Lille cyberattaquée : « moins de 2% du total des données » dérobées, une partie publiées sur le darkweb

Lille cyberattaquée : « moins de 2% du total des données » dérobées, une partie publiées sur le darkweb

Lille cyberattaquée : « moins de 2% du total des données » dérobées, une partie publiées sur le darkweb

La ville était victime d’une cyberattaque au début du mois, avec une fuite de données, comme cela a été par la suite confirmé.

De nouvelles précisions ont été mises en ligne :

« Le volume des données volées revendiqué par les hackeurs et confirmé par les experts qui travaillent aux côtés de la Ville depuis le 1er mars représente moins de 2% du total des données de la Ville […] Une partie de ces données copiées ont été publiées sur le darkweb […] Comme cela a été déjà dit, ces données peuvent avoir un caractère personnel ».

Le risque est toujours le même en pareille situation : des tentatives de phishing. La ville de Lille rappelle quelques règles élémentaires face à un message suspect : ne pas répondre, ne pas cliquer sur les liens, ne pas ouvrir les pièces jointes et changer le mot de passe de la messagerie est recommandé.

Dernière précaution prise par la ville : « Par mesure de sécurité, les messageries électroniques (e-mail) des élus et des agents de la Ville ont été temporairement désactivées ».

Commentaires (11)



moins de 2% du total des données de la Ville




C’est en nombre de fichiers ? Selon leur poids ?


Ils parlent de volume, donc probablement de leur poids (informatique) : en octets.


fred42

Ils parlent de volume, donc probablement de leur poids (informatique) : en octets.


Donc cela ne veut pas dire grand chose. S’il ont 99 fichiers de 50 ko avec plein de données sensibles + 1 fichier de 1 Go sans intérêt, les hackeurs peuvent prendre “moins de 2% du volume”, mais qui correspondent à tous les fichiers sensibles, ce qui change le sens de la formule adoucie.




  • chiffres au doigt mouillé, c’est juste pour illustrer le propos :transpi:



Edit : grillé mais je ne suis pas le seul à tiquer sur cette formulation


Jarodd

Donc cela ne veut pas dire grand chose. S’il ont 99 fichiers de 50 ko avec plein de données sensibles + 1 fichier de 1 Go sans intérêt, les hackeurs peuvent prendre “moins de 2% du volume”, mais qui correspondent à tous les fichiers sensibles, ce qui change le sens de la formule adoucie.




  • chiffres au doigt mouillé, c’est juste pour illustrer le propos :transpi:



Edit : grillé mais je ne suis pas le seul à tiquer sur cette formulation


Oui, c’est une communication qui veut rassurer ou minimiser le problème par un nombre apparemment faible qui ne veut rien dire.


Malgré la communication rapide de la mairie, je suis assez déçu de la gestion de celle ci.
Est ce que le risque avait bien été étudié en amont et les plans de secours façonnés en conséquence ?
Des procédures dégradées ont elles été faites pour pallier l’absence d’outils informatiques ?



Mes enfants ont été emprunter des livres ce weekend. On peut emprunter mais pas retourner de livres car plus de gestion informatique. Les bibliothécaires croisent les doigts car le fond de roulement n’est pas infini et le nombre de livres disponibles fond à vu d’œil.



J’espère que ça leur permettra de tout remettre à plat et de bien prendre en compte ce risque à l’avenir.


Lol avec cette annonce des 2% je pensais lire une pub … sérieux ces 2% ça ne veut rien dire… c’était peut-être uniquement le volume contenant des données personnelles, donc le plus intéressant pour les attaquants…
Les 98% restants c’était des backups de backups, photos etc donc inutile pour les attaquant de les télécharger.



Je propose de modifier la phrase : “95% des données volées contenaient les données personnelles de l’ensemble de nos administrés”



watchix a dit:


Lol avec cette annonce des 2% je pensais lire une pub … sérieux ces 2% ça ne veut rien dire… c’était peut-être uniquement le volume contenant des données personnelles, donc le plus intéressant pour les attaquants… Les 98% restants c’était des backups de backups, photos etc donc inutile pour les attaquant de les télécharger.



Je propose de modifier la phrase : “95% des données volées contenaient les données personnelles de l’ensemble de nos administrés”




Entièrement d’accord. Ce chiffre de 2% communiqué par la mairie est totalement hors sol cela voudrait dire qu’ils ont l’équivalent de 17.5 Terra Octets de données personnelles… C’est plutôt 2% de l’ensemble de la capacité de stockage virtu ou physiques utilisé par la mairie les 17.5 To
C’est dingue d’avoir une communication de crise aussi mauvaise, c’est limite une désinformation envers le public et les Lillois.
Ils ses ont fait attaquer, l’attaque a ciblé des données “intéressantes” et c’est 350Go qui sont sortis. point barre . C’est aberrant un tel amateurisme de comm.


en soit on peut voir les choses d’une autre facon
La communication est tres bonne si elle visait a rassurer la plupart des profils non tech est expert



la plupart des gens liront juste le titre


Sauf que les gens ne sont plus des moutons comme dans les années 50 avec les énarques d’un coté et le “peuple” de l’autre…. L’info circule et vite (pas forcément bien d’ailleurs). C’est un suicide de “mentir” sur un sujet comme ça .



Bref ça me laisse bouche bée.



durthu a dit:


Malgré la communication rapide de la mairie, je suis assez déçu de la gestion de celle ci. Est ce que le risque avait bien été étudié en amont et les plans de secours façonnés en conséquence ? Des procédures dégradées ont elles été faites pour pallier l’absence d’outils informatiques ?




je conçois que Lille n’est pas une petite ville, mais j’en ai vu des plus petites où .. y a rien de tout ça :p ça coute cher ce que tu demandes \o/


Je le sais pour voir la difficulté de mise en place et le coût dans la clinique où je bosse, je suppose que c’est beaucoup plus compliqué à l’échelle d’une métropole.
Ça coûte cher à mettre en place mais à combien sont estimé les “pertes” de services publics pour les usagers ?
Et l’argent jeté par les fenêtres parce que les agents publics ne peuvent plus travailler ?



Je suis juste un peu énervé de l’utilisation de mes impôts (qui ne font qu’augmenter d’ailleurs …).
Je préférerais que Martine mette le paquet là dessus même si ce n’est pas vendeur électoralement parlant.
Mon avis est quand même un peu biaisé car je n’aime pas trop la politique de Mme Aubry (mais tu as dû t’en rendre compte) .


Fermer