91
Attaques informatiques / L’ANSSI publie le rapport d’incident sur les cyberattaques ayant touché la DGFiP
« Dernier message par Kaelhan le 03 octobre 2026 à 13:51:59 »
Après la complexité est liée au fait que les données n'étaient pas sur l'internet, mais uniquement sur le Réseau Interministériel de l’État (RIE).
C'est la compromission du ministère de l'Éducation nationale qui a permis à l'attaquant d'avoir accès au RIE et donc de pouvoir utiliser les accès qu'il avait récupéré sur des PC compromis. "L’utilisation du RIE lui a été rendue possible à cause de la compromission d’infrastructures appartenant au ministère de l’Éducation nationale elles-mêmes raccordées au RIE. [...] Des traces de tentative de latéralisation sur d’autres organisations de l’État disposant d’un accès au RIE, en nombre, ont alors été identifiées."
Comme indiqué, l'exfiltration opérée via le RIE n’a pas été identifiée et donc c'était open bar.
Quand tu permets la connexion au réseau depuis un poste personnel, sans double authentification et que la seule réponse quand un compte est compromis est de réinitialiser le mot de passe (ce qui a été fait pour tous les comptes compromis), ce n'est en rien une attaque sophistiquée, c'est profiter des largesses offertes.
Quand un volume important e données est expurgé en peu de temps depuis la même IP et que tu ne fais rien ... ce n'est pas une attaque sophistiquée... c'est une absence de contrôle que tout responsable de sécurité connaît depuis au moins 20 ans, et un peu moins depuis les largesses d'internet.

Messages récents
Actus SFR Altice