Messages récents

Pages: 1 2 3 4 [5] 6 7 8 9 10
41
L’ANSSI publie le rapport d’incident sur les cyberattaques ayant touché la DGFiP

Les investigations ont permis de retracer les événements menant à des exfiltrations de données sur deux périmètres : le premier revendiqué le 12 août, concernant la plateforme impots.gouv.fr et le second revendiqué le lendemain, concernant des données cadastrales détenues par la DGFiP.

Le rapport met en évidence que la compromission des systèmes d’information de la DGFiP est la conséquence de l’exploitation de faiblesses dans trois domaines :

- La gestion des identités : les attaquants ont été en mesure de voler et d’utiliser des identifiants de connexion légitimes d’utilisateurs de la DGFiP. La récupération illégitime de ces identifiants est consécutive à leur utilisation sur des équipements personnels couplée à l’absence d’authentification forte sur les portails donnant accès à des ressources sensibles.

- L’architecture : des applications sensibles sont exposées, pour répondre à un besoin métier, sur Internet ou accessibles depuis le Réseau interministériel de l’État (RIE) sans cloisonnement, augmentant leur exposition et ouvrant un risque de latéralisation depuis des ressources d’organismes tiers (comme cela a été le cas depuis le ministère de l’Éducation nationale).

- La détection : Aucune de ces deux vagues d’exfiltration n’a été détectée, ni par les moyens de supervision de la DGFiP ni par ceux de l’ANSSI, révélant les lacunes dans la supervision des systèmes d’information de la DGFiP. Du côté de la DGFiP, les solutions de détection au niveau applicatif n’ont pas été en mesure d’identifier les accès suspects. En effet, ses équipes ne supervisaient jusqu’ici pas l’un des portails utilisés par l’attaquant pour exfiltrer des informations et aucun mécanisme n’a corrélé les signaux suspects. Du fait du placement de ses sondes de détection, de l’absence de marqueurs de compromission réseau pertinents et de règles de détection spécifiques à cette menace, l’ANSSI n’a pas été en mesure de détecter les comportements suspects.

Un plan d’action prenant en compte les défaillances exploitées a été défini avec la DGFiP, le rapport identifiant également des améliorations à apporter aux capacités de détection et à la coordination interministérielle.


(cliquez sur la miniature ci-dessous - le document est au format PDF)
42
Bonjour,

Depuis hier (29/09) vers 14h55, je n'ai plus d'IPv4 sur ma ligne fibre Bouygues. L'IPv6 fonctionne normalement. Je n'ai trouvé aucun incident signalé, donc je me demande si quelque chose a changé côté Bouygues pour ceux qui n'utilisent pas de Bbox. Cependant, sur mon espace client, j'ai bien un message :
Citer
Pour améliorer la qualité de l'ensemble de vos services, une opération de maintenance est prévue sur plusieurs jours du 28/09/2026 au 02/10/2026. Elle pourrait entrainer une interruption de courte durée sur le réseau Internet. Laissez vos équipements branchés. Merci d'avance de votre patience.

Installation
- Offre fibre Bouygues, ONT Bouygues externe
- Pas de Bbox : UniFi Cloud Gateway Fiber (UCG Fiber, UniFi OS 5.1.33) branchée directement sur l'ONT en RJ45 10GbE
- WAN : VLAN 100, client DHCP avec option 60 = BYGTELIAD, MAC de la Bbox clonée (étiquette)
- La configuration fonctionnait sans problème depuis des mois et n'a pas été modifiée

Chronologie
- 14:55:27 : UniFi signale des pertes de paquets sur le WAN (ISP_PACKET_LOSS)
- 14:56:34 : WAN déclaré en panne (NETWORK_WAN_FAILED)
- Depuis : plus aucune IPv4

Symptômes
- Lien ONT ↔ UCG actif à 10 Gb/s
- IPv6 OK : le préfixe délégué /60 est bien reçu (DHCPv6-PD), route par défaut via fe80::1 reçue par RA, les clients du LAN naviguent en IPv6 (Google, Apple, Netflix, Cloudflare...)
- IPv4 : le client DHCP envoie un DISCOVER toutes les 3 s sur le VLAN 100, sans jamais recevoir d'OFFER (leasefail en boucle)

Exemple de DISCOVER capturé sur le WAN :
d8:33:b7:xx:xx:xx > ff:ff:ff:ff:ff:ff, 802.1Q vlan 100, p 0
0.0.0.0.68 > 255.255.255.255.67: BOOTP/DHCP, Request
  DHCP-Message (53): Discover
  Requested-IP (50): 176.144.x.x   (mon ancienne IP)
  Parameter-Request (55): 1, 3, 6, 12, 15, 28, 42
  Vendor-Class (60): "BYGTELIAD"
  Client-ID (61): ether d8:33:b7:xx:xx:xx
Aucune réponse du serveur DHCP, ni OFFER ni NAK.

Ce que j'ai déjà essayé
- Redémarrage de l'UCG : l'IPv6 revient en moins d'une minute, toujours pas d'IPv4
- Débranchement de l'ONT pendant 30 s : même résultat (IPv6 OK en 1 minute, IPv4 absente après plus de 7 minutes)
- Vérification de la config (VLAN 100, option 60, MAC clonée), identique à celle d'avant la panne

Mes questions
1. Est-ce que d'autres personnes sans Bbox ont perdu leur IPv4 récemment (en gardant l'IPv6) ?
2. Bouygues exige-t-il maintenant autre chose pour le DHCPv4 : une autre option (77, 90...), une priorité 802.1p sur le VLAN 100, un autre format pour l'option 61 ?
3. Le fait que le client redemande son ancienne IP (option 50) peut-il poser problème si le bail a été libéré côté Bouygues ?
4. Des retours d'expérience avec le support (1064) sur ce symptôme précis ?

Merci d'avance pour vos retours !
43
Orange fibre Incidents Orange / Cherche mail de bienvenue Orange de 2018 (aide pour un proche)
« Dernier message par loutre3 le Aujourd'hui à 14:21:11 »
Bonjour,

5 071 vues. Personne pour aider, svp ?
44
SFR Actus SFR Altice / Nan mais sérieux quoi ??
« Dernier message par derf91 le Aujourd'hui à 14:12:21 »
Bonjour à tous,

Chez red pour ma fibre, satisfait du service, même du sav c'est vous dire (remplacement de ma box hs quasi transparent) tout irait pour le mieux dans le meilleur des mondes si je n'avais pas reçu ce mail hier

Citer
Afin de continuer à vous proposer une expérience de qualité au quotidien, toujours plus fluide et toujours plus rapide, nous vous informons que le tarif de votre abonnement augmentera de 2,49€ par mois à compter de votre prochaine facture

Ce qui me chatouille le plus aux entournures, c'est qu'à la base on parle d'un tarif à 24.99 , je vous laisse faire le pourcentage, moi, perso, je vais faire jouer la clause ci dessous mentionnée dans le mail , mais à regrets car franchement, du point vu service, j'en suis bien satisfait.

Citer
Conformément à l’article L.224-33 du code de la consommation, vous avez la possibilité de résilier votre contrat sans frais et sans pénalité si vous n’acceptez pas ces nouvelles conditions contractuelles.

Quel gâchis cette société sans deconner....

bien à vous, ++
45
Orange fibre Incidents Orange / ONT Orange externe ne se connecte pas (Livebox 5)
« Dernier message par Furiousnp le Aujourd'hui à 13:48:22 »
Bonjour, j'ai un ONT externe (prêté par une boutique Orange, donc officiel) et j'ai un soucis : je veux le relier à la Livebox 5 pat le port "4" mais ça ne fonctionne pas
En fait, l'ONT à bien la diode fibre, alimentation et même Livebox mais la box dit "vérifiez vos branchements" même aprés reset et ne se connecte pas...

Est que l'ONT est bien identifié vers l'OLT et comment régler ce soucis ?

Merci et bone journée / bonne soirée
46
Orange fibre Actus Orange / Firmware LB7W7
« Dernier message par Antoine76600 le Aujourd'hui à 12:32:11 »
Etrange ma LB7W7 est passée d'elle même à la vG03.R09.C05_00 dans la nuit de lundi à mardi. Je rassure toutefois tout le monde, la vue des éléments connectés est toujours un Binz sans nom avec un répéteur WiFi.

Merci pour ta réponse.

On va attendre alors.
47
Bistro Bistro / Les IA , vous font elles peur ?
« Dernier message par Leon le Aujourd'hui à 11:57:45 »
C’est pas l’IA qui me fait peur en tant que telle, c’est celui qui l’utilise.
C’est le même schéma avec la bombe nucléaire, avec un système de bouton un peu plus complexe.
Je vais enfoncer des portes ouvertes, mais il y a une énorme différence entre la bombe nucléaire et l'IA.

Les bombes nucléaires, même si on a fait d'énormes excès pendant la guerre froide, ça n'est accessible qu'à quelques décideurs, avec énormément de gardes fous.

L'IA, faire travailler des agents IA pour des activités criminelles ou autre, c'est juste accessible à tout le monde, il suffit juste d'avoir de l'argent.
OK, j'espère qu'on régulera les "IA online" assez rapidement, avec des règles claires et contraignantes.
Mais ça n'empêchera pas les vrais criminels de faire tourner des IA débridées, désinhibées, en local sur leur propre infrastructure, de développer leurs modèles malveillants à partir de modèles de base en open source.

Donc oui, la régulation internationale est indispensable. Mais je ne sais pas si elle sera suffisante malheureusement.

Mais je suis parfaitement d'accord avec ta conclusion
Donc in fine : le problème doit être traité en amont de l’IA elle même. Les gardes fous ne peuvent pas concerner que le dernier maillon.
Il ne faut pas laisser l'utilisateur final porter sur ses épaules la responsabilité de la cyber-sécurité, ou autre risque, ça n'aurait aucun sens. Tout doit pouvoir être bridé en amont, de manière claire.
Une entreprise cliente d'IA doit pouvoir configurer de manière claire ce qu'elle autorise ou non en terme d'IA à ses employés, ses utilisateurs.
En parallèle, il faut éduquer tous les utilisateurs potentiels.

Leon.
48
Orange fibre Débit fibre / DDOS sur les serveurs nPerf Orange ?
« Dernier message par simon le Aujourd'hui à 11:12:44 »
Si tu utilises un adaptateur USB<>Ethernet (USB3 de préférence, vu les débits), est-ce que le problème persiste?

Tu peux faire des traces avec Wireshark pour voir si le serveur que tu attaques est toujours le même? Si ca se trouve, il y a plusieurs IP anycast et sulement un subset d'entre elles pose problème.
49
Bistro Bistro / Les IA , vous font elles peur ?
« Dernier message par Snickerss le Aujourd'hui à 11:05:53 »
C’est pas l’IA qui me fait peur en tant que telle, c’est celui qui l’utilise.
C’est le même schéma avec la bombe nucléaire, avec un système de bouton un peu plus complexe.

Ca ne nous petera pas à la gueule si on laisse des gens équilibrés gérer cette puissance (inutile d’interdire ce qu’on ne peut pas empêcher, donc malheureusement cela n’arrivera pas) Si on laisse des savants fous (et ce sera le cas, il y aura toujours un dirigeant tordu ici ou ailleurs pour accueillir ça), ça va être autre chose. Ça va juste démultiplier les conséquences.

Le Covid (hypothèse probable de l’accident de laboratoire) n’a pas eu besoin d’IA pour travailler le virus. Mais l’IA sera capable de le rendre mortel, plus contagieux etc. Donc in fine : le problème doit être traité en amont de l’IA elle même. Les gardes fous ne peuvent pas concerner que le dernier maillon.
50
Doubs (25) / Syndicat Mixte Doubs Très Haut Débit
« Dernier message par tdamienjd le Aujourd'hui à 10:43:07 »
Le réseau compte désormais 80 000 abonnés pour les 140 000 lignes éligibles.
Un taux de pénétration de 57% !

Au 26 mai 2026, le réseau comptait 143 000 lignes raccordables pour 93 500 abonnés (dont 1200 liens pro) soit un taux de commercialisation de plus de 65%

Source : procès-verbal du comité syndical du SMIX du 26 mai 2026, page 28
Pages: 1 2 3 4 [5] 6 7 8 9 10