Détentions d’armes : un pirate exfiltre des données du SIA (ministère de l’Intérieur)
Arme à Geddon
Illustration : Flock
Le 30 mars à 15h10
Après des revendications la semaine dernière, c’est désormais officiel : un pirate a récupéré des données du système d’information sur les armes du ministère de l’Intérieur. En plus du type d’arme, il dispose aussi de l’adresse des propriétaires.
Détentions d’armes : un pirate exfiltre des données du SIA (ministère de l’Intérieur)
Arme à Geddon
Illustration : Flock
Après des revendications la semaine dernière, c’est désormais officiel : un pirate a récupéré des données du système d’information sur les armes du ministère de l’Intérieur. En plus du type d’arme, il dispose aussi de l’adresse des propriétaires.
Le 30 mars à 15h10
Sécurité
Sécurité
4 min
Le système d’information sur les armes (alias SIA) est un service du ministère de l’Intérieur. « La création d’un compte dans le SIA est obligatoire pour les détenteurs d’armes particuliers majeurs ». Comme le rapporte l’Union Française des amateurs d’Armes, le ministère prévient d’une fuite de données (copie du courier, en pdf). L’information a également été confirmée au Parisien.
« Nous avons le regret de vous informer qu’il a été constaté l’accès, par action malveillante, à un des comptes d’une entreprise utilisatrice du système d’information sur les armes (SIA), entraînant l’extraction de données commerciales présentes dans ce compte, dont certaines sont susceptibles de contenir une ou plusieurs de vos données personnelles ».
Armes et adresses du propriétaire… un combo dangereux !
Cela comprend des informations « relatives à l’arme détenue ou acquise (type, classement, marque, modèle) », mais aussi des données sur leur propriétaire avec le nom et prénom, l’adresse électronique et enfin l’adresse postale. Comme avec la fuite de données de la Fédération française de tir (FFTir), le risque est de voir des personnes malintentionnées tenter de récupérer des armes.
En novembre dernier, la préfecture de police expliquait que « des tentatives de renseignement en vue de commettre des vols par ruse ou par effraction ont déjà été signalées ». Cybermalveillance ajoutait que ce n’était pas qu’une hypothèse : « des repérages suspects ont déjà été signalés aux forces de l’ordre ».
Rappel de l’époque : « la police, la gendarmerie ou la douane ne vous appelleront jamais pour venir chez vous récupérer vos armes suite à la fuite des données de licenciés de la FFTir ». La prudence est de mise face à de possibles sollicitations, d’autant que les attaques cyber ont de plus en plus d’incidences dans le monde physique avec des cybercriminels qui « recrutent des équipes sous-traitantes sur le terrain », rappelait Cybermalveillance la semaine dernière.
Plainte déposée, les investigations continuent
Bien évidemment, comme la loi l’y oblige, cet incident a été notifié à la CNIL. De plus, « le ministère de l’Intérieur a déposé plainte et les services techniques poursuivent les investigations afin de déterminer précisément l’origine de l’incident », précise le communiqué. Ce dernier ajoute que les vérifications du ministère permettent de confirmer que « si l’accès à un compte tiers utilisateur contenant des données relatives à des transactions commerciales a été possible, le système d’information sur les armes n’a pas été atteint ».
Le ministère rappelle les bonnes pratiques : « changer régulièrement de mot de passe » et « ne jamais communiquer ses identifiants et mots de passe ». Cela n’aurait rien changé dans ce cas… et cela ne change rien au fait que des pirates disposent désormais d’adresses de personnes ayant des armes à leur domicile.
L’ampleur de la fuite n’est pas précisée. Selon l’Union Française des amateurs d’Armes, un pirate revendiquait la semaine dernière avoir dérobé des informations sur plus de 62 000 armes. Dans le lot, il y aurait 46 % de carabines, 29 % de fusils de chasse, 11 % de fusils à pompe et 8 % d’armes de poing. « Des chiffres, bien inférieurs au nombre d’armes détenues et référencées dans le SIA (plusieurs millions d’armes), tendent à faire penser que la fuite ne concerne pas l’ensemble du système », expliquait l’Union. Le ministère ne donne aucun chiffre.
Pour rappel, le SIA concerne les personnes « ayant un permis de chasser, détentrice d’une arme, ou souhaitant acquérir et détenir une arme », mais aussi celles titulaires « d’une licence de la Fédération française de tir pour la pratique du tir, du ball-trap ou du biathlon, détentrice d’une arme, ou souhaitant acquérir et détenir une arme », celles avec une « arme héritée ou trouvée », ainsi que les personne « détentrice ou souhaitant acquérir certaines armes de catégorie C » qui ne sont dans aucune des catégories précédentes.
Commentaires (15)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousLe 30 mars à 16h01
@SébastienGavois Tu peux confirmer??
Cela donne pas envie de faire ses déclarations dans les règles si ensuite si ensuite l'État laisse le fichier accessible à des malveillants.
Le 31 mars à 10h30
A commencer par les messageries.
Modifié le 30 mars à 16h35
Ça rappelle de nombreuses autres fuites massives de données où un seul compte compromis a permis l'extraction de toutes les données.
Il y a aussi le scandale de la gestion des immatriculations:
Là encore, n'importe quelle entreprise ayant accès au système (il y en a des milliers) peut émettre un nombre absurde d'immatriculation frauduleuses et à accès à l'ensemble de la base de donnée.
9 ans après la mise en place du système et plusieurs centaines de millions d’euros par an de pertes fiscales ils commencent à peine à se rendre compte du problème...
Le 30 mars à 23h53
Et c'est normal qu'une boite aie accès aux donnée qu'elle a indiqué pour ses clients
Le 30 mars à 16h36
Le 30 mars à 17h48
Le 31 mars à 08h17
Le 31 mars à 09h13
Le 31 mars à 13h44
Le 30 mars à 18h41
Après, aller cambrioler un tireur, faut être un peu joueur.
Le 31 mars à 11h33
Et les cambriolages ayant eu lieu juste après la fuite n'ont pas encore été reliés à cette fuite.
Le 31 mars à 10h00
Moins l'Etat en sait sur nous, plus on est en sécurité finalement
Le 31 mars à 12h05
Le 31 mars à 13h32
Le 2 avril à 20h41
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?