Auteur Sujet: La mairie de Toulouse porte plainte pour le piratage de son site internet  (Lu 4194 fois)

0 Membres et 1 Invité sur ce sujet

cali

  • Officiel Ukrainian Resilient Data Network
  • Fédération FDN
  • *
  • Messages: 2 401
    • Ukrainian Resilient Data Network
La mairie de Toulouse porte plainte pour le piratage de son site internet
« Réponse #12 le: 13 mai 2020 à 14:57:45 »
oui en admettant que ce que tu dises et vrai, avec la plainte y a une enquête et du coup elle découvre forcément le poteau rose et le presta perd (à minima) le contrat, pas dit que ce soit une bonne stratégie...

Il y a que dalle, c'est de la perte de temps. Ils savent déjà qu'ils ne pourront pas chopper le script kiddie.
« Modifié: 13 mai 2020 à 15:28:26 par cali »

kgersen

  • Modérateur
  • Abonné Bbox fibre
  • *
  • Messages: 9 091
  • Paris (75)
La mairie de Toulouse porte plainte pour le piratage de son site internet
« Réponse #13 le: 13 mai 2020 à 15:24:58 »
oui en admettant que ce que tu dises et vrai, avec la plainte y a une enquête et du coup elle découvre forcément le poteau rose et le presta perd (à minima) le contrat, pas dit que ce soit une bonne stratégie...

Tu crois vraiment que les enquêtes sont du niveau CSI / police scientifique ? qui a les compétences adéquats pour faire ces enquêtes ? combien coûtent ces compétences ? il faut vraiment que les dommages soient majeures ou gravissimes.

En tant que presta si ton serveur est planté tu peux dire que t'a subit une attaque... t'as pas vraiment a le prouver. Et comment le prouver de toute façon ? des fois y'a même pas les logs.

Le presta perdra surement le contrat mais l'histoire et la médiatisation retiendra 'cyber attaque' et pas 'incompétence de untel' (notamment incompétence de la maîtrise d'ouvrage a la mairie qui n'a peut-être pas choisi le bon prestataire).

Optix

  • AS41114 - Expert OrneTHD
  • Abonné Orne THD
  • *
  • Messages: 4 663
  • WOOHOO !
    • OrneTHD
La mairie de Toulouse porte plainte pour le piratage de son site internet
« Réponse #14 le: 13 mai 2020 à 15:46:41 »
Ca se voit que vous n'avez jamais eu la visite de la police à 6h du mat', vous...

Citer
Tu crois vraiment que les enquêtes sont du niveau CSI / police scientifique ? qui a les compétences adéquats pour faire ces enquêtes ?
Oui.

Citer
il faut vraiment que les dommages soient majeures ou gravissimes.
Non pas forcément.

Citer
En tant que presta si ton serveur est planté tu peux dire que t'a subit une attaque... t'as pas vraiment a le prouver. Et comment le prouver de toute façon ? des fois y'a même pas les logs.
Tu n'as besoin d'à apporter de preuves, c'est la police qui fera ses propres relevés et ses propres copies.



Petite anecdote :

J'ai déjà été entendu par la police parce que quelqu'un a placé des mineurs Bitcoin sur les serveurs de l'ancienne boite où je bossais, et que vu mon ancien patron a très mal pris le fait que son 1er client (donc ornethd) m'ait débauché, bah il m'a collé tous les maux de la boite (qui a coulé).

verdict: c'était pas moi (le jour/heure de l'intrusion j'étais sur l'autoroute en train de conduire, merci au pistage du smartphone et aux caméras des péages). Par contre j'ai pu prouver que mon ancien boss a trafiqué les preuves qu'il a apporté. C'est tellement dommage d'avoir merdé sur les dates des logs (postérieures à ma démission) pour faire croire que j'avais moi-même tapé les commandes qui m'étaient reprochées. Vraiment dommage  ;D

Du coup la plainte initiale demeure (car l'intrusion est quand même là), mais ça a ouvert une nouvelle procédure contre celui qui a trafiqué les preuves :)



Donc voilà, juste des mineurs bitcoin, oui ça déclenche une enquête à la cybercrim' et des moyens... juste pour ça.

ezivoco_163

  • Abonné Orange Fibre
  • *
  • Messages: 823
  • Toulouse (31)
La mairie de Toulouse porte plainte pour le piratage de son site internet
« Réponse #15 le: 13 mai 2020 à 15:48:31 »
Tu crois vraiment que les enquêtes sont du niveau CSI / police scientifique ? qui a les compétences adéquats pour faire ces enquêtes ? combien coûtent ces compétences ? il faut vraiment que les dommages soient majeures ou gravissimes.

En tant que presta si ton serveur est planté tu peux dire que t'a subit une attaque... t'as pas vraiment a le prouver. Et comment le prouver de toute façon ? des fois y'a même pas les logs.

Le presta perdra surement le contrat mais l'histoire et la médiatisation retiendra 'cyber attaque' et pas 'incompétence de untel' (notamment incompétence de la maîtrise d'ouvrage a la mairie qui n'a peut-être pas choisi le bon prestataire).

oui je pensais peut être naïvement que les enquêtes étaient bien faite !

cali

  • Officiel Ukrainian Resilient Data Network
  • Fédération FDN
  • *
  • Messages: 2 401
    • Ukrainian Resilient Data Network
La mairie de Toulouse porte plainte pour le piratage de son site internet
« Réponse #16 le: 13 mai 2020 à 15:53:54 »
Ca se voit que vous n'avez jamais eu la visite de la police à 6h du mat', vous...

Ouais, ils étaient venus plutôt vers 9 heures.