#ssi #rgpd
Fuite de 𝗥𝗲𝘀𝗮𝗻𝗮 (groupware interministériel : GED, partages de documents, travail en équipe…), visiblement via l’usurpation du compte d’un agent : les types de DCP (d’autres agents ?) concernées sont : les identités, adresses courriel, téléphones, et d’autres informations professionnelles, aucune information sur le volume concerné : numerama.com/cyberguerre/21204

Follow

@adwr Il faut noter que l'authentification a été renforcée depuis ! Grâce à l'utilisation de Proconnect avec 2FA en option.

@enroweb Cela, je ne peux le vérifier (et je ne connais pas les détails de la conception de ProConnect) : tant mieux si c'est effectif pour tous les comptes existants et nouveaux (sans exception).
Toutefois, la plupart des solutions dites "2FA" ne sont pas des authentifications robustes, comme l'ANSSI l'indique elle-même (par exemple celles avec un mot de passe et un code envoyé en clair par SMS). Voir la section "Bi-facteurs (two-factor authentication)" dans ce dossier erdil.fr/blog/mecanismes-authe

Sign in to participate in the conversation
Qoto Mastodon

QOTO: Question Others to Teach Ourselves
An inclusive, Academic Freedom, instance
All cultures welcome.
Hate speech and harassment strictly forbidden.