L'Assurance Maladie annonce sa déconnexion d'Internet et la fin du service jusqu'à nouvel ordre

AntoineForum62
2022-03-26 02:15:48

Les responsables qui font de la merde, se barrent et laissent ça toute la nuit (voir tout le week-end ?) :)
https://assure.ameli.fr/vu/INDISPO_COMPTE_ASSURES.html

Impossible de se connecter :)

AntoineForum62
2022-03-26 02:17:27

Je considère que le site est mort

AntoineForum62
2022-03-26 02:18:02

ça fait depuis ce soir que la décision a été prise :)

Briquet_Bleu
2022-03-26 02:18:06

d'accodak ^_^'

AntoineForum62
2022-03-26 02:18:37

Le 26 mars 2022 à 02:18:06 :
d'accodak ^_^'

ça ne te choque pas un site aussi mal entretenu le golem ?

TurboKid
2022-03-26 02:19:04

Les services publique ...

AntoineForum62
2022-03-26 02:20:44

up

ElFamosoRichou
2022-03-26 02:21:11

Normal ils ont eu une fuite de données :)

AntoineForum62
2022-03-26 02:22:34

Le 26 mars 2022 à 02:21:11 :
Normal ils ont eu une fuite de données :)

https://www.zdnet.fr/actualites/510-000-francais-affectes-par-une-fuite-de-donnees-de-l-assurance-maladie-39939183.htm

19 comptes de "professionnels de santé" compromis, 510 000 concernés (probablement par scraping) :)
Ce qui fait 26 842 personnes par compte :)

Comme d'habitude on voit que la cybersécurité est une priorité pour les agences bureaucratiques :)

En gros les attaquants se sont basés sur le fichier du leak récent de 500 000 patients de laboratoires qui contenait aussi les numéro de sécurité sociale, ils ont automatisés leurs requêtes avec ces numéros et sont arrivés à leur fin donc vu qu'ils ont effectués aux alentours de 510 000 requêtes

Et puis l'Assurance Maladie, qui voit les logs un peu par hasard, se la ramène après le combat en mode "on a réussi à limiter les dégâts" :)
Alors que ça devait probablement faire longtemps que l'attaque était terminée, et ils ont déposés une plainte qui n'aboutira pas (si les attaquants ne sont pas stupides)

L'Assurance Maladie indique avoir détecté le phénomène aux alentours du 11 mars, et explique que les adresses IP utilisées pour réaliser cette collecte de données ont été immédiatement bannies et les comptes compromis réinitialisés.

Ouf heureusement ils ont ban les IP :)

Infos
Gestion du forum

contact@geevey.com

API disponible. Utilisez le paramètre "api" en GET, peu importe le contenu, sur une page du site.

Notes

    Partenaire: JVFlux
    Ce site n'est pas associé à Jeuxvideo.com ou Webedia. Nous utilisons seulement des archives publiques.
    Il est inutile de me spammer par e-mail pour supprimer un topic. Au contraire, en conséquence, je mettrais votre topic dans le bloc ci-dessous.
Non-assumage
    Personne n'a pas assumé de topic pour le moment.