Vol de données de 70 000 fonctionnaires à la Caisse des Dépôts

LaRedaction Messages postés 601 Date d'inscription   Statut Administrateur Dernière intervention   -  
brucine Messages postés 21904 Date d'inscription   Statut Membre Dernière intervention   -
Caisse des Dépôts
La Caisse des Dépôts a été victime d'un piratage massif qui a conduit au vol des données personnelles de près de 70 000 fonctionnaires affiliés à l'Ircantec, un régime de retraite. Ces données incluent des informations sensibles telles que les noms, prénoms, numéros de sécurité sociale, dates et lieux de naissance, ainsi que les adresses postales des victimes. Les pirates ont exploité une utilisation frauduleuse des identifiants de connexion de plusieurs employeurs pour accéder à la plateforme de gestion des retraites. À votre avis, comment pouvons-nous améliorer la sécurité numérique dans nos institutions ?
Source

1 réponse

.eric Messages postés 1036 Date d'inscription   Statut Membre Dernière intervention   57
 

Bonjour

"À votre avis, comment pouvons-nous améliorer la sécurité numérique dans nos institutions?"

 Peut-être en évitant ça? Des simples tests sans garantie ni précautions pour leurs membres, faits par les plus gros acteurs du net en nombre de membres?

>T'es déjà membre, tant pis pour toi.

Écrit aussi par la rédaction ou un de ses membres:

 "Attention, la plateforme précise toutefois qu'il s'agit pour l'instant d'un simple test, sans garantie d'une adoption définitive."

>Bien sur, on continue pas si c'est une catastrophe. On a testé sur des gens pas bien importants pour nous.

0
brucine Messages postés 21904 Date d'inscription   Statut Membre Dernière intervention   3 472
 

Bonjour,

Assumant qu'il n'y ait pas une faille "croisée" (ces "employeurs" auraient accès aux données d'affiliés qui ne sont pas les leurs), dès lors que des identifiants valides ont été utilisés (restant à savoir comment ils ont été obtenus), il n'y a aucun moyen quel que soit le site de s'en prémunir sinon par exemple l'accès obligatoire via un Intranet ou une double authentification passant par un moyen de secours (comme cela se fait pour les banques).

0