Avez vous reçu le mail de la DGFIP sur le vol de données ou un faux mail d'hameçonnage ?

Mirabelle a dit:
Bonjour,

Suis-je la seule à avoir reçu un message de la DGFIP ?
Vos émoticônes :( sous mon post me font peur...

Mirabelle a dit:
Articles de Capital :

1)
[lien réservé abonné]

"Les hackers du piratage du fisc annoncent de nouvelles attaques contre l’Etat
Les hackers de ZeroBytes qui ont revendiqué des vols de données massifs à l'administration fiscale et à l'Education nationale se dévoilent. Si le duo assume les différentes cyberattaques, il envisagerait de ne pas s’arrêter là et menace à nouveau l’Etat de vols de données.
..."

2)
[lien réservé abonné]

"...
Une seconde attaque, fin juillet, aurait ciblé le Serveur professionnel de données cadastrales (SPDC), qui donne accès à des informations sur les propriétés immobilières. Selon FrenchBreaches, le profil revendiqué par ZeroBytes est crédible. L’affaire pourrait davantage révéler une faiblesse dans la sécurité de la DGFiP qu’une prouesse technique exceptionnelle, notamment au regard du volume de données qui aurait pu être extrait.

Avant le fisc, ZeroBytes avait déjà revendiqué des attaques contre Intermarché et la Fédération française de handball. Le groupe affirme également avoir dérobé cet été des données à un grand opérateur téléphonique français et à un groupe hôtelier. Ces deux dernières attaques n’ont toutefois pas été confirmées par les entreprises concernées. Le groupe dit cibler particulièrement la France, qu’il juge facile à pirater. Sur X, il affirme désormais que «les impôts, c’était que le début»."


vous

vous pouvez leur envoyer ça :
 

Pièces jointes

  • La consultation des
    pièces jointes est
    réservée aux abonnés
GreyGan a dit:
vous pouvez leur envoyer ça :
Message pertinent, mais malheureusement illusoire.
On se doute bien que les services de l'État vont trouver une parade pour organiser leur irresponsabilité face à toute exploitation des données qui ont fuité ...
 
Coucaren a dit:
Oui mais les blocages de toutes les institutions sont en place ...même si enfin une élection tourne du bon côté, il y aura des difficultés pour ne serais ce que faire un référendum...donner la parole au vrai peuple ..
C'est qui le "vrai" peuple ?
La démocratie directe n’est pas nécessairement la meilleure réponse aux enjeux collectifs.
L’État a précisément pour rôle de dépasser les intérêts particuliers afin de défendre l’intérêt général, là où le citoyen aussi légitime que soit sa position est naturellement porté à privilégier sa situation personnelle et ses intérêts immédiats.
 
MDacier a dit:
Message pertinent, mais malheureusement illusoire.
On se doute bien que les services de l'État vont trouver une parade pour organiser leur irresponsabilité face à toute exploitation des données qui ont fuité ...

Vu le nombre de cas, il sera difficile pour une victime de fraude de démontrer que les données utilisées par les fraudeurs viennent d'une fuite en particulier, donc dur de gagner un procès là-dessus.

Sur la journée d'hier par exemple 2 cas avec à chaque fois pas mal de données différentes :

[lien réservé abonné]


1787321096613.png
 
Kephset a dit:
Vu le nombre de cas, il sera difficile pour une victime de fraude de démontrer que les données utilisées par les fraudeurs viennent d'une fuite en particulier, donc dur de gagner un procès là-dessus.
Autant acter l'irresponsabilité des détenteurs de données personnelles qui pourront toujours se retrancher dernière les dizaines de leak majeurs (et ce n'est pas fini :()
 
Kephset a dit:
Vu le nombre de cas, il sera difficile pour une victime de fraude de démontrer que les données utilisées par les fraudeurs viennent d'une fuite en particulier, donc dur de gagner un procès là-dessus.

Sur la journée d'hier par exemple 2 cas avec à chaque fois pas mal de données différentes :

[lien réservé abonné]


Afficher la pièce jointe 56962

Avec SUEZ, c'est la goutte d'eau qui met le feu aux poudres ! :cool:
 
Coucaren a dit:
d'où ce vent de révolte grandant...

Oui mais les blocages de toutes les institutions sont en place ...même si enfin une élection tourne du bon côté, il y aura des difficultés pour ne serais ce que faire un référendum...donner la parole au vrai peuple ..
Bien entendu tout le monde est censé identifier le bon côté du vent et le vrai peuple.
 
Pendragon a dit:
Invirable de tout façon, dans le pire des cas la directrice sera muté haute directrice de la ratp, cpam, et j'en passe avec un appartement plus spacieux, dans le meilleur des cas, plus de poste, salaire identique jusqu'à la retraite et.. retraite sur les 6 derniers mois de salaire.
On attaque la directrice générale, mais bon c'est une énarque et je pense que pour elle, les aspects sécurité doivent se limiter à: "vous faites bien des back-up ?" . Par contre elle a dans son organigramme un Directeur des Systèmes d'Information qui lui est X-Telecom, doctorat en informatique et qui a fait sa carrière à l'informatique de la DGFIP des applications aux infrastructures .. c'est clairement lui le responsable !! tout d'abord en ne nommant pas un responsable de la sécurité qui dépende de lui directement et qui puisse donc challenger ses collègues ; en n'accélérant pas le déploiement de la double authentification pour l'interne, et en ne s'équipant pas de logiciels capables de détecter le vol de 700 000 enregistrement ( il y a en pleins sur le marché !) ... Après 42 ans dans l'informatique d'entreprise, j'appelle ça "fautes professionnelles"
 
pchmartin a dit:
On attaque la directrice générale, mais bon c'est une énarque et je pense que pour elle, les aspects sécurité doivent se limiter à: "vous faites bien des back-up ?" . Par contre elle a dans son organigramme un Directeur des Systèmes d'Information qui lui est X-Telecom, doctorat en informatique et qui a fait sa carrière à l'informatique de la DGFIP des applications aux infrastructures .. c'est clairement lui le responsable !! tout d'abord en ne nommant pas un responsable de la sécurité qui dépende de lui directement et qui puisse donc challenger ses collègues ; en n'accélérant pas le déploiement de la double authentification pour l'interne, et en ne s'équipant pas de logiciels capables de détecter le vol de 700 000 enregistrement ( il y a en pleins sur le marché !) ... Après 42 ans dans l'informatique d'entreprise, j'appelle ça "fautes professionnelles"
Le seul responsable, c'est le DSI ? :biggrin:
C'est facile de trouver un coupable !
 
nono52 a dit:
Le seul responsable, c'est le DSI ? :biggrin:
C'est facile de trouver un coupable !
Pour moi, oui !! ce monsieur est un cadre supérieur qui gére plusieurs centaines de personnes et de prestataires avec un budget conséquent .. me dites pas qu'il n'avait pas les moyens de mettre en place ce que j'ai décrit plus haut , car c'est lui qui définit les priorités de ce qui se passe à la DSI, car clairement, la Directrice Générale n'a pas les compétences pour le challenger, ni le ministre .. en tout cas, si c'était une boite "normale du privé" c'est comme ça que ca se passerait ...

Si c'est pas lui qui est responsable, c'est qui ? Macron ? ou le sacro saint "manque de moyens" qu'on évoque sans cesse pour se dédouaner

Je rajouterai aussi que ce monsieur n'ayant connu que la DGFIP tout au long de sa carrière, il manque peut être un peu de références sur ce qui se fait ailleurs ..mais ça n'est qu'une supposition

ps j'ai mis l'organigramme ( public) de la DGFIP en pj
 

Pièces jointes

  • La consultation des
    pièces jointes est
    réservée aux abonnés
pchmartin a dit:
On attaque la directrice générale, mais bon c'est une énarque et je pense que pour elle, les aspects sécurité doivent se limiter à: "vous faites bien des back-up ?" . Par contre elle a dans son organigramme un Directeur des Systèmes d'Information qui lui est X-Telecom, doctorat en informatique et qui a fait sa carrière à l'informatique de la DGFIP des applications aux infrastructures .. c'est clairement lui le responsable !! tout d'abord en ne nommant pas un responsable de la sécurité qui dépende de lui directement et qui puisse donc challenger ses collègues ; en n'accélérant pas le déploiement de la double authentification pour l'interne, et en ne s'équipant pas de logiciels capables de détecter le vol de 700 000 enregistrement ( il y a en pleins sur le marché !) ... Après 42 ans dans l'informatique d'entreprise, j'appelle ça "fautes professionnelles"
Franchement, qui sait exactement comment ça se passe à la DGFIP.
En tout cas je ne pense pas que le gros de la stratégie repose sur une grosse tête ( fût il X-Telecom).
Sur ces sujets de SI il y a dans les administrations beaucoup de sous-traitance, de pilotage par projets, d’histquins’empole sans parler du turnover et je pense que le suivi est beaucoup plus collégial et éclaté qu’on l'imagine.
 
Jaumep a dit:
Franchement, qui sait exactement comment ça se passe à la DGFIP.
En tout cas je ne pense pas que le gros de la stratégie repose sur une grosse tête ( fût il X-Telecom).
Sur ces sujets de SI il y a dans les administrations beaucoup de sous-traitance, de pilotage par projets, d’histquins’empole sans parler du turnover et je pense que le suivi est beaucoup plus collégial et éclaté qu’on l'imagine.
Historique qui s’empile ( pour: histquins’empole)
 
pchmartin a dit:
On attaque la directrice générale, mais bon c'est une énarque et je pense que pour elle, les aspects sécurité doivent se limiter à: "vous faites bien des back-up ?" . Par contre elle a dans son organigramme un Directeur des Systèmes d'Information qui lui est X-Telecom, doctorat en informatique et qui a fait sa carrière à l'informatique de la DGFIP des applications aux infrastructures .. c'est clairement lui le responsable !! tout d'abord en ne nommant pas un responsable de la sécurité qui dépende de lui directement et qui puisse donc challenger ses collègues ; en n'accélérant pas le déploiement de la double authentification pour l'interne, et en ne s'équipant pas de logiciels capables de détecter le vol de 700 000 enregistrement ( il y a en pleins sur le marché !) ... Après 42 ans dans l'informatique d'entreprise, j'appelle ça "fautes professionnelles"
Sauf que le DSI l'a bombardé de mail depuis 5 ans, lui réclamant des moyens, des budgets, lui ayant même décrit le scenairo qui vient de se produire et les actions à mettre en place pour les contrer. Mais la DG a estimé que le DSI en faisait trop, avec un argument imparable : Au cours d'un diner dans une luxueuse brasserie avec le directrice du Louvres, (diner organisé par le PS), cette dernière s'est plainte egalement de son directeur de la securité qui n’arrêtait pas de la bassiner avec des prétendus vols possibles dans une galerie , et tenez vous bien, avec une nacelle !
 
GreyGan a dit:
vous pouvez leur envoyer ça :
Bonjour @GreyGan
Intéressant car ça acte le fait que mes données ont été piratées.
Où avez-vous trouvé ce mail type ? (si ce n'est pas indiscret ?)
 
pchmartin a dit:
Je rajouterai aussi que ce monsieur n'ayant connu que la DGFIP tout au long de sa carrière, il manque peut être un peu de références sur ce qui se fait ailleurs ..mais ça n'est qu'une supposition
Oui, bien sûr, tout cela ne nous:sneaky::sneaky: regarde pas...
 
Mirabelle a dit:
Bonjour @GreyGan
Intéressant car ça acte le fait que mes données ont été piratées.
Où avez-vous trouvé ce mail type ? (si ce n'est pas indiscret ?)
l'IA peut vous faire la mème en une minute et dans laquelle au titre du préjudice vous demandez à être non assujetti à l’impôt l’année prochaine.
Et désolé pour vous, c'est rageant, c'est toujours sur les tout petits que ca tombe ...
 
pchmartin a dit:
Pour moi, oui !! ce monsieur est un cadre supérieur qui gére plusieurs centaines de personnes et de prestataires avec un budget conséquent .. me dites pas qu'il n'avait pas les moyens de mettre en place ce que j'ai décrit plus haut , car c'est lui qui définit les priorités de ce qui se passe à la DSI, car clairement, la Directrice Générale n'a pas les compétences pour le challenger, ni le ministre .. en tout cas, si c'était une boite "normale du privé" c'est comme ça que ca se passerait ...

Si c'est pas lui qui est responsable, c'est qui ? Macron ? ou le sacro saint "manque de moyens" qu'on évoque sans cesse pour se dédouaner

Je rajouterai aussi que ce monsieur n'ayant connu que la DGFIP tout au long de sa carrière, il manque peut être un peu de références sur ce qui se fait ailleurs ..mais ça n'est qu'une supposition

ps j'ai mis l'organigramme ( public) de la DGFIP en pj
Le salaire d'un directeur général des finances publiques (DGFiP) en France s'élève à environ 15 000 à 17 000 euros nets par mois (soit près de 200 000 euros bruts par an), ce qui place ce poste parmi les plus hautes rémunérations de la fonction publique d'État et des ministères financiers (Bercy).
 
Pendragon a dit:
l'IA peut vous faire la mème en une minute et dans laquelle au titre du préjudice vous demandez à être non assujetti à l’impôt l’année prochaine.
Et désolé pour vous, c'est rageant, c'est toujours sur les tout petits que ca tombe ...
Bonjour @Pendragon et merci.
J'ai surtout d'autres choses à traiter en ce moment. J'espère que ce vol de données n'aura pas d'incidences fâcheuses.
 
Jaumep a dit:
Franchement, qui sait exactement comment ça se passe à la DGFIP.
En tout cas je ne pense pas que le gros de la stratégie repose sur une grosse tête ( fût il X-Telecom).
Sur ces sujets de SI il y a dans les administrations beaucoup de sous-traitance, de pilotage par projets, d’histquins’empole sans parler du turnover et je pense que le suivi est beaucoup plus collégial et éclaté qu’on l'imagine.
On commence a lire de plus en plus de témoignages sur ce qui se passe ..
[lien réservé abonné]

Extrait qui montre que c'est encore pire que ce que je pensais:

Le 18 février 2026, on apprend que FICOBA, le fichier national des comptes bancaires, a été vidé à hauteur de 1,2 million de comptes par quelqu'un qui s'était procuré les identifiants d'un agent. La DGFiP réagit : elle pose sur ce fichier des quotas d'accès, une limite au volume qu'un compte agent peut consulter ou télécharger. C'est l'un des contrôles de détection qui fonctionne contre ce type d'attaque,

Fin juin, un duo qui se fait appeler ZeroBytes récupère à son tour les identifiants d'un agent, les combine à un accès externe, tâtonne quelques jours à la main, puis automatise l'extraction. Il ressort avec plus de 678 000 dossiers contenant l'état civil, l'adresse, la composition du foyer, le quotient familial et le revenu fiscal de référence à l'euro près.

Autrement dit : en février, l'administration comprend par quelle porte on est entré, fabrique le verrou correspondant, l'installe et vérifie qu'il tient. Puis elle laisse les autres portes du même bâtiment exactement dans l'état où elle les a trouvées. Quatre mois plus tard, un visiteur du même genre passe par l'une d'elles et repart avec vos dossiers. Il n'y avait pourtant aucun crédit à voter : le verrou était déjà écrit, déjà payé, déjà éprouvé sur le terrain. Il manquait quelqu'un pour dire où poser le suivant.

Youpii !!
 
Je pense que beaucoup connaissent; je le demande même si je n’ai pas pris connaissance de ce site par le Forum.
Donc pour ceux qui ne connaîtrait pas, le site suivant est édifiant:

C'est qui qui a fuité aujourd'hui ?​

 
Retour
Haut