algorithmes de la CAF

« Tentative de piratage » sur le site de la CAF, les pirates ont tenté un coup de poker

algorithmes de la CAF

Dans un communiqué, la Caisse d’Allocations familiales rappelle que « lundi 12 février, un groupe de "hackers" a publié un tweet en affirmant avoir piraté des comptes caf.fr de centaines de milliers d’allocataires de Caf. Des captures d’écran de quatre comptes allocataires ont été publiées, suivies d’une liste floutée de supposés milliers d’autres ».

Les pirates ont visiblement tenté de faire passer des vessies pour des lanternes : « Après vérifications, aucune faille de sécurité n’a été détectée sur le site caf.fr. Les quatre comptes allocataires publiés par les pirates ont manifestement été consultés suite à piratage du mot de passe ».

La CAF précise qu’aucune démarche n’a été effectuée sur ces quatre comptes. Un signalement à la CNIL a été fait et une plainte va être déposée.

« Nous vous recommandons pour ce faire de modifier votre mot de passe, particulièrement si vous avez l’habitude de l’utiliser aussi pour accéder à d’autres sites », ajoute la CAF. Enfin, le site « a été fermé une partie de la nuit de mardi 13 à mercredi 14 février pour nous permettre de renforcer la sécurité des mots de passe ».

Commentaires (7)


"Ne vous en faites pas, aucun détournement d’argent inhabituel n’a été effectué, les montants affichés sont bien ceux qui ont été débités du compte de la CAF."

"Ahhhhh"
Modifié le 15/02/2024 à 08h56

Historique des modifications :

Posté le 15/02/2024 à 08h54


"Ne vous en faites pas, aucun détournement d’argent inhabituel n’a été effectué, les montants affichés sont bien ceux qui ont été débités du compte de la CAF."

"Ahhhhh"

Alors les pirates hein, z'avez vu ... nous on a OpenOffice ... no pasaran !!
anéfé!
« Après vérifications, aucune faille de sécurité n’a été détectée sur le site caf.fr. »
Ne pas détecter ou ne pas trouver quelque chose ne veut pas direque cette chose n'existe pas. En espérant qu'il n'y a eu effectivement pas d'intrusion…
On s'est pas fait hacker mais on a quand-même mis le site hors ligne le lendemain pour renforcer la sécurité des mots de passe.
Ça ne donne pas spécialement confiance.
ils ont ajouté un peu de sécu pour limiter le credential stuffing (les attaques par essais de login/mdp volés ailleurs)
Le coup de poker c'était quoi ? Demander une rançon à l'état sur la base de 4 captures d'écrans ? J'imagine que dans ce genre de cas avant de verser une rançon, le rançonné demande plus de preuve que ça. Il exige au moins un extrait conséquent ou une totalité de la copie des fichiers piratés comme preuve avant de payer.
Modifié le 15/02/2024 à 13h27

Historique des modifications :

Posté le 15/02/2024 à 13h26


Le coup de poker c'était quoi ? Demander une rançon à l'état sur la base de 4 capture d'écran ? J'imagine que dans ce genre de cas avant de verser une rançon le rançonné demande plus de preuve que ça. Il exige au moins un extrait conséquent ou une totalité de la copie des fichiers piratés comme preuve avant de payer.

Fermer