Chronologie de la violation de fichiers de police en décembre 2025 :
Un mélange de mauvaise hygiène numérique des agents (points 1, 2, et 6), d'erreurs de conception du système d'information (2, 3, 4, et 7), et d'absence d'affolement des agents voyant leur mdp réinitialisé à leur insu (ce qui peut révéler des difficultés relationnelles avec leur direction informatique faisant qu'ils ont préféré garder le silence).
En tout cas, on est loin de la petite attaque ponctuelle. Beaucoup d'entités, publiques comme privées, auraient flanché avec beaucoup moins d'efforts que cela. J'ai du mal à être dans le « olol les nuls mdr ! ».
Les contre-mesures que pourraient prendre les directions informatiques pour contrer ça sont démesurées… Même le point 2 : je lis qu'on pourrait sceller le certificat (= le rendre inaccessible sans droits administrateur) ; à condition de fournir un ordi pro ou une clé physique d'authentification, coût supplémentaire, logistique, etc. Contrer les logiciels malveillants, ça a toujours été la plaie… Faille dans un outil, bah ouais…
Par contre, je ne partage pas l'idée que le pirate aurait contourné « plusieurs défenses en profondeur » comme l'expose le journaliste : ici, tout reposait sur la première digue, l'authentification (par certificat ou par mdp). La définition de la défense en profondeur est de contrer la défaillance de la première digue.