Passer au playerPasser au contenu principal
  • il y a 5 jours
Avec Damien Bancal, spécialiste en cybersécurité et fondateur du site Zataz

Abonnez-vous pour plus de contenus : http://ow.ly/7FZy50G1rry

———————————————————————

▶️ Suivez le direct : https://dai.ly/x8jqxru
🎧 Retrouvez nos podcasts et articles : https://www.sudradio.fr/

———————————————————————

🔴 Nous suivre sur les réseaux sociaux 🔴

▪️ Facebook : https://www.facebook.com/SudRadioOfficiel
▪️ Instagram : https://www.instagram.com/sudradioofficiel/
▪️ Twitter : https://twitter.com/SudRadio
▪️ TikTok : https://www.tiktok.com/@sudradio?lang=fr

##C_EST_BON_A_SAVOIR-2025-11-03##

Catégorie

🗞
News
Transcription
00:00Evolise, la solution de gestion et de facturation pour les TPE-PME présentes.
00:06Sud Radio, c'est bon à savoir.
00:08Et oui, c'est bon à savoir sur Sud Radio à bientôt 6h50.
00:11La semaine dernière, France Travail a été victime d'une cyberattaque.
00:14Les données de plus de 31 000 demandeurs d'emploi ont été dérobées,
00:20des données parfois sensibles.
00:21C'est la troisième cyberattaque déjà de ce genre en deux ans.
00:24Bonjour Damien Bancal.
00:26Bonjour.
00:26Et merci d'être avec nous ce matin sur Sud Radio.
00:28Vous êtes spécialiste en cybersécurité, fondateur du site Zataz.
00:33C'est vous qui avez dévoilé les premiers, cette cyberattaque dont tu as été victime.
00:38France Travail, est-ce qu'on sait précisément quels types de données ont été dérobées ici par les hackers ?
00:43Alors effectivement, ce qui est intéressant, c'est que nous, on a découvert ça
00:46à un moment où on surveille un groupe de pirates informatiques,
00:50comme il en existe malheureusement des milliers de par le monde,
00:54qui annonce donc l'attaque de France Travail.
00:57Très clairement, dès qu'on commence à voir les premières données diffusées,
01:00donc il y avait des noms, des prénoms, des adresses, des numéros de téléphone,
01:04on comprend très vite que ce n'est pas France Travail qui a été attaqué directement,
01:08mais que ces pirates, qui sont plus aujourd'hui dans une espèce de guerre informationnelle
01:11à l'encontre de notre pays,
01:13se sont attaqués aux bénéficiaires de France Travail.
01:17Parce qu'ils ont pu avoir accès à ce qu'on appellera le login et le mot de passe,
01:20ce qui a permis de rentrer dans les comptes pour voler les informations
01:23et ensuite les diffuser.
01:25Diffuser, pourquoi faire ?
01:26Pourquoi ces hackers ont-ils récupéré, dérobé ces données ?
01:31On le sait ça, les motivations exactes de ces hackers ?
01:35Alors, pour être très honnête, oui.
01:37Ce groupe de pirates s'appelle Stormhouse,
01:39et on les connaît depuis plusieurs mois.
01:40Pourquoi ? Parce qu'ils récupèrent des informations un petit peu partout sur Internet.
01:45Soit ils les rachètent, on a des preuves aujourd'hui qu'ils rachètent à d'autres pirates informatiques
01:49des informations et ensuite ils les mettent en pâture sur leur blog.
01:53Une manière pour eux de communiquer contre la France.
01:57Soit très clair, ils l'affichent, ils le disent.
02:00Et c'est un moyen d'ancrer dans les esprits que, regardez,
02:04ils sont de grands pirates informatiques,
02:06ils ont été capables d'attaquer des institutions,
02:08alors que pas du tout, c'est vraiment de la communication,
02:11on va même dire une communication numérique de guerre,
02:14un peu l'art de la guerre, le livre de Sun Tzu,
02:17qui, ben voilà, on vous affiche ça, on vous met ça en pâture sur le web,
02:21et puis croira celui qui ne se renseigne pas.
02:24Il y a quand même des données assez sensibles qui ont été piratées, récupérées ici.
02:29Comment savoir, moi, à titre personnel, si j'ai été concerné par cette cyberattaque,
02:34si mes données ont été comme ça dérobées ?
02:36Alors, il faut savoir que France Travail, mais comme aujourd'hui,
02:39quasiment l'intégralité des entreprises qui ont pu être,
02:42et qui peuvent faire face à une cyberattaque,
02:44ils vous alerteront, voilà.
02:46Sachant que les données, elles sont malheureusement,
02:48pour ces plus de 30 000 personnes,
02:50accessibles aujourd'hui à n'importe qui.
02:53Les bienveillants, mais aussi les malveillants.
02:55Donc, du coup, France Travail a obligatoirement alerté les personnes impactées.
02:58Et ensuite, il est très compliqué aujourd'hui, qu'on le veuille ou non,
03:02de savoir véritablement ce qu'ont les pirates dans leurs mains,
03:04parce qu'il y a la partie visible d'un iceberg dont on ne connaît pas du tout les profondeurs.
03:09Et donc, du coup, là, pour ce cas-là, on sait un certain nombre.
03:13Ce n'est pas la première fois.
03:14Ils ont déjà fait ça pour d'autres entités,
03:16qu'elles soient d'entreprises privées ou étatiques.
03:19Donc voilà, c'est très compliqué parce qu'ils amassent.
03:22Et puis l'important, c'est de diffuser de manière un petit peu aléatoire,
03:25mais surtout pour essayer de faire du bruit.
03:27Comment on peut faire pour se protéger vis-à-vis de ces cyberattaques à titre individuel ?
03:34Alors justement, là, pour ce cas-là, c'est vraiment à titre individuel.
03:37C'est faites attention au mot de passe que vous utilisez.
03:39Prenez pas des choses simples et essayez de les rendre compliquées.
03:42On en parle très, très souvent, mais c'est fou de se dire
03:44qu'il y a encore des internautes qui se disent
03:46« Pourquoi moi, on viendrait me cyberattaquer ? »
03:48Ben voilà, juste pour voler vos informations et pardon du juste,
03:51et aussi potentiellement servir à des propagandes, quelles qu'elles soient.
03:54Après, n'hésitez jamais à changer votre mot de passe.
03:59Allez, régulièrement, je dirais tous les trimestres,
04:01c'est quand même pas quelque chose de si compliqué à faire.
04:03Et puis, dernier élément,
04:05eh bien aussi, votre adresse mail et votre mot de passe,
04:08ne l'utilisez pas ailleurs.
04:09Pourquoi ? Parce que si ce ailleurs est piraté,
04:12les pirates vont ensuite tester un petit peu sur tous les sites possibles et imaginables
04:15pour voir s'ils peuvent rentrer chez vous comme s'ils avaient un passe-partout.
04:18C'est quoi un bon mot de passe, Damien Broquel ?
04:21Bonne question.
04:23Un mot de passe, c'est minuscule.
04:24Majuscule, chiffre, signe de ponctuation.
04:27Si possible, une adresse mail dédiée au lieu où je m'inscris,
04:31parce que comme le disait ma grand-mère,
04:32je ne mets pas tous mes yeux dans le même panier.
04:34Et dernier élément, pensez-y, c'est cette fameuse double authentification.
04:38C'est cette deuxième clé qui est maintenant,
04:40aujourd'hui quasiment imposée partout,
04:42qui si jamais vous perdez votre mot de passe pour X raisons,
04:45sans cette double authentification,
04:46qui apparaîtra dans votre téléphone par exemple,
04:48sous forme d'un message, d'un mail ou alors d'une application téléphonique,
04:51personne ne peut rentrer chez vous.
04:54Dernière question très rapide,
04:55est-ce qu'on a encore un Français aujourd'hui qui n'a pas été cyberattaqué ?
04:59Bonne question aussi.
05:00Là, on n'en sait strictement rien.
05:02Il est vrai que depuis 3-4 ans,
05:04on a eu énormément de fuites de données de Français.
05:08Mais ce n'est pas parce que potentiellement,
05:10on a volé mon mail, que je ne dois pas y prêter attention.
05:12Faites une petite veille, tapez votre nom tout simplement dans un moteur de recherche
05:15pour voir si l'association pour qui vous êtes affilié n'a pas fuité.
05:20Il faut aussi avoir notre propre hygiène numérique,
05:22et ça c'est important.
05:24Merci beaucoup Damien Abancal pour tous ces conseils,
05:27et très belle journée à vous.
05:28Je rappelle que vous êtes spécialiste en cybersécurité,
05:30fondateur du site ZATAS.
05:32Bonne journée à vous.
05:33Sud Radio, c'est bon à savoir.
05:36Avec Evolise, la solution simple et conforme pour la facturation électronique.
05:40Il est 6h55, bientôt sur Sud Radio,
05:44dans un instant le début du grand matin.
05:46Le retour de Patrick Roger, à tout de suite.
Écris le tout premier commentaire
Ajoute ton commentaire

Recommandations