Connexion
Abonnez-vous

« Tentative de piratage » sur le site de la CAF, les pirates ont tenté un coup de poker

« Tentative de piratage » sur le site de la CAF, les pirates ont tenté un coup de poker

Le 15 février à 06h52

Dans un communiqué, la Caisse d’Allocations familiales rappelle que « lundi 12 février, un groupe de "hackers" a publié un tweet en affirmant avoir piraté des comptes caf.fr de centaines de milliers d’allocataires de Caf. Des captures d’écran de quatre comptes allocataires ont été publiées, suivies d’une liste floutée de supposés milliers d’autres ».

Les pirates ont visiblement tenté de faire passer des vessies pour des lanternes : « Après vérifications, aucune faille de sécurité n’a été détectée sur le site caf.fr. Les quatre comptes allocataires publiés par les pirates ont manifestement été consultés suite à piratage du mot de passe ».

La CAF précise qu’aucune démarche n’a été effectuée sur ces quatre comptes. Un signalement à la CNIL a été fait et une plainte va être déposée.

« Nous vous recommandons pour ce faire de modifier votre mot de passe, particulièrement si vous avez l’habitude de l’utiliser aussi pour accéder à d’autres sites », ajoute la CAF. Enfin, le site « a été fermé une partie de la nuit de mardi 13 à mercredi 14 février pour nous permettre de renforcer la sécurité des mots de passe ».

Le 15 février à 06h52

Commentaires (7)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar
"Ne vous en faites pas, aucun détournement d’argent inhabituel n’a été effectué, les montants affichés sont bien ceux qui ont été débités du compte de la CAF."

"Ahhhhh"
votre avatar
Alors les pirates hein, z'avez vu ... nous on a OpenOffice ... no pasaran !!
votre avatar
anéfé!
votre avatar
« Après vérifications, aucune faille de sécurité n’a été détectée sur le site caf.fr. »
Ne pas détecter ou ne pas trouver quelque chose ne veut pas direque cette chose n'existe pas. En espérant qu'il n'y a eu effectivement pas d'intrusion…
votre avatar
On s'est pas fait hacker mais on a quand-même mis le site hors ligne le lendemain pour renforcer la sécurité des mots de passe.
Ça ne donne pas spécialement confiance.
votre avatar
ils ont ajouté un peu de sécu pour limiter le credential stuffing (les attaques par essais de login/mdp volés ailleurs)
votre avatar
Le coup de poker c'était quoi ? Demander une rançon à l'état sur la base de 4 captures d'écrans ? J'imagine que dans ce genre de cas avant de verser une rançon, le rançonné demande plus de preuve que ça. Il exige au moins un extrait conséquent ou une totalité de la copie des fichiers piratés comme preuve avant de payer.

« Tentative de piratage » sur le site de la CAF, les pirates ont tenté un coup de poker

Fermer