• [^] # Re: Déclaration d'incident

    Posté par (Mastodon) . En réponse au journal Piratage du fisc. Évalué à 10 (+11/-0).

    c'est que la déclaration n'ai pas été faite immédiatement après les faits.

    La raison est super simple, et c'est pas "la faute du fisc" pour cette fois : comme pour de plus en plus de fuites, c'est pas découvert "en temps réel, en direct, face à leurs consoles informatiques", non, non.. C'est découvert parce que la fuite apparait sur forum breach chose, et qu'au bout de plusieurs jours/semaines, ça tombe chez zataz&co, qui font leur veille, qui retransmettent la patate chaude aux médias, en espérant que quelqu'un se donne la peine de vérifier ...
    Souvent les "extraits" (sample) fournis par les pirates sont bons et cohérents, et derrière plusieurs jours après, la boite doit vérifier qu'elle a bien été hackée.

    Pour moins d'1M de comptes, vous pensez vraiment que ça va activer des loupiotes écarlates chez les prestataires du fisc?
    Réponse : non, rien que pour l'ants ça a pris plusieurs jours de tout DL, c'est donc impossible de s'aperçevoir d'un tel transit "en direct".

    Info intéressante : même raisonnement que pour le 9/11 : quand les responsables américains se sont ramassés un "mais vous auriez pu le prévoir en regardant les comptes ! Réponse lapidaire : "les attentats n'ont meme pas couté un demi million, comment voulez vous qu'on le voit passé, noyé dans un flot de plusieurs milliards de dollars qui transitent au quotidien?". Pareil pour ceux en 2015 btw.

    La fuite, tant qu'elle n'est pas publiée par le pirate, très souvent elle n'est pas remarquée au niveau du SI. Pour SFR, si elle n'avait pas été mise en ligne, c'est quasi certain qu'ils ne s'en seraient jamais rendu compte, ou pas avant des mois.