Cyberattaque : France Travail avait identifié la faille mais ne l’a pas corrigé à temps - Radio France - eviltoast

passionnant.

Un des pirates serait étudiant à Grenoble

  • Ysysel@jlai.lu
    link
    fedilink
    Français
    arrow-up
    15
    arrow-down
    1
    ·
    edit-2
    5 months ago

    Ce n’est pas rassurant d’entendre ça. D’une part car la faille est vraiment basique et n’aurait jamais dû exister dans un tel service, mais aussi parce qu’ils étaient au courant de cette possibilité depuis 2022 et qu’encore aujourd’hui, ils semblent se chercher des excuses plus qu’autre chose.

    EDIT: Cette citation me désespère : “On traite un maximum de recommandations des équipes de sécurité, mais certaines sont plus lourdes à mettre en place que d’autres.”

    Traduction : on savait qu’il existait une énorme faille de sécurité exploitable par des personnes sans la moindre compétence informatique et que n’importe qui travaillant avec nous était capable d’identifier, mais on a rien fait car c’était chiant à mettre en place.

    • Guillaume@jlai.luOP
      link
      fedilink
      Français
      arrow-up
      5
      ·
      5 months ago

      D’une part car la faille est vraiment basique

      spoiler : social engineering + pas de 2FA pour 1 des 3 failles, oui :(

    • Guillaume@jlai.luOP
      link
      fedilink
      Français
      arrow-up
      4
      ·
      edit-2
      5 months ago

      “On traite un maximum de recommandations des équipes de sécurité, mais certaines sont plus lourdes à mettre en place que d’autres.”

      la 2e partie de l’émission et l’interview du consultant en cybersécurité sur les “failles restantes” est clairement “creepy” aussi :(

      • Hirom@beehaw.org
        link
        fedilink
        Français
        arrow-up
        2
        arrow-down
        1
        ·
        5 months ago

        L’émission parle de vieux sites qui sont restés en ligne, pas de faille restantes.

        Ça n’est pas rassurant, mais pas la peine d’en rajouter.

        • Որբունի@jlai.lu
          link
          fedilink
          Français
          arrow-up
          5
          ·
          5 months ago

          Des logiciels pas à jour avec des exploits connus et qui ont accès à des données sensibles, c’est équivalent à des « failles restantes ».

  • Guillaume@jlai.luOP
    link
    fedilink
    Français
    arrow-up
    5
    ·
    edit-2
    5 months ago

    et jolie faute dans le <title> : corrigéE

    (mais Radio France inter l’a faite et elle m’a échappée :(

    • Որբունի@jlai.lu
      link
      fedilink
      Français
      arrow-up
      1
      ·
      5 months ago

      C’est pas « elle m’a échappé » ? J’ai tellement oublié les termes pour la grammaire que la lecture de cette page ne m’éclaire pas tellement.

      • Guillaume@jlai.luOP
        link
        fedilink
        Français
        arrow-up
        1
        ·
        edit-2
        5 months ago

        le COD (“la faute”) n’est-il pas placé avant ? Je suis perdu aussi :(

        Quoique, la faute c’est déjà “elle”…

          • Camus [il/lui]@lemmy.ca
            link
            fedilink
            Français
            arrow-up
            2
            ·
            5 months ago

            Qu’on arrête avec ce truc : pp + être : accord avec le sujet, pp + avoir: invariable

            Elles se sont lavé les mains / elles se sont lavées les mains ?

            Les accidents qu’il y a eu cet hiver ont été causés par l’état des routes / les accidents qu’il y a eus ?

            Des femmes, il en a salué toute la journée / il en a saluées ?

            Il n’a pas encore reçu les cartes du monde qu’il a fait acheter par le directeur de l’agence de voyage / faites acheter ?

            Les trois heures que j’ai passé à la pêche / passées

            Cette règle c’est exception sur exception sur exception, franchement ça ne change rien qu’on simplifie juste ce truc

  • BZzzz@jlai.lu
    link
    fedilink
    Français
    arrow-up
    3
    ·
    edit-2
    5 months ago

    En attendant on attends toujours que pole-emploi veuille bien au moins faire semblant d’en avoir quelque chose à foutre de nous ne serais-ce qu’en nous informant que nos données sont (une nouvelle fois) dans la nature plutot que seulement apprendre ça par les medias.