Été 2020, une rentrée à fond à fond à fond
Bon, je dis « normal », mais en réalité entre la future obligation de porter le masque en entreprise, le vaccin contre le Covid-19 qui est annoncé au mieux au premier trimestre 2021 (sauf en Russie) et les attaques SI qui ont pullulé cet été, on se demande bien ce que cette fin d’année pourrait avoir de « normal ».
On commence très fort avec la société Spartoo qui s’est pris la première prune RGPD en France : 250 000 euros, beau score. La lecture de l’avis de la Cnil (ici [1]) laisse tout de même une impression bizarre. Par exemple, parmi les motifs qui ont fâché le régulateur, on lit que la société réclamait un justificatif de domicile et une copie recto de la CB, au motif de la lutte contre la fraude et les impayés – et ce qui a fâché la Cnil concerne surtout la durée de rétention de ces éléments, qui manifestement n’étaient jamais effacés par Spartoo. Je suis étonné que la Cnil n’ait tout simplement pas jugé cette collecte de documents disproportionnée : si un site marchand en ligne me demandait une copie de ma CB, je ne pourrais tout simplement pas la lui fournir du fait que je paye systématiquement avec des CB virtuelles (sans parler du fait qu’il faut vraiment être inconscient pour envoyer son numéro de CB physique sur Internet). Quant au justificatif de domicile, demander un tel document (très facile à falsifier du reste) pour acheter des godasses, euhhh, je suis le seul à en être étonné ?
Sur un autre des motifs par contre :
« Enfin, la délégation a constaté que lors de la création d’un compte par un utilisateur, sur le site Internet de la société, les mots de passe composés de six chiffres, contenant un seul type de caractère, étaient acceptés. La société a également indiqué que les mots de passe des comptes étaient conservés en base de production sous forme hachée au moyen de la fonction de hachage MD5, à l’aide d’un sel présent directement dans le champ de la base de données relatif aux mots de passe correspondants. »
Si ce n’est la longueur du mot de passe (faiblard), je ne suis pas certain que tout le monde soit propre sur lui dans le monde de la santé. Mais passons.
Côté cyber, c’est la fête : je n’ai même pas assez de place dans cet article pour lister toutes les actualités. On commence par l’attaque contre Doctolib (fuite des données d’environ 6 000 rendez-vous pris en ligne, manifestement Doctolib a été ciblé), celles contre MMA et GMF[2] (peu d’informations ont fuité, apparemment les responsables ont préféré couper une partie du SI, sage décision), une fuite de données personnelles d’automobilistes français[3], les habituelles affaires russo-américano-coréano-chinoises, etc.
Une première plutôt intéressante : on commence à voir des plateformes d’échanges de cryptomonnaies démantelées, dont certaines servent de super-blanchisseuses pour les rackets au cryptomalware : ici [4], ici [5] et ici [6]. Eh oui, les pouvoirs publics semblent redécouvrir la base de la lutte contre la criminalité : taper au porte-monnaie. Force est de constater que ceux qui prédisaient la fin des réseaux bancaires « traditionnels » (comprendre : affilés au système capitaliste tout vilain) se sont très largement fourré le doigt dans l’œil. Aujourd’hui, le principal usage des cryptomonnaies n’est pas d’aller acheter sa baguette de pain, mais de collecter et de blanchir des fonds acquis de manière plus que douteuse.
La grande question de la rentrée restera tout de même la suivante : va-t-on devoir aller physiquement tous au bureau tous les jours, ou les entreprises vont-elles comprendre que ceux qui peuvent travailler à distance n’ont pas à y mettre les pieds sauf réunion cruciale, sauf impératif de service, et ce tant que l’on n’a pas définitivement réglé la question du Covid ? Non, parce que télétravailler encore cinq ou six mois a un léger impact sur les SI et la cyber.
Ah, j’allais oublier : je vous suggère l’écoute d’un des derniers numéros de No Limit Secu [7] : un des contributeurs refait le film de Stuxnet et Flame, absolument passionnant.
Bonne rentrée.
[3] https://www.zataz.com/fuite-de-donnees-plus-de-250-000-francais-vendus-10e/
[5] https://www.numerama.com/magazine/29933-bitcoins-une-plateforme-d-echanges-demantelee-en-france.html
[7] https://www.nolimitsecu.fr/attaques-sur-les-systemes-dinformation-industriels/
Avez-vous apprécié ce contenu ?
A lire également.

EBiM, l’agent d’IA souverain des généralistes : un nouveau cas d’usage pour les SI en santé
23 déc. 2025 - 07:42,
Actualité
- Rédaction, DSIHConçu par le Collège National des Généralistes Enseignants, EBiM se présente comme un agent d’intelligence artificielle spécialisé, entraîné sur un corpus validé de médecine générale et opéré sur une infrastructure souveraine européenne. Pensé par des médecins généralistes pour leurs pairs, l’outil ...
VIDAL lance un programme stratégique d’intégration IA générative à sa base de connaissances médicales
23 déc. 2025 - 07:21,
Communiqué
- VIDALVIDAL, spécialiste européen de l’aide à la décision thérapeutique, engage un programme stratégique pour connecter les technologies d’Intelligence Artificielle (IA) de pointe à sa base de connaissances médicales et à ses outils d’aide à la décision (CDS), reconnus pour leur fiabilité. Ce projet marqu...

Ségur du numérique : la vague 2 médico‑social entre en scène
22 déc. 2025 - 10:55,
Actualité
- Rédaction, DSIHAvec la mise en ligne, le 19 décembre, de la prépublication du dispositif SONS vague 2, le Ségur du numérique franchit une nouvelle étape pour le secteur social et médico‑social. Dossier de Spécifications de Référencement, Référentiel d’Exigences Minimales et appel à financement sont rendus publics ...

Sept nouveaux projets sélectionnés pour enrichir la bibliothèque open source d’algorithmes en santé
22 déc. 2025 - 10:33,
Actualité
- Rédaction, DSIHSept projets lauréats ont été sélectionnés par la Plateforme des données de santé (PDS), ou Health Data Hub, dans le cadre de la neuvième édition de l’appel à manifestation d’intérêt (AMI) consacré à la Bibliothèque Ouverte d’Algorithmes en Santé (BOAS). Ces projets ont pour objectif de documenter e...
