Ca fuit de partout

Bonjour,

Des piratages à n’en plus finir, sur des sites majeurs, des fuites de données. Ca finira en phishing et en arnaques diverses, mais ce sera l’étape d’après.

Après l’éducation nationale, l’ANTS, Boulanger, Free, le site des impôts (et j’en oublie certainement), c’est maintenant au tour du service qui gère les successions d’annoncer une fuite de données.

En faisant une agrégation de toutes ces fuites, les pirates vont mieux nous connaître que nous mêmes.

Sérieusement, je n’arrive pas à comprendre comment, en 2026 ces intrusions sont possibles.

Où est le maillon faible ? Est-ce un manque de considération des risques de la part de tous ces sites ?

Est-ce une ou des faiblesses dans les logiciels utilisés par ces entreprises ?

Est-ce un manque de volonté d’investir dans ce domaine pourtant au premier plan ?

Qu’il y ait une fuite, deux fuites … admettons, mais on n’en tire par la leçon, et ça continue ?

Ma réflexion est sans doute bien simpliste, mais je serais intéressé par votre point de vue sur cette situation que je trouve inquiétante.

1 « J'aime »

Bonjour à tous,
Bonjour @D11_Fan ,

une des raisons :
https://siecledigital.fr/2026/07/09/la-france-est-trop-en-retard-sur-la-cybersecurite-leurope-lattaque-en-justice/

et :
https://siecledigital.fr/2026/01/20/cybersecurity-act-leurope-muscle-sa-defense-numerique/

3600 milliards d’Euro de dettes = il n’y a plus de fric pour moderniser.

Logiciels/équipements obsolètes.
Responsables IT incompétents.
Culture générale « c’est pas très grâve » que des données soient volées.

Tant que les moyens, la culture et les compétences ne changeront pas, ça va continuer et empirer.

Meilleures Salutations
jhalphen

3 « J'aime »

4 « J'aime »

Et il n’y a pas que ça : comme souvent en informatique, le problème est entre la chaise et le clavier : " Le hacker a expliqué avoir réussi à s’introduire dans les systèmes du fisc en usurpant les identifiants d’un agent de la DGFiP. "
Comment le hacker a t’il eu ces identifiants ?

  • indiscrétion d’une personne "accréditée " ?
  • codes écrits sur un "post-it " ? (si si, déjà vu :scream: )
  • envoi par mail non sécurisé ?
  • codes en clair dans un fichier non sécurisé sur un ordinateur ?
  • etc… etc…

Tout ça est bien normal et devait arriver . Personne dans la mesure de ses faibles moyens ne résiste au déferlement informatique . Voir par exemple le téléphone portable et le paiement sans contact. On va me dire qu‘on ne peut lutter . C’est bien possible, hélas . Le grand Jean Dutourd disait quand même : “On n’ a jamais vu un chien acheter sa laisse”.

2 « J'aime »

3 raisons simples :
les logiciels sont sous-traités à des boites incompétentes (mais chères)
les fonctionnaires sont payés au lance-pierre, ils vont pas faire du zèle
y’a toujours un neuneu qui clique sur le lien qui lui dit qu’il va recevoir 1M$ « comme ça »

1 « J'aime »

@quartdepouce
Ma banque me propose une CB virtuelle
Je ne veux déjà pas de tout ces payements dématérialisés , alors j’ai refusé , ma CB « en dur » me suffit
Mais je n’ai pas le choix :rage:
Si je veux refuser , je doit rendre ma CB et clore l’abonnement

En fait on n’a plus le choix de rien , et pas qu’au niveau bancaire

C’est surtout qu’on a ouvert les portes en urgence pour le télétravail au moment de la COVID. Et bien sûr c’est resté en l’état.

1 « J'aime »

change de banque, ou ouvre un compte ailleurs en parallèle :wink:

C’est justement parce qu’on est en 2026 (et avant en 2025, et avant, etc.) qu’il ne faut pas s’étonner que ces intrusions soient possibles et continuent. Elles augmentent avec la généralisation de l’utilisation des technologies de l’information.

En grande partie même si la situation s’améliore. Mais elle s’améliore moins vite que l’augmentation de la menace.

Le problème de la sécurité des systèmes d’information est de savoir jusqu’où investir sachant qu’il n’est pas possible par principe d’avoir une sécurisation absolue et que le contexte évolue en permanence.

Et l’autre problème est que ce n’est pas un investissement (ça coûte, ça ne rapporte pas grand chose, au mieux, ça évite de perdre).

On en tire les leçons mais ça continuera. Désolé.

Une fois encore, il s’agit d’un article qui cherche à faire du buz et qui trompe le lecteur. La France n’est pas « en retard » en cybersécurité. Il s’agit de la transposition d’une directive, pas d’un problème de compétences. Tous les pays sont concernés et nous ne sommes pas les plus mal lotis, loin de là. Mais on n’a pas fait le boulot de transcription (c’est une directive, pas un réglement) et c’est ça qui nous est reproché.

En réalité, l’UE elle même, particulièrement la commission européenne, a tiré les pays les plus avancés vers le bas dans pas mal de domaines de la sécurité (en particulier, la sécurité des produits). Et pas pour des bonnes raisons : les accords de sécurité interétatiques qui avaient été mis en place dans les années 1990 et qui fonctionnaient ne lui plaisaient pas. Je vous laisse deviner pourquoi.

Quand on commence à chercher des boucs émissaires, c’est mal barré. Il y a des responsables IT incompétents comme il y a des électriciens incompétents, des médecins incompétents, etc. Le domaine n’échappe pas à ce problème.

Ça va continuer à empirer. Pas de souci de ce côté. Si c’était coté en bourse, je vous conseillerais d’investir !

Le problème n’est pas vraiment là.

2 « J'aime »

Maintenant sur France inter , le sujet c’est justement les fuites de données

Bonsoir à tous,
Moi j’men fout, j’ai planqué l’oseille sous les draps les Louis et le pinard à la cave, comme au bon vieux temps.
Il n’empêche que c’est inquiétant tou ça et il est de plus en plus difficile d’y échapper, nos coordonnées complètes sont disséminées dans toutes les administrations.
Je me souviens m’être porté caution pour un logement pour ma fille et c’est incroyable les preuves que vous avez à donner à l’agence immobilière : impôts, identité, revenus, etc.
Quand j’ai vu ça, jai voulu refuser mais ma fille aurait été à la rue alors, j’ai craqué, je ne pouvais pas faire autrement que de balancer tout ça par email.
Ça fait 3 ans de celà et je touche du bois, il ne s’est (encore) rien passé…

Comme souvent négligences et croyances bisounours.
La seule maniere d’obliger les entreprise a prendre soin de nos données personnelles est de les toucher au portefeuille par des amendes et de les obliger à assumer financièrement les conséquences de leurs négligences.

j’hallucine quand j’entends "nous nous sommes faits voler vos données personnelles, veuillez faire attention aux tentatives de piratages dont vous pourriez être victime, piratage dont vous devrez assumer la responsabilité…

Y’en a mare de ces guignols à qui nous ne pouvons pas faire autre chose que de leur accorder notre confiance aveugle et qui sont incapable de faire le minimum pour notre sécurité et n’assumant pas les conséquences de leur légèreté.
Il veulent savoir beaucoup de choses (pour notre bien), qu’on ne peut pas leur refuser, pourtant certaines données ne sont absolument pas nécessaires au contrat qui nous lie: la sécu, notre mutuelle, nos impôts, notre opérateur internet ou téléphone, la CAF, les caisses de retraite, notre banque, notre employeur, l’ANTS, le pharmacien, google, Microsoft, facebook, les reso sociaux, je vous laisse completer la liste…

Ils piochent dans cette mine d’information, partagent avec leurs « partenaires » revendent des extraits « anonymisés » (ce que font les pharmacien est assez délirant), pour leur seul profit et sans que nous ne soyons informés de ce qui est extrait, ni comment c’est redistribué.

2 « J'aime »

Bonjour. Que ça vienne d’un gosse de 15 ans qui serait un génie m’étonne fortement ,On ne voit ça que dans les films.il faut une présence d’un individu forcément expérimenté.
D’une machine, ordinateur forcément performant.
Ce qu’un gosse ne peut pas se payer.
J’ai bossé dans notre grande entreprise de transports, les logiciels d’exploitation étaient obsolètes , ainsi que les cartes mères avec des composants aux temps d’accès beaucoup plus lents que ceux du central, d’où des clash très souvent.
D’ailleurs il y a plusieurs niveaux d’habilitation dans les grandes administrations.
Un agent opérationnel lambda n’a pas le même niveau d’accès qu’un dirigeant, même aux impôts.Et à fortiori ceux qui ont en charge la sécurité du réseau.
Surprenant de voir une administration comme ça se « faire enfoncer aussi facilement.»
Je suis client carrefour, qui me propose sans cesse une carte fidélité, je m’y refuse, car hors de question de me faire hacker mes données bancaires.
La mésaventure de impôts.gouv me conforte dans mes doutes.

Malheureusement, ce n’était pas Groland

1 « J'aime »

Merci pour vos retours à tous.

Voilà qui n’incite pas à l’optimisme pour la suite, mais je pense que vous avez raison.

Il va falloir être encore plus vigilants.

1 « J'aime »

Je ne connais pas les cartes carrefour, moi j’ai une carte de fidélité " U " qui n’a aucun lien avec ma banque. Elle me permet d’amasser des points avec lesquels (au bout d’un certain temps) je paye mes courses :wink:

3 « J'aime »

Tu les menaces de changer de crémerie .On a voulu m’imposer une carte sans contact .j’ai fait une très belle lettre . Très vite j ‘ai eu une carte à l ‘ancienne. Ces banquiers méritent tout notre mépris la plupart du temps .

3 « J'aime »