L'Etat français charge des hackers de tester un site électoral

Yogosha, plateforme spécialisée dans ces "bug bounty", s'appuie sur une communauté de hackers éthiques indépendants (Photo, AFP).
Yogosha, plateforme spécialisée dans ces "bug bounty", s'appuie sur une communauté de hackers éthiques indépendants (Photo, AFP).
Short Url
Publié le Lundi 15 mai 2023

L'Etat français charge des hackers de tester un site électoral

  • Des failles ont été détectées mais «ni nombreuses ni critiques», selon le ministère de l'Intérieur cité par la start-up française Yogosha sur LinkedIn
  • Le site Maprocuration, crée en 2021, permet d'effectuer en ligne de premières démarches après une authentification sur le site FranceConnect

PARIS: Le gouvernement français a fait appel à des hackers "éthiques" pour tester la sécurité du site MaProcuration.gouv.fr, qui permet de pré-remplir une demande de procuration électorale, a indiqué la start-up choisie.

Des failles ont été détectées mais "ni nombreuses ni critiques", selon le ministère de l'Intérieur cité par la start-up française Yogosha sur LinkedIn. Sollicité par l'AFP, le ministère n'était pas disponible pour commenter cette information.

Le site Maprocuration, crée en 2021, permet d'effectuer en ligne de premières démarches après une authentification sur le site FranceConnect. Il faut ensuite se rendre dans une gendarmerie, un commissariat ou un consulat pour prouver son identité.

MaProcuration.gouv.fr traite donc des données personnelles très recherchées par les pirates, d'où la décision du ministère de tester sa résistance à des tentatives de vol des données.

Le ministère a organisé avec Yogosha pendant deux mois un "bug bounty", une chasse aux failles de sécurité. Le principe est de faire appel à des hackers éthiques sélectionnés pour identifier les risques. Si un hacker découvre une vulnérabilité, il reçoit une prime. Sinon, les organisations n'ont rien à débourser, a expliqué Yogosha.

Yogosha, plateforme spécialisée dans ces "bug bounty", s'appuie sur une communauté de hackers éthiques indépendants. Les entreprises et organisations font de plus en plus appel à ces services dit de "hacking éthique" ou "redteam", où des experts prennent le rôle de cyberattaquants.

"Pour nous, le bug bounty a vraiment été complémentaire des autres tests de sécurité et nous a permis de découvrir plusieurs failles, qui n'avaient pas été vues auparavant dans l'application. Cela dit, les failles n'étaient ni nombreuses, ni critiques, ce qui démontre que nous avions travaillé sérieusement", a précisé un responsable du ministère, cité par Yogosha.

"L'audace dont ont fait preuve les équipes MaProcuration à faire confiance à des hackers éthiques marque un vrai changement de paradigme dans l'approche de la sécurisation des systèmes d'information, même les plus sensibles. L'expérience de cette campagne m'a permis de découvrir un nouveau champ des risques cyber liés à des problématiques régaliennes", a commenté Mathieu Bouvet, l'un des responsables de Yogosha.

La société a précisé à l'AFP travailler régulièrement avec l'administration française.


France - Liban: Report de la conférence de soutien aux forces libanaises

Short Url
  • À l’issue de leurs discussions, les deux chefs d’État ont décidé de reporter au mois d’avril la conférence internationale de soutien aux Forces armées libanaises et aux Forces de sécurité intérieure libanaises
  • Les deux dirigeants ont souligné que la gravité de la situation renforce la nécessité de préserver la stabilité libanaise, de soutenir les institutions légitimes du pays et d’assurer le rétablissement complet de sa souveraineté

PARIS: Le président du Liban, Joseph Aoun, et son homologue de la France, Emmanuel Macron, se sont entretenus le 1er mars afin d’examiner les derniers développements affectant la sécurité régionale, y compris celle de pays alliés, selon un communiqué conjoint.

À l’issue de leurs discussions, les deux chefs d’État ont décidé de reporter au mois d’avril la conférence internationale de soutien aux Forces armées libanaises et aux Forces de sécurité intérieure libanaises, initialement prévue le 5 mars à Paris. Les conditions actuelles, marquées par une conjoncture régionale tendue, n’étaient pas réunies pour maintenir l’événement à la date prévue.

Les deux dirigeants ont souligné que la gravité de la situation renforce la nécessité de préserver la stabilité libanaise, de soutenir les institutions légitimes du pays et d’assurer le rétablissement complet de sa souveraineté.

Ils ont également affirmé que Beyrouth, Paris et leurs partenaires internationaux continueront à coordonner leurs efforts afin de soutenir ces objectifs dans un contexte régional jugé particulièrement sensible.


Iran: la France va rehausser sa «posture» militaire dans le Golfe

La France va rehausser sa "posture" de défense au Moyen-Orient pour y protéger ses ressortissants et ses bases et soutenir les pays de la région visés par l'Iran en riposte à l'offensive israélo-américaine, a annoncé dimanche soir Emmanuel Macron. (AFP)
La France va rehausser sa "posture" de défense au Moyen-Orient pour y protéger ses ressortissants et ses bases et soutenir les pays de la région visés par l'Iran en riposte à l'offensive israélo-américaine, a annoncé dimanche soir Emmanuel Macron. (AFP)
Short Url
  • Tous les pays du Golfe ont été ciblés par des frappes iraniennes, notamment les Émirats arabes unis où un hangar d'une base française a aussi été "touché dans une attaque de drone" sur le port d'Abu Dhabi
  • La France est également en train de s'organiser pour "pouvoir rapatrier (ses ressortissants) dès que les espaces aériens seront ouverts"

PARIS: La France va rehausser sa "posture" de défense au Moyen-Orient pour y protéger ses ressortissants et ses bases et soutenir les pays de la région visés par l'Iran en riposte à l'offensive israélo-américaine, a annoncé dimanche soir Emmanuel Macron.

"Tout cela nous conduit à rehausser notre posture et notre accompagnement défensif pour être au côté de ceux avec lesquels nous avons des traités de défense", a dit le chef de l'Etat au début du deuxième conseil de défense consacré au conflit en Iran en deux jours.

Il faut "adapter la posture à l'évolution des dernières heures que rien ne justifie et que nous ne laisserons pas passer", a-t-il martelé, suggérant une possible augmentation des moyens militaires français déployés dans la région.

Tous les pays du Golfe ont été ciblés par des frappes iraniennes, notamment les Émirats arabes unis où un hangar d'une base française a aussi été "touché dans une attaque de drone" sur le port d'Abu Dhabi, sans faire de victime, a rappelé Emmanuel Macron.

La France est également en train de s'organiser pour "pouvoir rapatrier (ses ressortissants) dès que les espaces aériens seront ouverts", a-t-il ajouté.

"Nous sommes prêts à procéder aux évacuations pour nos compatriotes qui le demanderaient quand la situation le permettra", avait déjà indiqué la porte-parole du gouvernement Maud Bregeon.

Au deuxième jour des frappes menées par Israël et les États-Unis sur l'Iran et de la riposte de Téhéran notamment sur les pays du Golfe, Maud Bregeon a aussi assuré que la France ne pouvait "que se satisfaire" de la mort du guide suprême, Ali Khamenei.


Une attaque iranienne provoque un incendie sur une base accueillant des forces françaises

Une attaque de drones iraniens contre une base navale d'Abou Dhabi accueillant des forces françaises a provoqué un incendie sans faire de victime, ont indiqué dimanche le ministère émirati de la Défense et la ministre française des Armées. (AFP)
Une attaque de drones iraniens contre une base navale d'Abou Dhabi accueillant des forces françaises a provoqué un incendie sans faire de victime, ont indiqué dimanche le ministère émirati de la Défense et la ministre française des Armées. (AFP)
Short Url
  • "Des équipes spécialisées sont intervenues aujourd'hui à la suite d'un incident résultant d'une attaque de deux drones iraniens contre un entrepôt de la base navale d'Al Salam, à Abou Dhabi"
  • "L'attaque a provoqué un incendie dans deux conteneurs de matériel divers, mais il n'y a pas eu de victimes"

DUBAI: Une attaque de drones iraniens contre une base navale d'Abou Dhabi accueillant des forces françaises a provoqué un incendie sans faire de victime, ont indiqué dimanche le ministère émirati de la Défense et la ministre française des Armées.

Pour la deuxième journée consécutive, des salves de drones et de missiles iraniens sont lancées en représailles aux frappes américaines et israéliennes contre la République islamique, qui ont tué son guide suprême Ali Khamenei samedi.

"Des équipes spécialisées sont intervenues aujourd'hui à la suite d'un incident résultant d'une attaque de deux drones iraniens contre un entrepôt de la base navale d'Al Salam, à Abou Dhabi", a déclaré le ministère.

"L'attaque a provoqué un incendie dans deux conteneurs de matériel divers, mais il n'y a pas eu de victimes", a-t-il précisé.

La base émiratie, également connue sous le nom de Camp de la Paix, accueille des forces françaises à l'invitation des Emirats arabes unis.

"Un hangar de notre base navale mitoyenne de celle des Emiriens a été touché dans une attaque de drones qui a ciblé le port d'Abou Dhabi. Les dégâts ne sont que matériels et limités. Aucun blessé n'est à déplorer" a affirmé sur X la ministre des Armées, Catherine Vautrin.

"La vigilance de nos forces est maximale face à une situation qui évolue d'heure en heure", a-t-elle ajouté.