Rechercher dans le forum

Cette question a été résolue

le recent piratage honteux du site web ameli

https : // http://www.phonandroid.com/ameli-le-site-de-lassurance-ma...

Je viens d'apprendre que le site de la sécurité sociale Ameli a été piraté et que 1 millions de comptes d'utilisateurs sont vendus en accès libre à qui payera 3 smics : les données personnelles des gens, leurs problèmes de santé les plus intimes, leurs coordonnées et celles de leur proches sont accessibles.
Je vais par prudence changer mon mot de passe sur Ameli.fr et là que lis-je ?
RIEN !
Aucune information m'invitant à changer mon mot de passe, aucun message d'alerte explicite, rien qu'un petit message lénifiant et dilatoire donnant des conseils contre le phishing : ce qui est extrèmement insuffisant, et je m'interroge si c'est bien honnête en regard du mal qui a été fait !
Cela me semble assez honteux pour un site web public qui porte un tel niveau de responsabilité que les procédés de sécurité employé permettent 1 millions de vols de données.
Le Réglement Général sur la Protection des Données a-t-il été respecté ?
Je m'interroge.
Ai-je reçu un avis sur ce piratage de masse : non.
Ai-je reçu une information visant à me dire si mon compte chez Ameli.fr a été piraté, volé et si ma vie privée est prostituée sur le web à cause de quelques méprises ou manques de diligence de salariés du service public ? Ou bien si j'ai juste eu de la chance ?
NON, rien au moment où j'écris ces lignes et je reste dans l'interrogation et la peur.

Bravo tous!

amelian

  • 1 question posée
  • 1 réponse publiée
  • 0 meilleure réponse

    Les meilleures réponses sont les réponses certifiées par un expert ameli ou approuvées par l'auteur de la question.

Voir le profil

Réponse certifiée par un expert ameli

Un expert ameli a validé la réponse ci-dessous.

Caroline

  • 1218 réponses publiées

Voir le profil

Bonjour amelian,

Je vous invite à consulter cet article, publié sur notre site ameli.fr : "Attention aux appels, courriels et SMS frauduleux".

Je vous souhaite une bonne journée.

Ce post vous a-t-il été utile ?

19% des internautes ont trouvé cette réponse utile

Autres réponses

rizon

  • 0 question posée
  • 1 réponse publiée
  • 0 meilleure réponse

    Les meilleures réponses sont les réponses certifiées par un expert ameli ou approuvées par l'auteur de la question.

Voir le profil

Chère Caroline,

Votre réponse ne traite absolument pas la vraie préoccupation de l’utilisateur.
Il est question ici de la sécurité et de la conformité de vos bases de données, qui posent clairement problème.

Aujourd’hui, il n’y a toujours pas de système de Passkey, alors que c’est la méthode de MFA la plus sécurisée.
Les attaques modernes ne passent plus par du simple brute force sur les pages de connexion : les pirates visent directement les bases de données pour en extraire les informations.

Le blocage des comptes après trois tentatives n’est plus suffisant.
Oui, la prévention contre le phishing est utile, mais ce n’est pas une réponse aux failles techniques.

Merci de traiter le problème de fond, au lieu de renvoyer la responsabilité sur les utilisateurs avec une réponse vague.

Stay safe ! Cordialement.

amelian

  • 1 question posée
  • 1 réponse publiée
  • 0 meilleure réponse

    Les meilleures réponses sont les réponses certifiées par un expert ameli ou approuvées par l'auteur de la question.

Voir le profil

Exactement, Rizon !

D'un autre côté, c'est là tout le mal d'embaucher des community manager qui n'ont que des éléments de langage à délivrer.

Hormis des réponses qui reniflent bon le sophisme, ils n'ont aucune capacité (ni appétence) à répondre convenablement. Seule porte sur leurs épaules la responsabilité de "traiter l'objection" ou donner le sentiment d'avoir traité l'objection aux objecteurs et spectateurs : belle injonction paradoxale que leur hiérarchie fait peser sur eux.