🔴 French Days en direct 🔴 French Days en direct

Le ministère de l'Agriculture a-t-il été piraté ? Des cybercriminels revendiquent avoir infiltré sa base de données

Alexandre Boero
Chargé de l'actualité de Clubic
23 avril 2024 à 20h13
8
Photo du site internet du ministère de l'Agriculture © Alexandre Boero / Clubic
Photo du site internet du ministère de l'Agriculture © Alexandre Boero / Clubic

Deux groupes cybercriminels, qui revendiquent être membres des Anonymous, disent avoir récupéré la base de données du ministère de l'Agriculture, avec des informations sensibles. Le ministère écarte, lui, toute compromission.

Ce week-end, les groupes Gloriamist et Lapsus se sont fendus d'un message collectif publié sur une application chiffrée après avoir infiltré la base de données du ministère de l'Agriculture, dont ils ont pu extraire un certain nombre de données. Les pirates, qui disent ne pas vouloir mettre en danger les Français, ont malgré tout divulgué une partie des informations glanées, un échantillon, ce mardi 23 avril 2024. Pourtant, le ministère a confirmé à Clubic n'avoir constaté aucune compromission.

Les pirates diffusent des données, pendant que le ministère écarte toute fuite ou intrusion

« Comme annoncé (…), nous avons divulgué 5% de la base de données du ministère français de l'Agriculture (agriculture.gouv.fr) », écrivent les deux groupes de hackers ce mardi. Ces derniers, qui seraient affiliés au collectif des Anonymous, expliquent avoir diffusé les données les plus anodines en leur possession, pour ne pas mettre en danger les citoyens français, « car ce n'est pas notre objectif », expliquent-t-ils.

Le ministère de l'Agriculture, de son côté, a fait part de son étonnement. Celui-ci nous indique qu'il n'y a aucune compromission du site agriculture.gouv.fr. Il ajoute n'avoir relevé « aucune trace d'intrusion ni de fuite de données ».

En outre, les équipes du ministère ajoutent que « le site institutionnel n'héberge pas de données sensibles ni même de mot de passe, puisque l'authentification pour les contributeurs en backoffice se fait via un serveur CAS ». Le protocole CAS est, pour tout savoir, un protocole d'authentification unique.

Le message des cybercriminels, publiés ce mercredi 23 avril © Clubic
Le message des cybercriminels, publiés ce mercredi 23 avril © Clubic

Les informations sorties sont peu sensibles, mais ce n'est peut-être qu'un début

Les données captées par les pirates pourraient être publiques, donc d'une sensibilité moindre. « Il est important de noter que ce n'est que 5% des données qui ont été dévoilées jusqu'à présent, ce qui ne permet pas d'avoir une vision complète de la sensibilité de l'ensemble des données potentiellement compromises », explique à Clubic Jérôme Thémée, fondateur de l'ESD Cybersecurity Academy.

Les interrogations et la prudence de l'expert sont légitimes, car si les informations ne semblent pas être sensibles à ce stade, l'exploit technique serait apparemment là. « L’exploitation technique mise en œuvre pour extraire les données pourrait être le résultat d'une injection SQL (SQLi) », parie Jérôme Thémée, qui décrit ici « une méthode d’attaque où des commandes SQL malveillantes sont insérées dans les champs de saisie pour manipuler la base de données ». Une commande SQL a pour rôle d'ordonner à un système de gestion de base de données d'exécuter certaines tâches.

Pour notre expert, il est aussi possible que l'attaque ait démarré par la compromission d'un poste qui disposait des droits nécessaires pour accéder à la base de données, « ce qui aurait donné aux attaquants un accès direct et potentiellement non surveillé pour réaliser le dump (Ndlr : l'exfiltrage) de la base ». Il sera intéressant de voir si d'autres informations sur cette fuite sortent dans les prochains jours.

Meilleur antivirus, le comparatif en avril 2024
A découvrir
Meilleur antivirus, le comparatif en avril 2024
2 avr. 2024 à 10:35
Comparatifs services

Alexandre Boero

Chargé de l'actualité de Clubic

Chargé de l'actualité de Clubic

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJC...

Lire d'autres articles

Journaliste, chargé de l'actualité de Clubic. Reporter, vidéaste, animateur et même imitateur-chanteur, j'ai écrit mon premier article en 6ème. J'ai fait de cette vocation mon métier (diplômé de l'EJCAM, école reconnue par la profession), pour écrire, interviewer, filmer, monter et produire du contenu écrit, audio ou vidéo au quotidien. Quelques atomes crochus avec la Tech, certes, mais aussi avec l'univers des médias, du sport et du voyage. Outre le journalisme, la production vidéo et l'animation, je possède une chaîne YouTube (à mon nom) qui devrait piquer votre curiosité si vous aimez les belles balades à travers le monde, les nouvelles technologies et la musique :)

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (8)

codeartemis37
comment ça anonymous et lap$us sont associés maintenant??? hum… j’ai un doute
Pernel
Oui surtout que Anonymous (même si tout le monde petit se dire Anonymous) ne fait pas ce genre de piratage, ils le font contre certains gouvernements autoritaires, et ne font pas à ma connaissance d’attaque d’infrastructure de ce genre.
somoved
Est-ce que certain de leur membre ne voient pas l’état/gouvernement Français comme autoritaire/colonialiste/xénophobe (mettre un terme de votre choix pouvant convenir à une action militante) ?
codeartemis37
c’est comme Anonymous sudan, aucun lien avec Anonymous, aucun lien avec le soudan
codeartemis37
Admin:<br /> Le ministère écarte, lui, toute compromission.<br /> comme les trois quart des entreprises et gouvernement dont les données sont dans la nature
codeartemis37
on prefere investir sur le changement de logo que securiser contre les sql union / injection
StephaneGotcha
Du coup, ils menacent de publier tous les emplacements des champs de carottes et de patates?
Proutie66
Même eux ils savent que tout le monde s’en fichent. Ils le vendent 2000 euros.
Pernel
Évidement oui, vu qu’Anonymous c’est tout le monde et personne, il y a forcément des avis qui divergent («&nbsp;et dix verges, c’est énorme&nbsp;»), mais quand ils font une action «&nbsp;officielle&nbsp;» c’est pas pour ce genre de chose.
Pernel
Oui par exemple.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet