Journal d'investigation en ligne et d'information‑hacking
par Antoine Champagne - kitetoa

UMP-Mes-Conseils.fr : un étrange partenariat

Mais qu'allait-elle faire, l'UMP, dans cette galère... Que fait l'UMP chez Mes-Conseils.fr, une obscure petite société au capital de 8000 euros, située à Rouen, pour héberger ses infrastructures critiques remplies jusqu'à plus soif de données personnelles sur ses encartés ? Plus étrange, cette société n'a visiblement aucun savoir-faire en matière de sécurité et avec son unique salarié, on se doute qu'il ne peut pas être partout.

Mais qu'allait-elle faire, l'UMP, dans cette galère...

Que fait l'UMP chez Mes-Conseils.fr, une obscure petite société au capital de 8000 euros, située à Rouen, pour héberger ses infrastructures critiques remplies jusqu'à plus soif de données personnelles sur ses encartés ? Plus étrange, cette société n'a visiblement aucun savoir-faire en matière de sécurité et avec son unique salarié, on se doute qu'il ne peut pas être partout.

A ce stade, on peut imaginer que cette alliance sur le Net entre l'UMP, l'un des deux grands partis français et cette petite boite est le fruit d'un hasard bienveillant. Machin connait Truc qui fait choses sur Internet, y'a qu'à leur demander. Et paf, voilà un partenariat gagnant-gagnant.

Les drames de la sous-traitance faisant le reste, les données personnelles des députés et autres encartés UMP se sont retrouvées sur Pastebin. Si l'on en croit le communiqué publié par les supposés auteurs du leak, "l'extraction" des données aurait été faite via un google dork lié à une faille SQL connue. Donc, probablement, sans "effraction" énorme. On est en présence d'applications Web critiques non sécurisées et périmées. Arriver à un point d'incompétence tel en 2011 est assez pathétique. Ce n'est pas comme si le Net avait fait son apparition il y a 6 mois et que toutes les SSII se lançaient sur ce terrain sans connaitre ces technologies.

Il y a bien sûr une liste sans fin de...

Une info, un document ? Contactez-nous de façon sécurisée