Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1594 connectés 

 

 

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  544  545  546  547  548  549  550  551
Auteur Sujet :

[Topic R+] Free Fibre Optique - FTTH

n°1246531
xplo
Posté le 27-10-2024 à 22:50:42  profilanswer
 

Reprise du message précédent :
Bah non c est tout le problème ca fait 10 ans que ça existe plus les autorisation sepa. Donc en plus de toutes les saloperies de phishing va falloir scruter son compte ou mail de nouveau prélèvements...

mood
Publicité
Posté le 27-10-2024 à 22:50:42  profilanswer
 

n°1246532
tistou77
Geek Inside!!
Posté le 27-10-2024 à 22:56:27  profilanswer
 

xplo a écrit :

Bah non c est tout le problème ca fait 10 ans que ça existe plus les autorisation sepa. Donc en plus de toutes les saloperies de phishing va falloir scruter son compte ou mail de nouveau prélèvements...


En Juillet 2024 :  

Citation :

Dans le cas d’une contestation d’un prélèvement SEPA non autorisé, c’est-à-dire pour lequel vous n’avez pas signé de mandat de prélèvement, vous pouvez le contester sans tarder et au plus tard dans les 13 mois à compter de la date de débit. Ce délai est ramené à 70 jours lorsque l’établissement du bénéficiaire du paiement se situe en dehors de l’Union européenne ou de l’Espace économique européen (EEE : les États de l’Union ainsi que l’Islande, le Lichtenstein et la Norvège).
 
Le prestataire de services de paiement (généralement votre banque) devra alors rembourser la somme débitée au plus tard à la fin du premier jour ouvrable suivant et remettre le compte dans l'état où il se serait trouvé si l'opération n'avait pas eu lieu. Si vous avez eu des agios ou des frais bancaires liés à cette opération, ils devront vous être remboursés.


https://www.banque-france.fr/fr/a-v [...] ement-sepa
 
 


---------------
Mon topic d'achats/ventes: [VDS] Débimètre Koolance
n°1246533
bitubo
GT Turbo Addict
Posté le 27-10-2024 à 22:57:31  profilanswer
 

Heureusement qu'il ya des protections dans ce genre quand même


---------------
Watercooling CPU+GPU, i9 9900KF @4.9Ghz, 32Go Ddr4 3200Mhz Dual, RTX 4070Ti
n°1246543
LaMoR
Metal up your ass
Posté le 28-10-2024 à 08:59:29  profilanswer
 

Hello,
 
Perso j'ai recu un premier mail Samedi indiquant, je cite :  
 
 

Citation :

Cette attaque a entrainé un accès non autorisé à une partie des données personnelles associées à votre compte abonné : nom, prénom, adresses email et postale, date et lieu de naissance, numéro de téléphone, identifiant abonné et données contractuelles (type d’offre souscrite, date de souscription, abonnement actif ou non).
 
Aucun de vos mots de passe n’est concerné.


 
l'identifiant indiqué en haut a droite du mail est celui de mon compte Free mobile.
 
Et un second mail cette nuit avec le texte différent suivant :  
 

Citation :

Cette attaque a entrainé un accès non autorisé à une partie des données personnelles associées à votre compte abonné : nom, prénom, adresses email et postale, numéro de téléphone, identifiant abonné, IBAN et données contractuelles (type d’offre souscrite, date de souscription, abonnement actif ou non).
 
Aucun de vos mots de passe n’est concerné.


 
Cette fois ci l'identifiant indiqué en haut a droite du mail est celui de mon compte Freebox.
 
La différence est sur l'IBAN, ca fait vraiment chier, mais les autres éléments comme la date et lieu de naissance, le num tel + adresse mail.. Etc.. c'est la merde aussi car bcp de services s'en serve pour confirmer l'identité...
 
Et en effet avec un RIB on peut vraiment faire ce qu'on veut maintenant, il va vraiment falloir faire gaffe a son compte, mais aussi a tout le reste, car il sera possible que quelqu'un puisse s'attribuer un de nos compte avec les infos qu'il a. Je suis sur qu'ils ont déja connaissance des services qui peuvent être compromis comme ca..
 
C'est vraiment hallucinant que Free laisse traîner ces données sans qu'elles soient chiffrées toutes au meme endroit comme ca..

n°1246546
Amedee21
Posté le 28-10-2024 à 09:49:43  profilanswer
 

Bon, pour mon étape 4 sur mini 4K, une intervention à domicile est nécessaire.
Dommage que le service pour prendre rendez vous soit indisponible !!!!!!

n°1246548
xplo
Posté le 28-10-2024 à 10:13:35  profilanswer
 

LaMoR a écrit :

Hello,
 
Perso j'ai recu un premier mail Samedi indiquant, je cite :  
 
 

Citation :

Cette attaque a entrainé un accès non autorisé à une partie des données personnelles associées à votre compte abonné : nom, prénom, adresses email et postale, date et lieu de naissance, numéro de téléphone, identifiant abonné et données contractuelles (type d’offre souscrite, date de souscription, abonnement actif ou non).
 
Aucun de vos mots de passe n’est concerné.


 
l'identifiant indiqué en haut a droite du mail est celui de mon compte Free mobile.
 
Et un second mail cette nuit avec le texte différent suivant :  
 

Citation :

Cette attaque a entrainé un accès non autorisé à une partie des données personnelles associées à votre compte abonné : nom, prénom, adresses email et postale, numéro de téléphone, identifiant abonné, IBAN et données contractuelles (type d’offre souscrite, date de souscription, abonnement actif ou non).
 
Aucun de vos mots de passe n’est concerné.


 
Cette fois ci l'identifiant indiqué en haut a droite du mail est celui de mon compte Freebox.
 
La différence est sur l'IBAN, ca fait vraiment chier, mais les autres éléments comme la date et lieu de naissance, le num tel + adresse mail.. Etc.. c'est la merde aussi car bcp de services s'en serve pour confirmer l'identité...
 
Et en effet avec un RIB on peut vraiment faire ce qu'on veut maintenant, il va vraiment falloir faire gaffe a son compte, mais aussi a tout le reste, car il sera possible que quelqu'un puisse s'attribuer un de nos compte avec les infos qu'il a. Je suis sur qu'ils ont déja connaissance des services qui peuvent être compromis comme ca..
 
C'est vraiment hallucinant que Free laisse traîner ces données sans qu'elles soient chiffrées toutes au meme endroit comme ca..


Faut pas confondre chiffré et hashé. Normal que ces données ne soit pas hashé vu qu'ils en ont besoin en lecture. Pour le chiffrage tu peux en mettre autant que tu veux, des que t'as une faille software/système ou juste un employé mal intentionné ben ouais tu peux exporter les données...

n°1246552
Ryck33
Posté le 28-10-2024 à 10:29:21  profilanswer
 

xplo a écrit :

Bah non c est tout le problème ca fait 10 ans que ça existe plus les autorisation sepa. Donc en plus de toutes les saloperies de phishing va falloir scruter son compte ou mail de nouveau prélèvements...

 

faudrait un système de validation avec l'appli de la banque comme pour les paiements CB, incompréhensible que ce ne soit pas déjà en place.

 


Message édité par Ryck33 le 28-10-2024 à 10:29:51
n°1246553
xplo
Posté le 28-10-2024 à 10:40:02  profilanswer
 

si j'ai bien compris c est validation tacite car seulement des organismes de "confiance" peuvent faire des prélèvement SEPA et qu'on laisse 8 semaine à un utilisateur pour rejeter un prélèvement autorisé et 13 mois un prélèvement non autorisé. Il parait le risque est faible voir quasi nul cf TU Banque.
Comme le risque d'avoir un IBAN fuité était quasi nul ben on voit le résultat :o

Message cité 1 fois
Message édité par xplo le 28-10-2024 à 10:40:55
n°1246554
jeffk
Fluent in shitposting
Posté le 28-10-2024 à 10:41:17  profilanswer
 

xplo a écrit :

si j'ai bien compris c est validation tacite car seulement des organismes de "confiance" peuvent faire des prélèvement SEPA et qu'on laisse 8 semaine à un utilisateur pour rejeter un prélèvement autorisé et 13 mois un prélèvement non autorisé. Il parait le risque est faible voir quasi nul cf TU Banque.

 


Alors oui mais non.

 

N'importe quel machin peut prélever. Ma salle de sport (qui est pas une grande enseigne) à pu prélever sans rien.

 

Ce n'est plus que EDF / Orange / Free etc qui sont whitelisté, ya tout qui passe.


Message édité par jeffk le 28-10-2024 à 10:41:27

---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°1246556
tistou77
Geek Inside!!
Posté le 28-10-2024 à 11:18:56  profilanswer
 

Dans ma "whitelist", j'ai toujours des "créanciers" d'y a 15 ans (ancienne salle de sport, etc...)...
 
Faudrait que je pense à faire le ménage d'ailleurs, ils peuvent toujours prélevé :o


---------------
Mon topic d'achats/ventes: [VDS] Débimètre Koolance
mood
Publicité
Posté le 28-10-2024 à 11:18:56  profilanswer
 

n°1246557
DiB91
Bwaaaaaaah
Posté le 28-10-2024 à 11:22:34  profilanswer
 

Ouep, c'est comme ça qu'Indexia (SFAM) se maintient en vie depuis 10 ans ...
 
Par contre du coup, vous préconisez quoi dans ce cas-là ? :??:
Changer d'IBAN maintenant ne sert à rien, puisque les données ont déjà fuité, donc là faut aller à la banque, demander à changer de compte / rouvrir un compte, et mettre à jour ses 170 créanciers ? :??:


---------------
La DiBerie | Rehost | Link
n°1246559
Amedee21
Posté le 28-10-2024 à 11:47:51  profilanswer
 

Amedee21 a écrit :

Bon, pour mon étape 4 sur mini 4K, une intervention à domicile est nécessaire.
Dommage que le service pour prendre rendez vous soit indisponible !!!!!!


 
Bon, rendez vous samedi entre 16 et 18 heures.
Sans antenne 4G proche, c'est pas facile; mais c'est ça la bousie !
 

n°1246560
xplo
Posté le 28-10-2024 à 11:55:06  profilanswer
 

DiB91 a écrit :

Ouep, c'est comme ça qu'Indexia (SFAM) se maintient en vie depuis 10 ans ...

 

Par contre du coup, vous préconisez quoi dans ce cas-là ? :??:
Changer d'IBAN maintenant ne sert à rien, puisque les données ont déjà fuité, donc là faut aller à la banque, demander à changer de compte / rouvrir un compte, et mettre à jour ses 170 créanciers ? :??:


tu changes d iban ou tu check tous tes prélèvement tout le temps :o
edit : les nouveau créantier sont notifié par mail avec bourso donc c'est tout de même asser visible pour ma part

Message cité 2 fois
Message édité par xplo le 28-10-2024 à 11:55:43
n°1246562
DiB91
Bwaaaaaaah
Posté le 28-10-2024 à 11:58:01  profilanswer
 

Je me demande si un banque peut mettre un compte (un IBAN plutôt) en "lecture seule", et ne plus accepté de créanciers même avec mandat signé :??:
 
Je vais prendre rdv, on verra bien.


---------------
La DiBerie | Rehost | Link
n°1246566
jeffk
Fluent in shitposting
Posté le 28-10-2024 à 12:04:14  profilanswer
 

xplo a écrit :


edit : les nouveau créantier sont notifié par mail avec bourso donc c'est tout de même asser visible pour ma part

 

heu j'ai pas ça.

 

Ta reglé des alertes spécifiques ?

Message cité 1 fois
Message édité par jeffk le 28-10-2024 à 12:04:27

---------------
Le topic des badistes : 5 grammes de plumes, des tonnes d'émotions.
n°1246567
xplo
Posté le 28-10-2024 à 12:09:28  profilanswer
 

jeffk a écrit :


 
heu j'ai pas ça.
 
Ta reglé des alertes spécifiques ?


j'ai pas souvenir d'avoir paramétré quoi que ce soit. L'objet du mail c'est "Opération d'un créancier sur votre compte"

n°1246568
ankou2000
Milf Hunter
Posté le 28-10-2024 à 12:17:15  profilanswer
 

J’ai ça aussi a la caisse d’épargne


---------------
ACH VDS FEED https://forum.hardware.fr/forum2.ph [...] w=0&nojs=0
n°1246570
merise2
Posté le 28-10-2024 à 12:27:41  profilanswer
 

xplo a écrit :

Bah non c est tout le problème ca fait 10 ans que ça existe plus les autorisation sepa. Donc en plus de toutes les saloperies de phishing va falloir scruter son compte ou mail de nouveau prélèvements...


 
Au même titre que tu accordes de l'importance à tes rappels de vaccination.
 

the_Prodigy a écrit :

free vient d'envoyer un nouveau mail d'alerte en indiquant cette fois que l'IBAN est concerné, quoi faire, changer de banque ? d'opérateur ? les deux ...?


 
Topic banque.
De toute façon l'IBAN seul ne sert à rien, tu ne vas pas te faire ponctionner par un prélèvement nouveau sans ton accord, etc.
Pour compléter, le seul risque est l'arnaque au faut banquier mais t'es sur hfr donc tu connais, et qu'ils s'en servent comme usurpation d'identité mais comme ils ont pas ta CNI..
 

rat de combat a écrit :

Pour l'instant j'ai pas reçu de mail, quelqu'un aurait des infos sous quel délai ils vont (doivent au niveau Loi?) notifier les gens concernés? Autant que le phishing je sais reconnaître autant cette histoire de IBAN c'est "embêtant"... Bravo Free. :pfff:


 
20M d'abonnés FM concernés par la fuite SANS IBAN
5M abonnés freebox concernés par la fuite AVEC IBAN.

n°1246577
tistou77
Geek Inside!!
Posté le 28-10-2024 à 14:06:54  profilanswer
 

xplo a écrit :

edit : les nouveau créantier sont notifié par mail avec bourso donc c'est tout de même asser visible pour ma part


J'ai ça aussi à la SG
 


---------------
Mon topic d'achats/ventes: [VDS] Débimètre Koolance
n°1246578
rat de com​bat
attention rongeur méchant!
Posté le 28-10-2024 à 14:22:26  profilanswer
 

Bon ben j'ai gagné double, deux mails arrivés cette nuit. Free Mobile (sans IBAN mais tout le reste) et Free FTTH (avec IBAN). Pfffffffff... :pfff:

n°1246582
bitubo
GT Turbo Addict
Posté le 28-10-2024 à 14:51:07  profilanswer
 

Je pense que tous les abonnés reçoivent ce mail de toutes façon


---------------
Watercooling CPU+GPU, i9 9900KF @4.9Ghz, 32Go Ddr4 3200Mhz Dual, RTX 4070Ti
n°1246584
devil86
Grenadaaaaa !
Posté le 28-10-2024 à 15:14:41  profilanswer
 

Question, je suis éligible à à la FTTH free depuis peu, concrètement il faut attendre de recevoir une demande de prise de rdv ou je peux prendre les devants avec le service client ?


Message édité par devil86 le 28-10-2024 à 15:14:51

---------------
[GamerTag] : Devilash86  
n°1246586
xplo
Posté le 28-10-2024 à 15:22:00  profilanswer
 

je pense tu prends pas de gros risque a appelé (tant que tu leur donnes pas trop d'information personnelles :o)

n°1246587
tistou77
Geek Inside!!
Posté le 28-10-2024 à 15:27:58  profilanswer
 

Oui, tu peux prendre les devant :)
 
Moi j'avais reçu l'email pour l'éligibilité, j'avais appelé, et ils avaient un problème de référencement avec mon adresse et ça ne "débloquait" pas l'appel (ou je ne sais quoi) pour qui me contact pour la prise de RDV
J'aurais pu attendre longtemps avant qu'ils me contactent sinon :o


Message édité par tistou77 le 28-10-2024 à 15:28:08

---------------
Mon topic d'achats/ventes: [VDS] Débimètre Koolance
n°1246588
rody83
No pain, no gain
Posté le 28-10-2024 à 15:32:14  profilanswer
 

effectivement, un mail pour Free Mobile et un mail pour FTTH :whistle:


Message édité par rody83 le 28-10-2024 à 15:32:29

---------------
.: Passions | Galerie | Blog :.
n°1246589
Cyber-sola​ris
Posté le 28-10-2024 à 16:22:55  profilanswer
 

Bien sûr qu'ils ne vont pas créer de faux mandat de prélèvement pour une société fictive qui clignoterait en rouge sur nos comptes bancaires.
Nos IBAN seront revendu au marché noir pour que certains prennent des abonnements Free, EDF, voire payer ses impôts avec nos IBAN. Comme ça, le mandat sera déjà connu de notre banque et cela passera inaperçu sur nos comptes. Ce qui est l'objectif d'une fraude. Passer inaperçu.

 

Et si par chance on s'aperçoit de la supercherie, le fait de bloquer le mandat, bloquera également nos prélèvements légitimes.

 

Et si on clôture son compte bancaire, les prélèvements frauduleux à notre nom seront tous rejetés, et le créancier (Free, EDF, Orange...) nous fichera comme mauvais payeur à la banque de France sans même qu'on le sache.

 

Bref, une belle merde en perspective :o

Message cité 2 fois
Message édité par Cyber-solaris le 28-10-2024 à 16:41:37
n°1246592
xplo
Posté le 28-10-2024 à 16:43:59  profilanswer
 

je suis pas sur que ca fonctionne comme ca :o
Tu peux avoir 2 mandat de prélèvement sur la même société, c'est ce qui se passerait. Donc tu recevrais tjours le mail d'un nouveau virement SEPA la premiere fois.

n°1246594
Cyber-sola​ris
Posté le 28-10-2024 à 17:08:33  profilanswer
 

xplo a écrit :

je suis pas sur que ca fonctionne comme ca :o
Tu peux avoir 2 mandat de prélèvement sur la même société, c'est ce qui se passerait. Donc tu recevrais tjours le mail d'un nouveau virement SEPA la premiere fois.


Tu es certain de cela ? Car le numéro d'ICS ne change jamais. Il est attribué à chaque société créancière. Donc si tu as 2 prélèvements, pour moi le second ne sera pas considéré comme nouveau car le code ICS sera le même que le premier prélèvement.

n°1246596
Kenshineuh
Posté le 28-10-2024 à 17:12:03  profilanswer
 

Perso au Credit mutuel je vois bien différents mandats de prélèvements.
Le créancier est similaire, mais chaque mandat a une référence différente. Donc tu peux bloquer un mandat sans bloquer le créancier.

n°1246599
tails38
Posté le 28-10-2024 à 19:01:47  profilanswer
 

Cyber-solaris a écrit :

Bien sûr qu'ils ne vont pas créer de faux mandat de prélèvement pour une société fictive qui clignoterait en rouge sur nos comptes bancaires.
Nos IBAN seront revendu au marché noir pour que certains prennent des abonnements Free, EDF, voire payer ses impôts avec nos IBAN. Comme ça, le mandat sera déjà connu de notre banque et cela passera inaperçu sur nos comptes. Ce qui est l'objectif d'une fraude. Passer inaperçu.
 
Et si par chance on s'aperçoit de la supercherie, le fait de bloquer le mandat, bloquera également nos prélèvements légitimes.  
 
Et si on clôture son compte bancaire, les prélèvements frauduleux à notre nom seront tous rejetés, et le créancier (Free, EDF, Orange...) nous fichera comme mauvais payeur à la banque de France sans même qu'on le sache.
 
Bref, une belle merde en perspective :o


Tu confonds, mandat et créancier, si demain, une personne usurpe  ton Iban et fais un abonnement chez un créancier que tu as déjà c’est un nouveau numéro de mandat qui est généré.
Par exemple chez BOURSORAMA tu peux bloquer l’ensemble d’un créancier ou seulement un ou plusieurs mandats

n°1246607
Ryck33
Posté le 28-10-2024 à 21:06:35  profilanswer
 

Le nom du chien fait parti des données piratées ? c'est critique :o

n°1246609
toTOW
http://www.fah-addict.net/
Posté le 28-10-2024 à 21:31:52  profilanswer
 

La faille ne semblait pas toute jeune : https://x.com/_SaxX_/status/1850818694399537552


---------------
[b] FAH-Addict, première source d'information francophone sur le projet Folding@Home.  
n°1246613
popeye0
⭐⭐⭐⭐⭐
Posté le 28-10-2024 à 22:52:43  profilanswer
 

Des bons à rien chez Free :pfff:
Comme chez SFR : aussi des bons à rien :pfff:
Et comme chez Orange : mais pour des tout autres motifs [:zyzz:2]


---------------
✖ => Escroc de haut vol  et rentier de père en fils depuis 1848. <= ✖
n°1246617
Elbarto
Posté le 29-10-2024 à 01:47:54  profilanswer
 

Il va falloir que les banques mettent en place de nouvelles fonctionnalités pour contrer les conséquences de cette fuite de RIB :

 

- refuser par défaut toutes les nouvelles demandes de prélèvement SEPA (comme un parefeu qui refuse par défaut toutes les demandes de connexion), et utiliser le concept de white list (liste blanche de créanciers autorisés),

 

- et laisser l'utilisateur entrer manuellement le numéro de créancier (numéro ICS) dans l'interface de son compte bancaire, lorsqu'un créancier veut le prélever ce dernier devra alors communiquer au client son numéro ICS.

 

Une autre manière de procéder serait d'envoyer une notification sur l'application bancaire du client, ce dernier devra alors confirmer la demande de mise en place du prélevement dans les 24h, si pas de réponse ou réponse négative alors la mise en place du prélevement sera refusée.

Message cité 1 fois
Message édité par Elbarto le 29-10-2024 à 01:55:08
n°1246618
popeye0
⭐⭐⭐⭐⭐
Posté le 29-10-2024 à 12:01:30  profilanswer
 

Elbarto a écrit :

Il va falloir que les banques mettent en place de nouvelles fonctionnalités pour contrer les conséquences de cette fuite de RIB :
 
- refuser par défaut toutes les nouvelles demandes de prélèvement SEPA (comme un parefeu qui refuse par défaut toutes les demandes de connexion), et utiliser le concept de white list (liste blanche de créanciers autorisés),
 
- et laisser l'utilisateur entrer manuellement le numéro de créancier (numéro ICS) dans l'interface de son compte bancaire, lorsqu'un créancier veut le prélever ce dernier devra alors communiquer au client son numéro ICS.
 
Une autre manière de procéder serait d'envoyer une notification sur l'application bancaire du client, ce dernier devra alors confirmer la demande de mise en place du prélevement dans les 24h, si pas de réponse ou réponse négative alors la mise en place du prélevement sera refusée.


Pourquoi parler au futur ? [:fl4me]
Ça devrait être fait depuis longtemps ce genre de mesures prises :sarcastic:
Vu le prix qu'on paie nos banques... :sarcastic:
 
Ma conseillère financière : une VRAIE CONN*SSE que je devrai me séparer :fou:
Enfin, que j'aurai dû me séparer depuis longtemps :sarcastic:


Message édité par popeye0 le 29-10-2024 à 12:03:17

---------------
✖ => Escroc de haut vol  et rentier de père en fils depuis 1848. <= ✖
n°1246619
merise2
Posté le 29-10-2024 à 12:04:00  profilanswer
 

Cyber-solaris a écrit :

Bien sûr qu'ils ne vont pas créer de faux mandat de prélèvement pour une société fictive qui clignoterait en rouge sur nos comptes bancaires.
Nos IBAN seront revendu au marché noir pour que certains prennent des abonnements Free, EDF, voire payer ses impôts avec nos IBAN. Comme ça, le mandat sera déjà connu de notre banque et cela passera inaperçu sur nos comptes. Ce qui est l'objectif d'une fraude. Passer inaperçu.
 
Et si par chance on s'aperçoit de la supercherie, le fait de bloquer le mandat, bloquera également nos prélèvements légitimes.  
 
Et si on clôture son compte bancaire, les prélèvements frauduleux à notre nom seront tous rejetés, et le créancier (Free, EDF, Orange...) nous fichera comme mauvais payeur à la banque de France sans même qu'on le sache.
 
Bref, une belle merde en perspective :o


 
 
Merci de reposter votre question sur le Topic banque :jap:
 
Quant à moi, j'ai aucun doute que ça vienne de l'intérieur :
 

Citation :

Très sincèrement je trouve que toutes les raisons sont à l'écarlate pour réaliser que ce n'est pas l'oeuvre d'un piratage conventionnel (groupe de pirates chevronnés), mais l'oeuvre d'un individu, ancien salarié free ou aidé par d'anciens salariés.. pour moi elle ne peut avoir qu'été récupérée de l'intérieur :
 
1. free a un SI ancien, mais 100% interne : c'est géré par leurs propres ingés, leur propres personnel. En plus d'économies par rapport à la prestation, cela leur permet de changer les curseurs à leur convenance, sans avoir à supporter les tergiversions d'un sous traitant. Ce suivi "de bout en bout" leur est d'un avantage précieux en termes de cyber. Je doute clairement qu'il s'agisse d'une intrusion de pirates.
 
2. L'ambiance chez free peut être déléîtère selon les services : la boite est connue dans son métier pour ne pas être aussi cool qu'elle le prétend ; suffit de voir quelques extraits dans le fameux magazine SOciety de l'été 2016, mais pas uniquement : "La voix d'un pirate" de deux écrivains français relate certains passages, assez inattendus dans le mauvais sens du terme. Il ne donne pas envie au lecteur d'y travailler.
 
3. La vengeance personnelle : au vu de l'énormité de la fuite : vous pensez que le SI n'aurait pas remarqué la chose, si ça venait de l'extérieur? C'est un peu trop gros pour être vrai : d'un coup toute la BDD apparait sur la planète, mais pas chez les tech free mais bien en public : soit elle tournait depuis quelques jours/semaines/mois et quelqu'un a voulu jouer un gros coup, soit un salarié se sachant sur la touche a décidé de frapper fort, quitte à tout perdre.
 
4. Pourquoi pas un gros groupe de hackers? Parce que ça coute cher à l'entreprise, et ça se sait très vite : les groupes de pirates internationnaux publient effectivement des messages sur internet (non mais..), mais pas sur le premier forum de fuites en ligne, mais sur le darknet, via des sites beaucoup moins accessibles, et surtout : leur cible est plongée parmi des dizaines d'autres, dont un extrait est consultable sur le site des pirates, et non un forum. Un groupe de hackers qui aurait fait un tel coup, n'aurait pas hésité à l'afficher publiquement et activement, sur les écrans de l'entreprise, ou en envoyant un courriel à ses dirigeants comme avertissement.
 
5. suite de la précédente, l'argent : quand les multinationales subissent un piratage ou une fuite de données, ils savent que c'est de l'ordre de plusieurs millions d'euros en termes de coût et de conséquences. Ici, rien : c'est quelques dizaines de milliers d'euros tout au plus, via un simple forum en ligne avec abo VIP, qu'un gosse de douze ans est en capacité de réaliser. Et Free ne veut pas céder au chantage d'un gosse immature qui veut se faire du fric facile en volant une entreprise.
 
6. Tout indique que le "pirate" fait cavalier seul, ou que d'éventuels complices ne veulent pas l'accompagner mordre la poussière : sa seule précaution est de publier anonymement sur un forum et de passer par un escrow ; c'est en plein dans le piratage opportuniste, rien n'a été préparé en amon, contrairement au gros groupes pirates qui savent qu'ils vont pirater de grandes boites européennes ou américaines.
 
7. Pourquoi un ancien salarié ou quelqu'un qui voudrait se venger? Parce qu'il est beaucoup plus facile de préparer un tel "coup" en interne via des précautions et en connaissant un minimum le groupe, ses habitudes, ses règles, son rouages internes, qu'un hacker qui passait par là ; l'esprit de vengeance se matérialise en deux choses simples : la diffusion de la BDD en un extrait non modifié (qui comporte pour la freebox les fameux IBAN), mais surtout : le passage d'un extrait FM sans IBAN au suivant qui les contient, et dans un second temps, d'un premier chiffre demandé, avant un passage aux enchères ; on nage en pleine vengeance.

n°1246624
ralph14
Papa Poule Inside
Posté le 29-10-2024 à 12:47:19  profilanswer
 

Vivement l internet avec Xiaomi  :O

n°1246640
rody83
No pain, no gain
Posté le 29-10-2024 à 14:19:54  profilanswer
 

Bref, on surveille nos comptes et voilà tout... et s'il y a fraude, on appelle la banque et elle rembourse/fait le nécessaire.
Après tout on les paie suffisamment cher pour ça.
Fin de la parenthèse.


---------------
.: Passions | Galerie | Blog :.
n°1246643
Togi
Posté le 29-10-2024 à 15:06:53  profilanswer
 

rody83 a écrit :

Bref, on surveille nos comptes et voilà tout... et s'il y a fraude, on appelle la banque et elle rembourse/fait le nécessaire.
Après tout on les paie suffisamment cher pour ça.
Fin de la parenthèse.


 
Ce n'est pas aussi simple à partir du moment où les escrocs possèdent les identités, au-delà de la surveillance nécessaire je conseille tout de même d'envoyer un petit mail au banquier lui précisant ma volonté de ne contracter aucun prêt en ligne ni paiement en plusieurs fois.
Voire même de mettre une liste blanche en place.
 
Juste histoire de se couvrir par la prévenance, la banque aura du mal à justifier une faille en t'accusant d'avoir fait cette démarche toi-même.
 


Message édité par Togi le 29-10-2024 à 15:08:49
n°1246647
rody83
No pain, no gain
Posté le 29-10-2024 à 15:58:33  profilanswer
 

C'est vrai, j'en toucherai deux mots à ma conseillère : pour la prévenir, et avoir son avis.


---------------
.: Passions | Galerie | Blog :.
n°1246648
LaMoR
Metal up your ass
Posté le 29-10-2024 à 16:00:09  profilanswer
 

merise2 a écrit :


 
 
Merci de reposter votre question sur le Topic banque :jap:
 
Quant à moi, j'ai aucun doute que ça vienne de l'intérieur :
 

Citation :

Très sincèrement je trouve que toutes les raisons sont à l'écarlate pour réaliser que ce n'est pas l'oeuvre d'un piratage conventionnel (groupe de pirates chevronnés), mais l'oeuvre d'un individu, ancien salarié free ou aidé par d'anciens salariés.. pour moi elle ne peut avoir qu'été récupérée de l'intérieur :



 
 
Tu as mis en quote parce que ca viens de quelqu'un dautre ?
 
c'est quoi ?
 
Quand j'ai vu le message au dessus indiquant que des acces admin était en vente, je trouve ca étonnant que l'on puisse se connecter en admin depuis l'extérieur

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  544  545  546  547  548  549  550  551

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Topic R+] Freebox V1, V2, V3, V4 Modem, Routeur, Wifi[Topic Unique] ALICE et son aliceBox : ADSL comme Free en moins cher ?
Plus de sujets relatifs à : [Topic R+] Free Fibre Optique - FTTH


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)