Le Service Public de Wallonie victime d'une cyberattaque par des Russes

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10074
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: Le Service Public de Wallonie victime d'une cyberattaque par des Russes

Message par Unix-Linux »

Ce qui est bizarre est que c'est uniquement le spw wallonie, pas le fédéral.... Donc Russia ou China.... Pas plutôt un syndicat non ? :lol2: :jesors:

Major Cyber Intrusion Detected in Walloon Public Service’s IT System
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
tntuner
Membre
Membre
Messages : 11379
Enregistré le : 01 nov. 2017, 23:12
Score de réactions : 124
Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil
Âge : 53

Re: Le Service Public de Wallonie victime d'une cyberattaque par des Russes

Message par tntuner »

Ça doit être Trump.
TV: Samsung TV de 2023 + box Android TV, avec Amazon Prime Video, Netflix et Disney+
Internet: hey! (200 Mbps down, 10 Mbps up)
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 10 & 11 + antiX 21
Avatar du membre
Sketcher
Novice ⭐
Novice ⭐
Messages : 123
Enregistré le : 19 févr. 2024, 11:27
Score de réactions : 12
Localisation : Hainaut
Âge : 45

Re: Le Service Public de Wallonie victime d'une cyberattaque par des Russes

Message par Sketcher »

Tango2345828 a écrit : 18 avr. 2025, 20:31 Si ça peut effacer certaines données telle que la taxe de circulation, ils peuvent lancer une attaque chaque année :lol:
Tu rigoles, je l'ai payée il y a une semaine
Avatar du membre
BAISIN
Novice ⭐
Novice ⭐
Messages : 24
Enregistré le : 01 nov. 2017, 14:54
Score de réactions : 0

Re: Le Service Public de Wallonie victime d'une cyberattaque par des Russes

Message par BAISIN »

Hélas, tout le monde est épié par ces dictateurs !
Avatar du membre
muscardingue
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 246
Enregistré le : 27 août 2024, 06:42
Score de réactions : 18

Re: Le Service Public de Wallonie victime d'une cyberattaque par des Russes

Message par muscardingue »

La société Microsoft a été mandatée vendredi par le gouvernement wallon "afin de mettre ses experts en cyberattaque en soutien des équipes de l'administration", annonce le ministre-président wallon Adrien Dolimont.
si c'est comme au fédéral, toute l'administration est sur Microsoft. Même les donnes des cartes d'identité et autres sont sur des serveurs Microsoft.
Quand tu poses la question de la sécurité de l'information, on tourne la tête et fait comme si tu n'avais rien dit ...
Avatar du membre
tntuner
Membre
Membre
Messages : 11379
Enregistré le : 01 nov. 2017, 23:12
Score de réactions : 124
Localisation : Bruxelles, Belgique, Europe, Troisième planète après le soleil
Âge : 53

Re: Le Service Public de Wallonie victime d'une cyberattaque par des Russes

Message par tntuner »

C'est clair que le cloud est de plus en plus utilisé dans les entreprises, publiques et privées (Office 365, SharePoint online, Teams, Azure, etc). Ça limite grandement les impacts en cas de cyberattaque.
TV: Samsung TV de 2023 + box Android TV, avec Amazon Prime Video, Netflix et Disney+
Internet: hey! (200 Mbps down, 10 Mbps up)
Téléphone fixe: VOIP OVH abonnement découverte
PC avec Windows 10 & 11 + antiX 21
Avatar du membre
Geo
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 408
Enregistré le : 26 nov. 2017, 09:21
Score de réactions : 5
Âge : 44

Re: Le Service Public de Wallonie victime d'une cyberattaque par des Russes

Message par Geo »

muscardingue a écrit : 20 avr. 2025, 15:21
La société Microsoft a été mandatée vendredi par le gouvernement wallon "afin de mettre ses experts en cyberattaque en soutien des équipes de l'administration", annonce le ministre-président wallon Adrien Dolimont.
si c'est comme au fédéral, toute l'administration est sur Microsoft. Même les donnes des cartes d'identité et autres sont sur des serveurs Microsoft.
Quand tu poses la question de la sécurité de l'information, on tourne la tête et fait comme si tu n'avais rien dit ...
Ce n'est pas parce qu'une entreprise utilise Microsoft 365 que ses données sont chez Microsoft.

Certains services publics ont choisi l'option d'un Cloud commun (Gcloud) pour l'utilisation de leurs services Microsoft 365, mais d'autres ayant besoin d'un niveau de sécurité plus élevé sont sur un cloud qui leur est propre et isolé des autres SPF.
VOO Trio Mobile Giga (Réseau AiMesh Asus AX6100) - iPhone 15 PRO 256 Go
Mon blog info et multimédia -> Blog Numérique
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17519
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 188
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61

Re: Le Service Public de Wallonie victime d'une cyberattaque par des Russes

Message par solar10 »

Tu lis ça et tu te demandes comment ils ont réussi à allumer le portail du SPF et tax on web :shock:

https://www.rtl.be/actu/belgique/societ ... cle/747208
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
BelTNT
Habitué ⭐⭐
Habitué ⭐⭐
Messages : 269
Enregistré le : 18 oct. 2019, 13:55
Score de réactions : 4
Âge : 103

Re: Le Service Public de Wallonie victime d'une cyberattaque par des Russes

Message par BelTNT »

Mackguil a écrit : 18 avr. 2025, 06:07
solar10 a écrit : 18 avr. 2025, 05:32 Bon après, ils font avec le budget qu'on leur accorde.
Tracasse, ils vont le trouver le budget pour payer la société qui va gérer le souci.
Tu crois pas si bien dire : c’est Crosoft qui s’en charge.

Source: presse
TV FRANSAT + DVB-T2 PTBF
GSM HEY 80GB
WORDPRESS CLOUDVIP
Avatar du membre
Ixel
Membre
Membre
Messages : 1004
Enregistré le : 30 juil. 2023, 11:03
Score de réactions : 25

Re: Le Service Public de Wallonie victime d'une cyberattaque par des Russes

Message par Ixel »

Oh bah non alors. On est pas bien au chaud chez nous en Europe de l'Ouest finalement ?!
On l'avait pas vu venir, tiens... Zut!
EDPnet - Fiber XS - 35,95€
Yoin - 25 Gb - 8€
Nvidia Shield Pro
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 10074
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 43

Re: Le Service Public de Wallonie victime d'une cyberattaque par des Russes

Message par Unix-Linux »

Il y a 15 jours, des pirates se faufilaient dans le système informatique de l'administration wallonne. "Une intrusion d'ampleur". La sécurisation des systèmes affiche des carences majeures. À un sous-financement chronique est venu s'ajouter un gros problème de management. Récit.
Attaque informatique au SPW: applications obsolètes, sécurisation inachevée...
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 17519
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 188
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 61

Re: Le Service Public de Wallonie victime d'une cyberattaque par des Russes

Message par solar10 »

En tant que simple citoyen un peu "aware", je trouve cette situation à la fois scandaleuse, risible, irresponsable, coûteuse et dangereuse.
Nous sommes la pays le plus taxé et nous avons un service informatique à la ramasse. J'ai pas assez avec le dictionnaire d'insultes pour qualifier les responsables qui nous ont mis dans cette situation.
Le pire, c'est qu'ils s'en foutent et nous prennent de haut. Au Japon, un Matthieu Michel se serait déjà fait harakiri. Mais ici, c'est impossible, ils sont nés avant la honte.
Internet: Edpnet XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 - Poco M3 avec ROM Custom crDroid
NAS: Orange Pi 3 LTS avec boitier Fantec, 26TB, server OpenMediaVault
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
Darksky
Membre
Membre
Messages : 328
Enregistré le : 04 sept. 2020, 10:47
Score de réactions : 15
Localisation : Région Mons
Âge : 40

Re: Le Service Public de Wallonie victime d'une cyberattaque par des Russes

Message par Darksky »

solar10 a écrit : 03 mai 2025, 12:16 En tant que simple citoyen un peu "aware", je trouve cette situation à la fois scandaleuse, risible, irresponsable, coûteuse et dangereuse.
Si tu savais comment se déroulent les acquisitions...
C'est proprement risible, en effet. Il n'est tenu compte de pratiquement qu'une seule chose par rapport au cahier des charges lors de l'attribution d'un marché: le prix.

Même si un candidat ne remplit pas complètement le cahier des charges défini par le service, pour peu qu'il s'en approche un max et soit le moins cher, il est sélectionné. Tu ajoutes à ça le sous-financement et tu as le cocktail gagnant.
Je ne peux pas tout expliquer (ce serait long, et surement pas bien vu si jamais), mais dans 95% des cas, cela va contre toute logique ou vision pérenne. Par contre quand un problème survient, on cherche les responsables là où ils ne sont pratiquement jamais: ceux qui doivent faire avec ce qu'on leur a accordé (les petites mains, quoi).

On est les plus taxés en effet. Mais cet argent - et j'enfonce une porte ouverte ici, je le sais :mrgreen: - sert à financer tout sauf ce qui devrait l'être en première intention.

On prie pour que ça ne nous arrive pas là où je bosse, parce que même si on a plusieurs backup des données sécurisés de façons différentes, on sait que ce serait une misère à remettre d'aplomb. Et on a pas le même parc que le SPW...

Et au final, ce qui se passe actuellement au SPW ne servira à rien: ça continuera à être sous-financé, ou à ne pas être suivi une fois remis d'équerre. On réagi dans l'urgence, puis on oublie.
PC principal:Ryzen 7 9800X3D/TUF Gaming RX 7800 XT/32Go/SSD Mint 22/ Win11 Portable: Lenovo IdeaPad Slim 5
Smartphone: OnePlus 12
Mobile: Mobile Vikings
Internet: Hey!