• [^] # Re: Déclaration d'incident

    Posté par . En réponse au journal Piratage du fisc. Évalué à 6 (+4/-0).

    Je ne vois pas trop comment il va obtenir ça à partir de données clients ou de données internes à l'administration. Là on parle plutôt d'accès frauduleux à des logs systèmes ou à un historique de navigation, donc plutôt des données sur ta machine, pas celle d'un tiers.

    Tout à fait. Il y a Jean-Michel "humanerror" qui dispose d'un PC portable. Grâce au télétravail il a également des VPN, des VPNSSL, des logins/pass, etc...
    Jean-Michel décide de télécharger une extension navigateur (il existe 1000 bonnes raisons et encore plus de mauvaises qui aboutissent à cela). Cette extension siphonne à peu près tout ce qu'il y a comme identifiants et les upload chez un pirate. Dans le lot des victimes, Le pirate tombe par hasard sur un accès à une gateway quelconque, ou sur un 0365 avec un mail intitulé "connexion distante à la base dgfip". Le pirate utilise cet accès, et il navigue.