Cyberattaque contre le ministère de l'Intérieur : qui est le hacker de 22 ans mis en examen pour avoir accédé à des fichiers sensibles ?
France Info
Son avocat le présente comme un "gamin d'une vingtaine d'années à peine". Il est pourtant suspecté d'être derrière la retentissante attaque informatique qui a visé, mi-décembre, le ministère de l'Intérieur, et possiblement exposé des données issues des fichiers de traitement d'antécédents judiciaires (TAJ) et des personnes recherchées (FPR), selon le patron de la place Beauvau, Laurent Nuñez.
Arrêté mercredi dans un village de 800 habitants au nord de Limoges (Haute-Vienne) par la brigade de recherche et d'intervention (BRI), ce jeune pirate informatique suspecté a été mis en examen et placé en détention provisoire, samedi 20 décembre, a appris franceinfo de source judiciaire. Poursuivi pour "accès frauduleux en bande organisée dans un système de traitement automatisé de données à caractère personnel mis en œuvre par l'Etat", ainsi que pour "participation à une association de malfaiteurs", il risque une peine de 10 ans d'emprisonnement.
Sur franceinfo, mercredi, le ministre de l'Intérieur Laurent Nuñez avait qualifié l'intrusion de "très grave" et précisé que le ou les hackers impliqués avaient pu consulter "un certain nombre de fichiers importants", dont le fichier des personnes recherchées (FPR) et le traitement des antécédents judiciaires (TAJ). En 2022, le TAJ comptait 17 millions de fiches de personnes "mises en cause", qu'elles aient été condamnées ou non, ainsi que 48 millions de fiches de personnes "victimes", selon les derniers chiffres rendus publics par la Cnil. Laurent Nuñez affirmait mercredi que seules "quelques dizaines de fiches" confidentielles avaient été "extraites".
Le ministère des Sports touché par une cyberattaque
L'informaticien
Après le ministère de l’Intérieur, le ministère des Sports, de la Jeunesse et de la Vie associative annonce avoir été victime d’une cyberattaque ayant entraîné une exfiltration de données. Jusqu’à 3,5 millions de foyers pourraient être concernés, principalement dans le cadre du dispositif PassSport.
Après la Place Beauvau, c’est au tour du ministère des Sports, de la Jeunesse et de la Vie associative d’être la cible d’une cyberattaque. « Le ministère des Sports, de la Jeunesse et de la Vie associative a pris connaissance d’une exfiltration de données issue de l’un de ses systèmes d’information », peut-on lire dans un communiqué publié vendredi 19 décembre.
Les équipes techniques du ministère travaillent actuellement à déterminer « la nature et l’ampleur des données concernées » et mettent « en œuvre les mesures de sécurité adaptées pour faire cesser toute fuite de données ». Au total, 3,5 millions de foyers seraient concernés. « Un travail est en cours » afin de les informer et de « leur partager les recommandations et consignes de sécurité à suivre ».
Visiblement, l'ANSSI va devoir donner des cours de rattrapage à certains...