Accueil

Tech, mobile, IA, cybersécurité et culture numérique
Tech News

Piratages à la DGFiP, l’Anssi dénonce l'usage des PC personnels

Suite au piratage ayant visé la DGFiP, l'agence nationale de sécurité informatique a rendu son verdict. Les logiciels espions s'infiltrent trop facilement via les équipements privés des agents. Une faille redoutable qui remet en question nos habitudes en télétravail.

C’était l’un des grands sujets de la cybersécurité dans les années 2010. Les responsables de la sécurité informatique s’inquiétaient des risques du byod, pour « bring your own device », l’utilisation de son informatique personnelle dans un cadre professionnel.

Une dizaine d’années plus tard, le débat est moins vif. Contrairement aux risques, toujours d’actualité. En témoigne l’une des recommandations du rapport saignant de l’Anssi sur les piratages de la direction générale des finances publique (DGFiP). Depuis ce mardi 29 septembre, ce document est disponible en ligne.

En matière de protection contre les vols d’identifiants, la préconisation du cyber-pompier de l’État est simple. « L’usage d’appareils personnels pour accéder à des ressources professionnelles doit être proscrit », est-il rappelé en premier, une référence au télétravail.

Évidemment, ce n’est pas la seule suggestion de l’Anssi dans ce rapport de vingt pages. Mots de passe, durcissement des appareils professionnels, authentification multifacteur résistante à la compromission, restrictions d’accès aux ressources métiers ou encore révocation en cas de piratage de toutes les sessions actives sur tous les applicatifs et portails accessibles…

La liste des recommandations est longue. Sans oublier un éclairage sur les propres lacunes de l’agence en matière de détection, par exemple. Mais pourquoi l’Anssi insiste particulièrement sur cette séparation des usages professionnels et personnels? Parce que les compromissions initiées par des infostealers semblent avoir pris une ampleur considérable.

Ainsi, ce n’est pas un compte qui est à l’origine de l’exfiltration de données concernant 353 000 particuliers et 252 000 professionnels. Mais le vol, « sur une période de trois mois, de plusieurs dizaines d’authentifiants appartenant à des agents légitimes de la DGFiP ». La justice soupçonne dans cette histoire un duo de cybercriminels français déjà bien connus.

Ces comptes ont été « probablement compromis via des logiciels espions (de type infostealers) sur des ordinateurs non administrés par la DGFiP », estime l’agence. Le cyber-pompier s’appuie notamment sur l’absence d’attaque par force brute ou par bourrage d’identifiants. « Ce qui signifie que l’attaquant disposait de mots de passe pour ces comptes », précise-t-il.

Dans ce genre de cas, la compromission d’appareils personnels est une vraie plaie. Par définition, les équipes sécurité de l’organisation n’ont pas la main dessus. La réinitialisation des mots de passe d’un compte compromis n'est pas efficace en l'absence de nettoyage de l’appareil initialement infecté.

Un état des lieux pas satisfaisant qui pousse l’Anssi à recommander donc de contraindre techniquement la séparation des usages professionnels et personnels. Ou au moins de l’encourager, en sensibilisant les utilisateurs en cas de « réception d’une notification de compromission de compte ».

Le ZDNET Morning le brief de l'actu tech pour les pros tous les matins à 9h00. Transformation numérique, IA, matériel, logiciels,… ne passez pas à côté de ce qui fait la Une du secteur.

Face à l'explosion du démarchage abusif et des fraudes téléphoniques, Bouygues Telecom riposte avec "Anti-Spam". Intégrée nativement au réseau mobile de l'opérateur grâce à l'IA de Hiya, cette nouvelle option payante promet de sécuriser les terminaux professionnels sans la moindre configuration.

Face à l'intensification des menaces et aux vulnérabilités des infrastructures critiques, le gouvernement français accélère sa stratégie de résilience. Entre simulation de black-out géant prévue pour 2027 et protection des secrets industriels, l'État exhorte les directions à se protéger sans sacrifier l'attractivité.

L’opérateur a été retenu pour fournir l’infrastructure numérique souveraine qui reliera les institutions et les agences de l’UE ainsi que les administrations publiques des États membres.

Mail, SMS ou faux site imitant PayPal, Amazon ou votre banque : voici comment reconnaître un phishing, le signaler et sécuriser vos comptes.

Family Link encadre applis, écran et contenu sur Android, mais ne bloque pas tout. Voici ce que le contrôle parental Google protège, et ses limites réelles.

Norton, Bitdefender, McAfee, Avast ou Surfshark proposent un antivirus avec VPN inclus. Voici ce que ces offres apportent vraiment, et leurs limites.

Windows intègre Microsoft Defender par défaut. Suffit-il face aux virus, au phishing et aux ransomwares, ou faut-il un antivirus tiers ?

De nos jours, dans la lutte contre les menaces en ligne, les certifications et les années d'expérience ne suffisent plus. Avec l'automatisation renforcée par l’IA, trois compétences prennent le relais.

Le fichier de diagnostic caché détaille toutes les données enregistrées quotidiennement par votre Pixel, votre Samsung ou même votre Motorola. Voici ce que vous pouvez en tirer.

Mais si vous cherchiez cette fonctionnalité sur votre téléphone, j'ai une mauvaise nouvelle pour vous.

Origine de l’article : lire l’article original
30/09 12:09 01net
Tech News

Piratage de la DGFiP : pas d’attaque sophistiquée, mais une série de défaillances techniques

BYOD nouvelle version : Bring Your Own… Désastre Cet été, la Direction générale des Finances publiques (DGFiP) reconnaissait une intrusion dans ses systèmes informatiques avec l’accès à des données concernant pas moins de 678 000 contribuables et entreprises. Deux suspects de 16 et 18 ans ont été interpellés fin août, dont un mis en examen et

Lire l’article complet
30/09 09:01 Next.ink

Dernières actus

Tech News

Piratage de la DGFiP : pas d’attaque sophistiquée, mais une série de défaillances techniques

BYOD nouvelle version : Bring Your Own… Désastre Cet été, la Direction générale des Finances publiques (DGFiP) reconnaissait une intrusion dans ses systèmes informatiques avec l’accès à des données concernant pas moins de 678 000 contribuables et entreprises. Deux suspects de 16 et 18 ans ont été interpellés fin août, dont un mis en examen et

Lire l’article complet
30/09 09:01 Next.ink
Tech News

« On attend désespérément les batteries Long Range » : pourquoi le made in France pénalise Citroën et Peugeot

Recevez tous les soirs un résumé de l’actu importante avec Le Récap’ L’accélération de la demande pour les voitures électriques est, sur le papier, une excellente nouvelle pour l’industrie tricolore. Dans les faits, le choix de la souveraineté industrielle et du « Made in France » se heurte aujourd’hui à la réalité du terrain :

Lire l’article complet
30/09 08:50 Numerama
Tech News

Actualité : Bientôt la fin des pannes de batterie sur nos voitures : 15 ans de tranquillité assurée avec cette innovation, mais une facture qui double

© GreenOak/Shutterstock – La batterie de nos voitures connaît une belle révolution pour durer plus longtemps, mais au prix fort et pas encore en Europe. La panne de batterie guette chaque conducteur de voiture, immobilisant complètement le véhicule du jour au lendemain. Bonne nouvelle : cette panne pourrait devenir bien moins régulière à l’avenir, avec

Lire l’article complet
30/09 08:50 Journal du Geek
Tech News

Une nouvelle série Spider-Man va s’attaquer à la saga la plus folle des comics

Recevez tous les soirs un résumé de l’actu importante avec Le Récap’ L’univers Spider-Man développé par Sony à la télévision prend une nouvelle direction. Selon Deadline, qui a révélé l’information ce mardi 29 septembre, Prime Video est sur le point de commander une série centrée sur des clones de Peter Parker. Cette production prend directement

Lire l’article complet
30/09 08:44 Numerama

Tech News

Tech News

Piratages à la DGFiP, l’Anssi dénonce l'usage des PC personnels

Suite au piratage ayant visé la DGFiP, l'agence nationale de sécurité informatique a rendu son verdict. Les logiciels espions s'infiltrent trop facilement via les équipements privés des agents. Une faille redoutable qui remet en question nos habitudes en télétravail. C’était l’un des grands sujets de la cybersécurité dans les années 2010. Les responsables de la

Lire l’article complet
30/09 12:09 01net
Tech News

Piratage de la DGFiP : pas d’attaque sophistiquée, mais une série de défaillances techniques

BYOD nouvelle version : Bring Your Own… Désastre Cet été, la Direction générale des Finances publiques (DGFiP) reconnaissait une intrusion dans ses systèmes informatiques avec l’accès à des données concernant pas moins de 678 000 contribuables et entreprises. Deux suspects de 16 et 18 ans ont été interpellés fin août, dont un mis en examen et

Lire l’article complet
30/09 09:01 Next.ink

Smartphones

IA

A verifier

Introducing GPT-6.1 Sol

Meet GPT-6.1 Sol: near-Astra intelligence for coding, computer use, and professional work at one-fifth of Astra’s standard API input and output token prices. Origine de l’article : lire l’article original ▶EN DIRECTAriane Web RadioAriane Web RadioUne sélection musicale continue pour prolonger votre lecture.Ouvrir la radio ↗Ariane Web RadioUne sélection musicale continue pour prolonger votre lecture.Ouvrir

Lire l’article complet
29/09 10:00 OpenAI News
A verifier

DevDay 2026 Recap

Explore more than 20 announcements from OpenAI DevDay 2026, including GPT-6 Astra, ChatGPT, Codex, APIs, security, and new tools for builders. Origine de l’article : lire l’article original ▶EN DIRECTAriane Web RadioAriane Web RadioUne sélection musicale continue pour prolonger votre lecture.Ouvrir la radio ↗Ariane Web RadioUne sélection musicale continue pour prolonger votre lecture.Ouvrir la radio

Lire l’article complet
29/09 10:00 OpenAI News
A verifier

Introducing dots

Dots by OpenAI are a proactive assistant that can keep working across complex projects and everyday tasks. Learn how dots help you stay in control while work moves forward. Origine de l’article : lire l’article original ▶EN DIRECTAriane Web RadioAriane Web RadioUne sélection musicale continue pour prolonger votre lecture.Ouvrir la radio ↗Ariane Web RadioUne sélection

Lire l’article complet
29/09 00:00 OpenAI News

Cybersecurite

A verifier

South Africa Seeks Help After Cyberattack Targets Air Traffic Control

As aviation infrastructure suffers more cyberattacks, air traffic systems are the latest target, with a ransomware toolkit installed on at least one operational network. Origine de l’article : lire l’article original ▶EN DIRECTAriane Web RadioAriane Web RadioUne sélection musicale continue pour prolonger votre lecture.Ouvrir la radio ↗Ariane Web RadioUne sélection musicale continue pour prolonger votre

Lire l’article complet
30/09 07:00 Dark Reading
A verifier

Citrix NetScaler CVE-2026-88772 Exploit Details Show Pre-Auth Path to Shellcode Execution

Cybersecurity researchers have disclosed technical details of a recently patched critical security flaw in Citrix NetScaler ADC and Gateway that has come under active exploitation in the wild. The vulnerability, tracked as CVE-2026-88772 (CVSS score: 9.5), has been described as a memory overflow bug in the Datagram Transport Layer Security (DTLS) protocol handling that’s rooted

Lire l’article complet
30/09 05:30 The Hacker News
A verifier

Apple Zero-Day Vulnerability Weaponized in Targeted Attacks

Attackers are exploiting CVE-2026-86950, an out-of-bounds write flaw, in an extremely sophisticated fashion, according to Apple. Origine de l’article : lire l’article original ▶EN DIRECTAriane Web RadioAriane Web RadioUne sélection musicale continue pour prolonger votre lecture.Ouvrir la radio ↗Ariane Web RadioUne sélection musicale continue pour prolonger votre lecture.Ouvrir la radio ↗

Lire l’article complet
29/09 21:31 Dark Reading
A verifier

French Tax Data Theft Using Stolen Staff Passwords Went Undetected for Seven Weeks

An attacker used stolen passwords of staff at France’s tax administration to take tax data on hundreds of thousands of taxpayers and businesses in June and July. Neither the tax administration nor France’s national cybersecurity agency saw the data leave. The attack was not sophisticated, the agency, ANSSI, says in a report (in French) published on Tuesday:

Lire l’article complet
29/09 17:47 The Hacker News

Apps & Logiciels

Apps & Logiciels

Bank of America says Meta’s Muse highlights a new risk for Apple’s services revenue

In a new investor note issued today, Bank of America says Meta’s new Muse AI agent highlights how third-party AI agents could increasingly bypass Apple’s ecosystem and threaten its services revenue. Here are the details. Apple’s shares dropped more than 2.5% today, after Bank of America’s Wamsi Mohan issued an investor note warning that AI

Lire l’article complet
30/09 00:41 9to5Mac

Livres

Traduction