@nviollette@piaille.fr @purr@firefish.asso-purr.eu.org @cnil@social.numerique.gouv.fr C’est tous les petits commerces autant que les gros qui finissent à poil sur le net chaque jour
@nviollette@piaille.fr @purr@firefish.asso-purr.eu.org @cnil@social.numerique.gouv.fr La non sécurité ambiante, c’est une des plus grosses entreprises de gestion cyber qui laisse ses GLPI à poil sur le net pendant 10 mois et se farde un powned suite à ça entraînant 3600 grosses entreprises du secteur dans la tourment. Et donc y’en a pas une qui respectait la législation en vigueur et toutes ont commis un défaut de contrôle de la sous-traitance article 28
@nviollette@piaille.fr @purr@firefish.asso-purr.eu.org @cnil@social.numerique.gouv.fr C’est même déjà à se demander ce que foutait les GLPI, composants critiques d’infrastructure, à poil sur le net… Même mon infra maison home lab, j’ai galéré pour justement isoler tout ce qui est composant sécu sur du réseau dédié isolé et cloisonné sans accès au net !!!
@nviollette@piaille.fr @purr@firefish.asso-purr.eu.org @cnil@social.numerique.gouv.fr Et c’est pas nouveau. J’ai balancé à la CNIL une autre entreprise qui avait tous ses outils admin à poil sur le net, sans VPN, sans 2FA, sans certificat, sans rien. À poil. Et t’avais accès à des dossiers médicaux, tu pouvais destroy toute l’infra…
@nviollette@piaille.fr @purr@firefish.asso-purr.eu.org @cnil@social.numerique.gouv.fr Ça c’est un bout de ce qui traîne sur le bureau de la CNIL pour une entreprise qui vient de se prendre une mise en demeure de la CNIL en ce début d’année. Bon, tout est toujours dans le même état hein, faudrait pas déconner quand même…
Je viens encore de tester ce soir : le métabase est toujours à poil sur le net. Leur outil d’admin aussi.
Isolation réseau ? Aucun. Sécurité ? Aucune.
Je parie qu’ils n’ont toujours ni anti-bruteforce ni 2FA derrière.