Une fuite massive à l’ANTS ? De la recherche du buzz au recadrage cinglant de l’ANSSI

Un inconnu vous offre un influenceur, c'est l'effet magique d'Impulse

Une fuite massive à l’ANTS ? De la recherche du buzz au recadrage cinglant de l’ANSSI

Après avoir multiplié des messages d'alerte anxiogènes au sujet d'une fuite de 10 à 12 millions de données provenant prétendument de l’Agence Nationale des Titres Sécurisés (ANTS), un « gentil hacker », aux méthodes le rapprochant des « influenceurs » en quête de buzz, vient de reconnaître que « ce n'est peut-être pas l'ANTS, certes... ». Reste à identifier la provenance et la nature des données.

Le 23 septembre à 09h42

Commentaires (22)

votre avatar
Merci pour cet article hyper détaillé :)
votre avatar
Merci pour l'article!

Et à Aeris qui aime bien faire chier la CNIL. :D
votre avatar
Après sa signature de mail fait plus penser à un gamin en mal de reconnaissance / qui cherche à se vanter, ça fait pas crédible quand tu veux faire une annonce sérieuse.

Un peu comme les candidats à un poste qui postulent avec un "bogoss69@hotmail.com" ou similaire.

Juste par curiosité, le "Clément Domingo" aurait pas une chaine Youtube ? C'est pas la première fois que j'entends ce nom ...
votre avatar
Tu dois peut-être confondre avec Pierre-Alexis Bizot, alias Domingo : fr.wikipedia.org Wikipedia
votre avatar
Pour le coup c’est ironique (et de mémoire, moqueur) comme signature. Je suppose qu’on peut se permettre ce genre de plaisanteries quand on a une certaine reconnaissance. Pour exagérer un peu le trait, si Snowden avait ce genre de blague dans sa signature, ça changerait rien à sa crédibilité déjà acquise.
votre avatar
Après sa signature de mail fait plus penser à un gamin en mal de reconnaissance / qui cherche à se vanter, ça fait pas crédible quand tu veux faire une annonce sérieuse.
Même sentiment quand j'ai lu la capture d'écran.
votre avatar
Je n'avais pas pensé à cette histoire de CNAME et de jeton JWT. Intéressant. Après, je n'ai pas pour habitude d'utiliser ce genre de masquarade pour des services externes. Mais ça me donne envie de vérifier 2/3 prestataires...
votre avatar
Tout pour le buzz...

Merci pour l'article
votre avatar
Je ne fais que répéter ce que les autres ont déjà dit, mais merci beaucoup pour cet article. Il y a un travail de fou dans ce genre d'article.
votre avatar
Merci pour ce super article !
votre avatar
Il aurait pas été très prudent il y a quelques années... Visiblement encore en formation :
https://blog.cryptohack.org/twitter-secrets

Trop sûr de lui, encore aujourd'hui.
votre avatar
C'te pavé ! C'est après coup que je me suis souvenu qu'apparait en tête d'article un temps estimé de lecture, 24 min ! Bravo pour la mane d'information, la concaténation du tout et l'organisation claire des chapitres.
votre avatar
J'avoue faire attention à cet indicateur le matin en semaine, et je laisse l'onglet onvert à lire pour le week-end :D
votre avatar
Contacté à ce sujet, Clément Domingo n'a pas répondu à nos questions à l'heure de publication de cet article, que nous mettrons à jour si d'aventure nous parvenions à en savoir plus à ce sujet.
Je parie qu'il ne le fera pas. :fumer:
votre avatar
Ahhh ! j'attendais avec impatience cet article ! je me doutais que vous prépariez quelque-chose sur ce sujet, et c'est fait avec qualité et professionnalisme, merci ! :inpactitude:

Et en effet, j'ai suivi les communications de cet influenceur cyber sur le sujet, et je me doutais que ça allait finir comme ça... C'est dommage, car il a surement de réelles compétences, mais les utilise trop souvent pour faire du buzz.

En tout cas, merci encore pour cet article de qualité :cbon:
votre avatar
Et en effet, j'ai suivi les communications de cet influenceur cyber sur le sujet, et je me doutais que ça allait finir comme ça... C'est dommage, car il a surement de réelles compétences, mais les utilise trop souvent pour faire du buzz.
Bin, en fait non. La compétence c'est aussi dans le comportement. Quand on a des acteurs du secteur qui disent à l'unisson que ce serait bien de faire moins de vent et plus de vérifications. C'est qu'il y un souci sur ce thème.
votre avatar
Aeris c'est justement tout sauf le buzz... Faut pas connaître le bonhomme pour avoir cette conclusion après la lecture de l'article.
votre avatar
C'est une réponse à mon post ? Si oui, je parlais de SaxX.
votre avatar
Je ne répondais à personne en particulier.
votre avatar
Merci pour l'article Jean-Marc !
Toujours un plaisir de lire un format enquête.
votre avatar
très eclairant

Une fuite massive à l’ANTS ? De la recherche du buzz au recadrage cinglant de l’ANSSI

  • L'ANTS ou un autre service critique de l'administration française

  • Confirmation du piratage dont personne ne sait d'où ça vient…

  • Un JT de 20 h sur TF1 zappé de justesse par un communiqué de l'ANTS

  • Une « erreur de configuration » colmatée en janvier par l'ANTS

  • Le CNAME cloaking « peut provoquer d’importantes failles de sécurité »

  • Notre job consiste à enquêter et recouper, pas à supposer ou interpréter

  • Le coup de gueule (feutré, mais ferme) du patron de l'ANSSI

  • Le schéma est simple : le pirate publie, les « influ’s » relaient

Fermer