Piratage de Bercy (DGFIP): Pourquoi un agent double du ministère de l’Education Nationale et du Ministère de l’Economie et des Finances n’a pas été détecté
Pendant la période de vacances du blog, nos amis Gaël Hachez et Charles Cuvelliez ont publié dans Theconversation.fr un article qui faisait le point sur l’attaque de la direction des finances (DGFIP) qui s’est soldée par la fuite de centaines de milliers de données ultra-sensibles de contribuables.…
Résumé
Origine de l'attaque
Le piratage de la Direction Générale des Finances Publiques (DGFIP) a débuté par le vol d'identifiants d'un agent du ministère de l'Éducation Nationale.
Ces identifiants ont été dérobés grâce à des infostealers, des logiciels malveillants qui s'installent sur les ordinateurs pour voler des mots de passe, des cookies de session et d'autres données sensibles stockées dans les navigateurs.
Une fois ces identifiants compromis, les pirates ont pu accéder au Réseau Interministériel de l'État (RIE), un réseau informatique reliant les administrations françaises.
Cette première étape illustre une faille majeure : la dépendance à des identifiants uniques pour accéder à des réseaux partagés entre ministères, sans vérification renforcée.
Lire l'analyse complète en 5 points →
Commentaires (0)
Connecte-toi pour commenter
Se connecterAucun commentaire pour le moment.
Voir aussi
Plus de contenus dans cette catégorie →Découvre plus de contenu sur Napseflow


