La Fibre

Télécom => Réseau => reseau Attaques informatiques => Discussion démarrée par: ezivoco_163 le 12 mai 2020 à 09:59:39

Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: ezivoco_163 le 12 mai 2020 à 09:59:39
Titre article : La mairie de Toulouse porte plainte pour le piratage de son site internet
Lien vers l'article : https://www.ladepeche.fr/2020/05/11/la-mairie-de-toulouse-porte-plainte-pour-le-piratage-de-son-site-internet,8883095.php
Date de parution : Publié le 11/05/2020 à 19:28 , mis à jour à 19:29
Auteur : Ladepeche.fr

Extrait :
Citer
Depuis douze jours, les sites internet du Capitole et de Toulouse Métropole sont victimes d'une attaque malveillante. La collectivité a déposé plainte.
Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: cali le 12 mai 2020 à 15:45:52
Ils portent plainte parce qu'ils n'arrivent pas à corriger la faille ou/et parce que la faille est trop consternante ?

Aux vues des détails techniques présentées, c'est à dire aucun, ça doit être les deux.
Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: eruditus le 12 mai 2020 à 16:09:45
Ils portent plainte tout simplement parce qu'un délit a été commis.
Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: cali le 12 mai 2020 à 16:24:35
Ils portent plainte tout simplement parce qu'un délit a été commis.

C'est de la connerie et de la perte de temps. D'abord on cherche d'où vient le problème, ensuite on explique ce qui s'est passé et on évalue si il y a eu néglicence ou pas.
Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: Optix le 12 mai 2020 à 20:22:28
C'est de la connerie et de la perte de temps. D'abord on cherche d'où vient le problème, ensuite on explique ce qui s'est passé et on évalue si il y a eu néglicence ou pas.
Ca ne fonctionne pas comme ça.

L'intrustion dans un STAS sans autorisation est sanctionné au pénal. La négligence c'est au civil (quand il s'agit de réparer un préjudice subi).
Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: cali le 12 mai 2020 à 20:23:56
L'intrustion dans un STAS sans autorisation est sanctionné au pénal. La négligence c'est au civil (quand il s'agit de réparer un préjudice subi).

Je ne parle pas des lois, je parle du bon sens.
Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: kgersen le 13 mai 2020 à 07:58:48
"on a été piraté' sert souvent d'excuse quand y'a un problème technique qui n'a rien a voir avec du piratage.
Si ca se trouve c'est juste un sous-dimensionnement des ressources (tuyaux ou serveurs voir les deux) qui fait qu'une forte affluence cause des problèmes. Au lieu d'avouer le cause (surtout si on avait facturé des tuyaux ou serveurs plus gros...) on invoque un souci de piratage pendant que derrière on corrige le problème en douce.

Encore une fois les journalistes ne font pas leur métier et se contentent de recracher la comm des parties concernées plutôt que de chercher a savoir vraiment ce qui s'est passé.

Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: chantoine le 13 mai 2020 à 09:21:55
Ah et donc on fait une plainte fictive... en engageant sa responsabilité pénale ?
Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: ezivoco_163 le 13 mai 2020 à 09:30:35
"on a été piraté' sert souvent d'excuse quand y'a un problème technique qui n'a rien a voir avec du piratage.
Si ca se trouve c'est juste un sous-dimensionnement des ressources (tuyaux ou serveurs voir les deux) qui fait qu'une forte affluence cause des problèmes. Au lieu d'avouer le cause (surtout si on avait facturé des tuyaux ou serveurs plus gros...) on invoque un souci de piratage pendant que derrière on corrige le problème en douce.

Encore une fois les journalistes ne font pas leur métier et se contentent de recracher la comm des parties concernées plutôt que de chercher a savoir vraiment ce qui s'est passé.

ça m'étonnerait qu'une commune de cette importance s'amuse à ce genre de jeu !
Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: kgersen le 13 mai 2020 à 10:09:52
ça m'étonnerait qu'une commune de cette importance s'amuse à ce genre de jeu !

pas la commune , ses prestataires.
Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: ezivoco_163 le 13 mai 2020 à 10:41:18
oui en admettant que ce que tu dises et vrai, avec la plainte y a une enquête et du coup elle découvre forcément le poteau rose et le presta perd (à minima) le contrat, pas dit que ce soit une bonne stratégie...
Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: chantoine le 13 mai 2020 à 11:16:27
du coup, pas de pot (aux roses)  8)
Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: cali le 13 mai 2020 à 14:57:45
oui en admettant que ce que tu dises et vrai, avec la plainte y a une enquête et du coup elle découvre forcément le poteau rose et le presta perd (à minima) le contrat, pas dit que ce soit une bonne stratégie...

Il y a que dalle, c'est de la perte de temps. Ils savent déjà qu'ils ne pourront pas chopper le script kiddie.
Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: kgersen le 13 mai 2020 à 15:24:58
oui en admettant que ce que tu dises et vrai, avec la plainte y a une enquête et du coup elle découvre forcément le poteau rose et le presta perd (à minima) le contrat, pas dit que ce soit une bonne stratégie...

Tu crois vraiment que les enquêtes sont du niveau CSI / police scientifique ? qui a les compétences adéquats pour faire ces enquêtes ? combien coûtent ces compétences ? il faut vraiment que les dommages soient majeures ou gravissimes.

En tant que presta si ton serveur est planté tu peux dire que t'a subit une attaque... t'as pas vraiment a le prouver. Et comment le prouver de toute façon ? des fois y'a même pas les logs.

Le presta perdra surement le contrat mais l'histoire et la médiatisation retiendra 'cyber attaque' et pas 'incompétence de untel' (notamment incompétence de la maîtrise d'ouvrage a la mairie qui n'a peut-être pas choisi le bon prestataire).
Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: Optix le 13 mai 2020 à 15:46:41
Ca se voit que vous n'avez jamais eu la visite de la police à 6h du mat', vous...

Citer
Tu crois vraiment que les enquêtes sont du niveau CSI / police scientifique ? qui a les compétences adéquats pour faire ces enquêtes ?
Oui.

Citer
il faut vraiment que les dommages soient majeures ou gravissimes.
Non pas forcément.

Citer
En tant que presta si ton serveur est planté tu peux dire que t'a subit une attaque... t'as pas vraiment a le prouver. Et comment le prouver de toute façon ? des fois y'a même pas les logs.
Tu n'as besoin d'à apporter de preuves, c'est la police qui fera ses propres relevés et ses propres copies.



Petite anecdote :

J'ai déjà été entendu par la police parce que quelqu'un a placé des mineurs Bitcoin sur les serveurs de l'ancienne boite où je bossais, et que vu mon ancien patron a très mal pris le fait que son 1er client (donc ornethd) m'ait débauché, bah il m'a collé tous les maux de la boite (qui a coulé).

verdict: c'était pas moi (le jour/heure de l'intrusion j'étais sur l'autoroute en train de conduire, merci au pistage du smartphone et aux caméras des péages). Par contre j'ai pu prouver que mon ancien boss a trafiqué les preuves qu'il a apporté. C'est tellement dommage d'avoir merdé sur les dates des logs (postérieures à ma démission) pour faire croire que j'avais moi-même tapé les commandes qui m'étaient reprochées. Vraiment dommage  ;D

Du coup la plainte initiale demeure (car l'intrusion est quand même là), mais ça a ouvert une nouvelle procédure contre celui qui a trafiqué les preuves :)



Donc voilà, juste des mineurs bitcoin, oui ça déclenche une enquête à la cybercrim' et des moyens... juste pour ça.
Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: ezivoco_163 le 13 mai 2020 à 15:48:31
Tu crois vraiment que les enquêtes sont du niveau CSI / police scientifique ? qui a les compétences adéquats pour faire ces enquêtes ? combien coûtent ces compétences ? il faut vraiment que les dommages soient majeures ou gravissimes.

En tant que presta si ton serveur est planté tu peux dire que t'a subit une attaque... t'as pas vraiment a le prouver. Et comment le prouver de toute façon ? des fois y'a même pas les logs.

Le presta perdra surement le contrat mais l'histoire et la médiatisation retiendra 'cyber attaque' et pas 'incompétence de untel' (notamment incompétence de la maîtrise d'ouvrage a la mairie qui n'a peut-être pas choisi le bon prestataire).

oui je pensais peut être naïvement que les enquêtes étaient bien faite !
Titre: La mairie de Toulouse porte plainte pour le piratage de son site internet
Posté par: cali le 13 mai 2020 à 15:53:54
Ca se voit que vous n'avez jamais eu la visite de la police à 6h du mat', vous...

Ouais, ils étaient venus plutôt vers 9 heures.