE GAUCHERSe retourner contre le vendeur pour voiture occasion à un particulier
Vigilance contre les rumeurs islamophobes[Achat Asie] Eviter la remise contre signature systématique ?
Lutter simplement contre une hypertension débutante.L'empire contre attaque: Vladimir Poutine fait voter une Loi AntiGay
Surveillance massive par la NSA: souriez, vous êtes sur écouteCrime contre l'Humanité
Plus de sujets relatifs à : [TU] Sécurité et protection de vie privée (chiffrement, anonymat...)


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)