Des sites gouvernementaux victimes de plusieurs failles
Des bandits pas manchots
Le 17 mars 2014 à 11h25
4 min
Internet
Internet
Des sites gouvernementaux ont été victimes de plusieurs failles, exploitées pour mener à bien illégalement des activités commerciales très réglementées. Sur un site hébergé par Bercy, on découvrait ainsi des publicités sauvages pour des casinos en ligne. Sur Google, on remarquait par ailleurs de drôles de pub pour du Viagra liées au site du ministère de la Santé.
Depuis 2010, le site MyCyberAutoentreprise.pme.gouv.fr a pour ambition de permettre à l'autoentrepreneur « d’assimiler les compétences nécessaires pour devenir un « patron » performant », « d’être sensibilisé aux bonnes pratiques de l’entrepreneuriat » ou encore « de progresser dans le pilotage de son activité, pour savoir produire un bien, un service ». Il s’agit en fait d’un jeu en 3D « qui vous permet de tester vos compétences d'autoentrepreneur » dixit la page de présentation. « Après avoir joué à Ma cyber Auto-Entreprise, vous aurez toutes les clés en main pour éviter les pièges et réussir dans votre activité, alors lancez-vous dans le jeu ! »
Cependant, ce site du ministère du Redressement productif et de celui des PME souffre d’une petite quinte de toux numérique lorsqu’on se créé un compte :
...Ou quand on fait une recherche :
Des pubs pour des casinos entre les murs de Bercy
Mais un problème plus embêtant nous a été signalé par un lecteur. Ainsi, la requête « online casino » site :Gouv.fr sur Google va rechercher spécialement l’expression entre guillemets sur tous les sites gouvernementaux (.gouv.fr). Justement, Google renvoie de curieux résultats sur Ma Cyber Auto-Entreprise :
On trouvait spécialement ces deux pages :
…Qui vous proposent chance, succès et bonheur sur des casinos en ligne. Des pages rédigées en anglais et évidemment non agréées par la très sérieuse Autorité de régulation des jeux en ligne, « gendarme » du secteur des jeux.
Ces pubs sauvages ont été mises en ligne il y a visiblement plus de deux mois. Elles sont en tout cas datées du dimanche 5 janvier 2014. Alertée en fin de semaine dernière par nos soins, la Direction générale de la compétitivité, de l’industrie et des services (DGCIS) a immédiatement fait fermer tout le site, victime selon ses mots d’une « intrusion malicieuse ». Voilà pourquoi Macyberautoentreprise.pme.gouv.fr est désormais en travaux. La DGCIS nous a précisé qu’elle allait poursuivre cette semaine ses investigations afin d'identifier l'origine du problème.
Du viagra lié à social-sante.gouv.fr
Ce site n’est cependant pas le seul en cause. Si on focalise cette fois sa requête avec l’expression « viagra » site :gouv.fr, le premier lien dirige selon Google vers le site du ministère des Affaires sociales, un site qui était vendredi encore sous SPIP 2.0.10, (une version d'octobre 2009 de ce système de publication d’information partagée). Fait notable : cette pub était mieux référencée que l'action des douanes en matière de saisie de faux cachets de Viagra.
En cliquant sur le lien, l’utilisateur était automatiquement redirigé non sur le site du ministère, mais vers un site tiers - en fait une pharmacie en ligne non agréée qui propose notamment des wagons de Viagra.
Là encore, ce petit désordre a été signalé aux services de Marisol Touraine, ministre des Affaires sociales. « Nous avons bien identifié le problème et les services informatiques du ministère travaillent à le régler ». Tout semble aujourd'hui réglé puisqu'il n'y a plus de trace de Vigra sur le moteur vers social.gouv.fr, mais d’autres sites officiels en .gouv restent encore en souffrance, si l'on en croit les résultats Google.
Des sites gouvernementaux victimes de plusieurs failles
-
Des pubs pour des casinos entre les murs de Bercy
-
Du viagra lié à social-sante.gouv.fr
Commentaires (41)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 17/03/2014 à 11h37
Est-ce que ça étonne quelqu’un ? " />
Le 17/03/2014 à 11h37
Le sitehttp://www.macyberautoentreprise.pme.gouv.fr/ est maintenant en travaux…
Le 17/03/2014 à 11h42
Et c’est qui qui a trouvé ces failles?
Le 17/03/2014 à 11h46
Que les sites institutionnels soient piratés ça ne m’étonne pas. De toute façon le risque 0 n’existe pas. Il faut juste espérer qu’ils adoptent les bons réflexes : màj, surveillance pour remettre en ordre.
Tout ça pour dire, qu’il faut un minimum de niveau de sécurité mais pas non plus dépenser des millions pour de toute façon toujours avoir le risque de se faire hacker.
Le truc de 2009…ça montre que ce n’est pas bien maintenu…
Le 17/03/2014 à 11h52
Le 17/03/2014 à 11h54
Le 17/03/2014 à 11h55
Bluetouff avait avec des amis fait un speed test de sécurité pendant 24h sur la sécurité des sites web de la puissance public: c’était pas triste d’après lui
Le scandale des sites gouvernementaux qui se négligent
Le 17/03/2014 à 12h00
Le 17/03/2014 à 12h01
Pourraient-ils se faire poursuivre pour négligence (comme nous pouvons l’être avec noter ligne internet et l’Hadopi)? " />
Le 17/03/2014 à 12h06
Je le fait avant :
Mais que fait Christine ? Que fait l’Hadopi, c’est de la négligence caractérisé!
Bon, ben voilà, je peux repartir
Arf, merde, grilled.
Le 17/03/2014 à 12h24
Pour le coup du viagra, ca voudrait pas dire qu’ils ont acheté des adwords ?
Le 17/03/2014 à 12h25
Du coup, les pirates informatiques travaillent à la solde des casinos et des vendeurs de viagra. Rien de très nouveau là-dedans.
Le 17/03/2014 à 12h42
encore des sites basés sur des vieilles versions deCMS, jamais mis à jour " />
Le 17/03/2014 à 12h50
Le 17/03/2014 à 12h51
Et ouais, le pare-feu open office c’est de la merde " />
Le 17/03/2014 à 12h54
Le 17/03/2014 à 12h57
Pwn2Own.gouv.fr " />
Le 17/03/2014 à 13h00
Le 17/03/2014 à 13h25
Le 17/03/2014 à 13h35
La vache on utilise encore “Cyber” en 2014 ? " />
Le 17/03/2014 à 13h39
PC Inpact se met à faire du Zataz.com ??? " />
Le 17/03/2014 à 13h46
Le 17/03/2014 à 13h50
Le 17/03/2014 à 14h03
Le 17/03/2014 à 14h10
Le 17/03/2014 à 14h17
Pourquoi avoir anglicisé le nom ? L’URL et le Titre de la page sont bien “MaCyberEtc.”. C’est le nom du soft lui-même ?
Le 17/03/2014 à 14h51
Le 17/03/2014 à 15h22
Le 17/03/2014 à 15h27
Le 17/03/2014 à 15h30
Le 17/03/2014 à 15h35
Le 17/03/2014 à 16h16
Une photo de Montebourg avec une grosse pub pour du Viagra juste à coté, ça aurait été rigolo." />
Le 17/03/2014 à 16h19
Le 17/03/2014 à 16h22
Le 17/03/2014 à 18h10
Font tourner LAMP?
Linux avec SELinux = backdoor NSA
PHP Zend: backdoor mossad
apache et mysql: faut voir, mysql a été scandinave, backdoors services EU?
Le 17/03/2014 à 18h30
Le 17/03/2014 à 20h38
Le 17/03/2014 à 20h45
Le 17/03/2014 à 21h06
Le 18/03/2014 à 07h19
Le 18/03/2014 à 09h29
“Merci à nouveau de votre signalement. Ce point est en cours de traitement par la DSI et la chaîne SSI des ministères sociaux.”