Journal Fuite chez le plombier

Posté par .
Étiquettes :
2
3
oct.
2026

Salut,

Le conseilleur qui n’est pas le payeur vient quand même de passer à la caisse : vol de données chez l'ANSSI. Ça date du 30 septembre, oui bon je croyais que quelqu’un allait au moins poster un lien sur un sujet aussi croustillant. Moi j’ai (削除) une vie sociale (削除ここまで) (削除) un métier (削除ここまで) autre chose à faire, alors ne vous plaignez pas des délais.

https://www.01net.com/actualites/nouvelle-fuite-donnees-frappe-etat-francais-anssi-fait-partie-victimes.html
La raison, une « faille du logiciel metabase ».
Voilà, on ne peut même plus se préparer tranquillement des slides pour la prochaine réunion. Non mais dans quel monde on vit !

Et ils ont piqué quoi les kiddiz ? Des identifiants, des adresses emails, etc.
Heureusement , 01net nous rassure sur les mots de passes volés. Ce qui était stocké n'était pas en clair, mais des « mots de passe transformés en caractères illisibles. ».

Passe moi le sel et ne te plaint pas de la source, c'était ça ou BFM.

Car en effet, ce n'est pas sur le site https://cyber.gouv.fr/ .
Ni dans les actualités, ni dans le bandeau « alerte » en haut de page. Cette alerte concerne « Multiples vulnérabilités dans Citrix NetScaler ADC et Gateway ».

Il y a bien un lien « nous connaître » dans le menu en haut, mais j'ai vérifié: pas de lien vers la base de données.

Quis custiodet ipsos los gardarem , si vous voyez ce que je veux dire.

Qu’ajouter quand le réel est plus grinçant que n’importe quel sarcasme ?

  • # Pas le plombier

    Posté par (Mastodon) . Évalué à 7 (+5/-0). Dernière modification le 03 octobre 2026 à 12:33.

    oui tout le monde a vu passer l'info, mais les détails tendent à poursuivre à l'info suivante..

    • 1. ça remonte à plus d'un mois, le presta s'en est pas rendu compte, c'est comme toujours les hackers qui finissent par prévenir avec le bouche à oreille d'internet (la plupart du temps si ca n'atterrit pas sur breachforumschose ça n'est jamais découvert)
    • 2. c'est pas l'ANSSII, mais son prestataire Metabase qui est piraté. Mais l'ANSSI ça se vend mieux chez les pàc.
    • 3. 118 comptes d’utilisateurs ont été compromis ça me parait échantillonnesque, autant dire que c'est loin d'être les 800k des impots ou les 20M de free/byg
    • 4. visiblement comme pour la première fuite de francetravail, c'est pas un "gros volume extrait en un coup", mais quelques centaines de consultations effectuées par opportunisme. On est loin d'être sur un truc aussi scandaleux qu'une BDD complète (plus d'1M de comptes clients)
    • 5. l'hécatombe continue : quelle surprise? Sur mes "listes" de veille à ce sujet, je reçois entre une et deux dizaines d'exemples de fuites récentes (quelques jours tout au plus) qui ont fuité, et ce chaque semaine. Y'a au moins une fuite par jour (en fait plusieurs), mais la plupart d'entre elles sont des fuites de données de PME, TPE, et la plupart du temps y'a jamais de données issues de "compte client" type particuliers, mais c'est presque toujours soit quelques entreprises partenaires qui se retrouvent dans la fuite, soit les données internes de la boite (parfois des documents sensibles, mais vraiment au compte-goutte)

    Bref, rien de nouveau sur le soleil, je crois que depuis le début de l'été c'est le troisième ou quatrième journal qui "tire la sonnette d'alarme" sans rien pouvoir faire (je pense que meme les décideurs de bonne foi voulant sécuriser à fond leur infra avec des ingés compétents finissent eux aussi piratés).....

    [respiration] ...... À part agiter la foule et pointer du doigt un problème qui me semble largement sans solution aujourd'hui, et encore pour longtemps, sauf à changer drastiquement l'usage du numérique pour palier à ça (ex réseaux informatiques fermés, mais fini la consultation d'un service sans passer par une "agence").

    • [^] # Re: Pas le plombier

      Posté par . Évalué à 4 (+3/-1).

      J'avoue que c'est surtout parce que ça touchait l'anssi. C'est marrant. Ça me fait rire. Pas vous ? Ah bon.

      Le fait que ce soit ε-nesque et que même reflets.info (leur grand copain) n’ait pas levé un sourcil indique en effet le peu de cas qui nous chaut face à ces tardives révélations.

      Merci pour ta réponse qui aurait mérité d'être intégrée dans le journal.
      J'en profite pour te demander quelles listes de veille tu utilises, si c'est publiable en public bien sûr.

      Discussions en français sur la création de jeux videos : IRC libera / #gamedev-fr

      • [^] # Re: Pas le plombier

        Posté par . Évalué à 3 (+1/-0).

        Perso ça m'a un peu faire rire, presque autant que le séminaire nommé France Passoire au Sénat le mois dernier :D.

        J'attendais d'avoir une source directement chez l'ANSSI pour poster un lien, mais tu as trouvé un compromis avec 01net, chouette.

    • [^] # Re: Pas le plombier

      Posté par . Évalué à 4 (+2/-0).

      c'est pas l'ANSSI, mais son prestataire Metabase qui est piraté.

      On dirait que c'est plutôt un bug dans Metabase qui a été exploité. Je n'ai pas trouvé d'info sur le fait que l'instance est hébergée chez l'ANSSI ou en SaaS. Et toi ?

  • # Information à la source

    Posté par . Évalué à 1 (+2/-3).

    Il suffisait d'une minute de recherche pour trouver le point de situation de septembre 2026 de l'ANSSI

    • [^] # Re: Information à la source

      Posté par (site web personnel) . Évalué à 5 (+3/-0).

      Pourquoi ajouter une formulation méprisante à ce qui serait, sinon, une information pertinente ? Tu as trouvé un lien. C'est cool. Tu le partage, ce qui sera apprécié par celles et ceux qui veulent une info plus officielle. Mais le "il suffisait" était-il nécessaire ? Ça donne vraiment l'impression que le sous-texte est "bande de nullos incompétents". Ça le donne d'autant plus que tes interventions sont très souvent parsemés de ce genre de formules méprisantes, pas directement insultante mais laissant une impression désagréable de condescendance permanente.

      • [^] # Re: Information à la source

        Posté par . Évalué à 1 (+1/-2). Dernière modification le 03 octobre 2026 à 17:49.

        C'est assez extraordinaire de voir du mépris de le simple emploi du verbe suffire...

      • [^] # Re: Information à la source

        Posté par (Mastodon) . Évalué à 1 (+0/-1).

        "bande de nullos incompétents"

        Relayer une info provenant de 01net ou autre site putaclic (korben.info en est devenu), alors que même le dit article pointe(rait) la source en fin d'article, est bien au dela, de mon point de vue, de l'incompétence.

        Demain si je relaie la meme info, republiée la 67e fois par purepeople.com, qui fait aussi dans les "news infos", on est bien d'accord que c'est ban à vue? Au meme titre que pour ceux générés par l'IA : to-xique.

        Je rejoins largement les propos, et surtout la tonalité, de voltairine sur le coup : c'est soit du bon sens, soit à ne pas publier.

        • [^] # Re: Information à la source

          Posté par . Évalué à 5 (+3/-0).

          Je me permet de réagir car, encore une fois, il n'y a aucune tonalité particulière dans mon commentaire. C'est un simple constant : l'auteur prétend qu'il n'y a d'autres sources que celle donnée. Or une recherche rapide suffit à trouver le document à l'origine de ces articles.
          La « tonalité » ou l'intention négative n'existe que dans l'esprit des lecteurs. Je peux l'entendre et le comprendre. Ce que je comprend moins c'est une attaque gratuite contre ma personne affirmant que je ferais preuve de mépris et de condescendance.

          Fin de la polémique pour moi.

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.