AntoineForum62
2022-03-26 02:22:34
Le 26 mars 2022 à 02:21:11 :
Normal ils ont eu une fuite de données
https://www.zdnet.fr/actualites/510-000-francais-affectes-par-une-fuite-de-donnees-de-l-assurance-maladie-39939183.htm
19 comptes de "professionnels de santé" compromis, 510 000 concernés (probablement par scraping)
Ce qui fait 26 842 personnes par compte
Comme d'habitude on voit que la cybersécurité est une priorité pour les agences bureaucratiques
En gros les attaquants se sont basés sur le fichier du leak récent de 500 000 patients de laboratoires qui contenait aussi les numéro de sécurité sociale, ils ont automatisés leurs requêtes avec ces numéros et sont arrivés à leur fin donc vu qu'ils ont effectués aux alentours de 510 000 requêtes
Et puis l'Assurance Maladie, qui voit les logs un peu par hasard, se la ramène après le combat en mode "on a réussi à limiter les dégâts"
Alors que ça devait probablement faire longtemps que l'attaque était terminée, et ils ont déposés une plainte qui n'aboutira pas (si les attaquants ne sont pas stupides)
L'Assurance Maladie indique avoir détecté le phénomène aux alentours du 11 mars, et explique que les adresses IP utilisées pour réaliser cette collecte de données ont été immédiatement bannies et les comptes compromis réinitialisés.
Ouf heureusement ils ont ban les IP