fakes news

Un espace du CINOV infiltré par des pirates

La fédération patronale française CINOV, qui regroupe les entreprises des métiers de la prestation intellectuelle du conseil, de l’ingénierie et du numérique infiltrée par des pirates informatiques. A première vue, les malveillants se servaient depuis longtemps !

Il m’aurait fallu jouer des coudes et des relations pour enfin trouver une écoute attentive du côté du CINOV. Une fédération patronale française qui regroupe les entreprises des métiers de la prestation intellectuelle du conseil, de l’ingénierie et du numérique. Pourquoi vouloir à tout prix chercher un responsable de cette fédération patronale (6 mails à 5 personnes différentes) via un Protocole d’Alerte ZATAZ ? Lors d’une de mes nombreuses visites dans le monde sympathique et convivial du Black Market, je suis tombé sur une discussion de trois joyeux lurons basés dans les eaux chaudes de l’Asie. Ils parlaient business, citaient des entreprises. L’une d’elle a attiré mon œil. Une « Fucky French Entreprise ». Cette FFE, le CINOV. D’après ces pirates, l’espace cicfintra.com infiltré depuis plusieurs mois.

A première vue, au dire des pirates, backdoor (accès pirate caché) et autres finesses malveillantes s’y trouvaient. Un accès facilité par ce qui semble être des identifiants de connexion très légers. Un CMS (Drupal) pas mis à jour depuis des années. Le CINOV va m’indiquer qu’aucun shell et autres backdoor identifié. L’ensemble des mots de passe changés.

« On va essayer de sensibiliser »

L’autre problématique, une injection SQL qui a permis à un/des pirate(s) (Je n’en sais pas plus, NDR) de mettre la main sur un base de données contenant cinq tables d’informations dont une qui m’a tout de suite fait « tilter » : cicfintr_adh. Adh voulant indiquer – adhérents -. Impossible de connaitre les informations contenues dans cette table sans me dévoiler. « Merci d’avoir insisté pour nous alerter par mél. Notre absence de réponse ne vient pas d’une mauvaise volonté de notre part. Mes collègues reçoivent chaque jour des dizaines de méls et il est difficile de trier ce genre d’informations qui ne concernent pas directement nos métiers. On va essayer de sensibiliser. » m’indique un porte parole du CINOV. Ils ont surtout cru à une tentative de chantage !

Le site cicfintra.com est définitivement fermé.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

  1. Pingback: ZATAZ Rétrospective 2018 : le web, plus troué qu'un gruyère ? - ZATAZ

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.