Posté par octane .
En réponse au journal Piratage du fisc.
Évalué à 10 (+8/-0).
Dernière modification le 21 août 2026 à 14:00.
De manière pragmatique, la fuite d'une base de données clients avec les noms, les adresses, et l'historique d'achat, ça risque rapidement de ne plus valoir grand chose sur le dark web...
Oui mais non.
Pour toi, ça ne risque pas grand chose. il y a des millions de comptes dérobés, un pirate va en piocher quelques uns, ton risque est faible. Si tu es pioché, il va tenter une approche qui peut rater, tu peux la détecter, etc etc.. Donc c'est pour ça que je dis que 99.9% des gens en ont rien à fiche.
Pour le pirate, ça vaut des sous, parce qu'il a besoin de milliers de comptes dans lesquels en piocher quelques centaines.
Et le pirate cherche la pépite dans les leaks. Tu veux pirater la DGFIP? C'est mort. Le pirate va chercher dans un leak un token d'accès à vpn.dgfip.vazymongars.secure.teletravail.gateway -> et paf, la dgfip s'est faite pirater (ou pas).
Ce qui reste sensible, c'est les copies de pièces d'identité
ce qui est sensible, c'est le croisement. Quand un pirate pourra croiser des données parmi les leaks, ou plus probable que ton assureur vérifie si tu es présent sur un forum de gens ayant une ALD, bah là, c'est ennuyeux.
[^] # Re: Déclaration d'incident
Posté par octane . En réponse au journal Piratage du fisc. Évalué à 10 (+8/-0). Dernière modification le 21 août 2026 à 14:00.
Oui mais non.
Pour toi, ça ne risque pas grand chose. il y a des millions de comptes dérobés, un pirate va en piocher quelques uns, ton risque est faible. Si tu es pioché, il va tenter une approche qui peut rater, tu peux la détecter, etc etc.. Donc c'est pour ça que je dis que 99.9% des gens en ont rien à fiche.
Pour le pirate, ça vaut des sous, parce qu'il a besoin de milliers de comptes dans lesquels en piocher quelques centaines.
Et le pirate cherche la pépite dans les leaks. Tu veux pirater la DGFIP? C'est mort. Le pirate va chercher dans un leak un token d'accès à vpn.dgfip.vazymongars.secure.teletravail.gateway -> et paf, la dgfip s'est faite pirater (ou pas).
ce qui est sensible, c'est le croisement. Quand un pirate pourra croiser des données parmi les leaks, ou plus probable que ton assureur vérifie si tu es présent sur un forum de gens ayant une ALD, bah là, c'est ennuyeux.