La fuite de données de Free a permis à Ludoc de retrouver un preneur d’otage disparu depuis 2018. Tu n’as pas “rien à cacher” sur internet.

Le dernier épisode de Sous Influence, le documentaire du réalisateur Ludoc, cherche à localiser un homme atteint de schizophrénie et hospitalisé.

#industrialisation #startup #infosec #free

Il est censé être intraçable :
- Passé par une unité psychiatrique ultra-sécurisée
- Le secret de l’instruction empêche la justice de parler
- Le secret médical empêche les médecins de dire s’il est toujours hospitalisé

On pourrait penser que la recherche s’arrête là.
Mais Ludoc a réussi à le retrouver grâce à la fuite de données de Free.

Une fuite de données isolée ne paraît pas très grave.
Ton email et ton numéro de téléphone sortent : et alors ?

Sauf que ces dernières années, les fuites se multiplient.
Les sources d’informations aussi. Et on ne parle plus d’une ou deux informations qui se baladent.

À partir de ses données client Free, Ludoc a relevé :

- Ses comptes sur les réseaux sociaux
- Son adresse postale
- Et même sa géolocalisation

On ne parle pas d’un cas exceptionnel.
On parle du pouvoir qu’ont les hackers lorsqu’ils croisent les données.

Si tous tes comptes sont reliés à une seule adresse email, on pourrait déjà dresser une fiche très précise sur toi.
Tes données de santé via Cegedim, ton IBAN via FICOBA, ton adresse via Relais Colis, ton numéro de sécurité sociale via France Travail.

Ces entreprises sont condamnées à de lourdes amendes pour les failles de sécurité à l’origine de ces vols de données.
Free a servi d’exemple avec 42 millions d’euros d’amende l’an dernier.

Mais ces 42 millions n’iront pas dans ta poche.
Ils sont juste censés pousser les entreprises à prendre la sécurité au sérieux.

Les amendes après coup ne te protègent pas.
Si tu tombes dans une arnaque suite à une fuite de données, personne ne prendra cette responsabilité.

Travailler sur la sécurité technique, c’est la première brique.
Mais ça ne dépend pas de nous, utilisateurs de services tiers.

Sécuriser une solution est insuffisant sans une bonne hygiène de sécurité.
Et être vigilant et prévenant, c'est notre responsabilité à tous.