Accueil / Tech News / Crise cyber à la DGFiP : Lecornu fouette l'Anssi par courrier

Crise cyber à la DGFiP : Lecornu fouette l'Anssi par courrier

Après une troisième intrusion, le Premier ministre réagit. Cette crise illustre l'urgence d'un renforcement cyber global pour l'État.

La confirmation d'une troisième compromission en quelques semaines au sein de la Direction générale des Finances publiques incite le Premier ministre Sébastien Lecornu à prendre les devants.

Il a demandé à l'ANSSI, l'agence cyber de l'Etat, de créer une unité cyber de première ligne pour intervenir dès le moindre doute d'atteinte grave aux systèmes de l'État, mentionne l'AFP qui a pu consulter le courrier.

Une rappel donc puisque les missions même de l'Anssi précisent que "La raison d’être de l’ANSSI est de construire et d’organiser (…) la protection de la Nation face aux cyberattaques, et de contribuer à la stabilité du cyberespace".

« Il y a urgence à concevoir et conduire sans délai une réponse opérationnelle plus réactive et plus forte aux cyberattaques que l’Etat rencontre actuellement », a écrit le chef du gouvernement dans un courrier adressé à l’Anssi.

« Je vous demande de constituer une équipe de contact composée d’agents de l’Anssi et chargée d’intervenir en première ligne en cas de suspicion d’atteinte grave à l’intégrité du système d’information de l’Etat », a détaillé M. Lecornu. « Elle sera engagée en amont de crises potentielles dès la violation d’accès sensibles, pendant la crise et à l’issue », et sera chargée d’adresser « systématiquement » au premier ministre « une analyse après action afin de tirer tous les enseignements de ces attaques ».

Le premier ministre a reconnu et déploré qu’en termes de cybersécurité « peu de ministères so[ie]nt au niveau requis » en France. « Ce n’est pas acceptable ».

L'intrusion initiale, opérée fin juin et détectée lors d'un contrôle de routine, a découlé d'une usurpation d'identifiants internes. Face à cet enchaînement d'incidents, le ministre de l'Action et des Comptes publics s'est publiquement exprimé : « Oui, nous nous excusons, parce que ce qui est arrivé est insupportable pour les Français », a dit David Amiel.

Ces attaques pointent directement les faiblesses du contrôle des accès administratifs des ministères (entretemps, des données de l'Education nationale ont été mises sur le marché).

Comme l'a précisé la direction de la DGFiP : « La première attaque n'a été possible que par la combinaison de compromissions de comptes ».

En réponse, zun plan d'urgence impose l'équipement de tous les agents en clés de sécurité matérielles (tokens USB) d'ici la fin de l'année, traduisant l'urgence de revoir l'IAM à tous les échelons.

La confirmation d'une troisième fuite de données visant la Direction générale des Finances publiques s'accompagne d'excuses publiques inédites de la part du Ministre David Amiel. Au-delà, la compromission de centaines de milliers de comptes expose les entreprises à des campagnes de fraude au président et d'ingénierie sociale particulièrement ciblées.

Tout comme macOS et iPadOS, la dernière mise à jour d'iOS corrige toute une série de failles de sécurité qui, sans cela, pourraient exposer votre appareil à des risques de piratage ou de plantage.

Le ZDNET Morning le brief de l'actu tech pour les pros tous les matins à 9h00. Transformation numérique, IA, matériel, logiciels,… ne passez pas à côté de ce qui fait la Une du secteur.

Le Ministère se penche sur les revendications du groupe cybermalveillant ZeroBytes, qui assure avoir dérobé des données d'élèves. Un incident de sécurité déclaré fin juillet semble être la source de la fuite de données.

Mail, SMS ou faux site imitant PayPal, Amazon ou votre banque : voici comment reconnaître un phishing, le signaler et sécuriser vos comptes.

Family Link encadre applis, écran et contenu sur Android, mais ne bloque pas tout. Voici ce que le contrôle parental Google protège, et ses limites réelles.

Norton, Bitdefender, McAfee, Avast ou Surfshark proposent un antivirus avec VPN inclus. Voici ce que ces offres apportent vraiment, et leurs limites.

Windows intègre Microsoft Defender par défaut. Suffit-il face aux virus, au phishing et aux ransomwares, ou faut-il un antivirus tiers ?

De nos jours, dans la lutte contre les menaces en ligne, les certifications et les années d'expérience ne suffisent plus. Avec l'automatisation renforcée par l’IA, trois compétences prennent le relais.

Le fichier de diagnostic caché détaille toutes les données enregistrées quotidiennement par votre Pixel, votre Samsung ou même votre Motorola. Voici ce que vous pouvez en tirer.

Mais si vous cherchiez cette fonctionnalité sur votre téléphone, j'ai une mauvaise nouvelle pour vous.

Origine de l’article : lire l’article original
Traduction