Le contrôleur Européen de la Protection des Données a des fuites
Le site Internet du Gardien Européen de la protection des données personnelles a des problèmes avec sa propre sécurité informatique. Le CEPD est une autorité de contrôle indépendante dont l’objectif est de protéger les données à caractère personnel et la vie privée et de promouvoir les bonnes pratiques dans les institutions et organes de l’UE. À cet effet, il contrôle les traitements de données à caractère personnel effectués par l’administration de l’Union Européenne; il donne des conseils sur les politiques et les textes législatifs qui touchent à la vie privée; et coopére avec les autorités de même nature afin de garantir une protection des données qui soit cohérente. Bref, du lourd, du sérieux. Sauf qu’il y a un grain de sable dans le rouage.
Le site Internet du Contrôleur Européen de la Protection des Données (CEPD) souffre de problèmes de sécurité informatique qui pourraient nuire aux internautes et utilisateurs du site oueb officiel de l’entité politique européenne. En attendant une correction, nous avons alerté l’administration concernée ainsi que la Député Européenne Françoise Castex, et l’ANSSI (France), nous vous déconseillons fortement de cliquer sur le moindre lien proposant de visiter le site du CEPD.
Même si l’espace est accessible via un HTTPS, préférez taper l’url dans votre navigateur afin d’éviter de vous faire voler vos cookies de connexion, vous retrouver sur une fausse page ou d’execution un code malveillant via un faux rapport du contrôleur, via un PDF piégé… surtout si vous fonctionnez sous Internet Explorer et que le pirate exploite le 0Day du moment. Pour en savoir plus sur ce 0Day visant IE 6, 7, 8, 9, 10 et 11, lisez l’article dédié diffusé par DataSecurityBreach.fr. Notre capture écran montre comment il est simple d’afficher de fausses informations (pages, images…) dans le site officiel.