Piratage de l’ANTS : « J’ai remonté deux failles de sécurité qui n’ont jamais été corrigées », indique un spécialiste

Léo Gonzalez, co-fondateur de l’entreprise montpelliéraine Devensys Cybersecurity affirme qu’il a déjà fait remonter deux failles de sécurité à l’ANTS avant le piratage de la semaine dernière et qu’au moins l’une d’entre elles n’a toujours pas été corrigée.

Dans le cadre de son métier d’expert en cybersécurité, Léo Gonzalez fait remonter à ses clients des failles dans leurs systèmes et peut même simuler des piratages pour tester la performance de leur protection. Mais dans le cadre de l’ANTS, l’agence nationale des titres sécurisés, c’est en tant que « bon citoyen » que le Montpelliérain, co-fondateur de Devensys Cybersecurity, a fait remonter des failles.

Découvrir La Tenue des Pros

« Personnellement, je leur ai remonté déjà deux failles de sécurité critiques qui n’ont jamais été corrigées, il y en a une qui est toujours disponible ce matin, j’ai vérifié à 7h avant de venir, et qui fait directement le lien avec celle qui a été utilisée sans doute par les pirates, qui pourrait permettre d’usurper même l’identité de l’ANTS à partir des 12 millions de données volées. »

Et Léo Gonzalez estime que l’ANTS, contrairement à d’autres services de l’État avec lesquels il a travaillé, n’a pas vraiment montré de volonté de s’améliorer en matière de cybersécurité.

« La faille qui a été utilisée par ce pirate, je suis quasi certain de l’avoir déjà vue »

« J’en ai discuté pas plus tard qu’hier soir avec un collègue qui me dit : ‘Ah, mais la faille qui a été utilisée par ce pirate, je suis quasi certain de l’avoir déjà vue, spécifiquement celle-ci’, mais il n’a pas osé la remonter, parce qu’il n’a pas pu essayer de l’exploiter, c’est un peu comme quand on voit une porte mal fermée, on n’a pas le droit légalement de la franchir. D’habitude, mon discours c’est plutôt que ça peut arriver, mais pour l’ANTS, là, ils savaient depuis des années qu’ils avaient un niveau de sécurité qui n’était pas haut niveau, ils ne peuvent pas le nier ».

PLUS INFO  Rave-party illégale, comment lutter ? Hussein Bourgi, sénateur socialiste de l'Hérault, fait des propositions

Léo Gonzalez explique néanmoins que « la cybersécurité, c’est un peu comme la sécurité d’une banque, celui qui veut vraiment pirater un site internet, en y mettant des moyens, il pourra y arriver. »

https://www.ici.fr/emissions/l-invite-d-ici-matin-ici-herault/piratage-de-l-ants-j-ai-remonte-deux-failles-de-securite-qui-n-ont-jamais-ete-corrigees-affirme-leo-gonzalez-2962840?at_medium=lien_RSS&at_locale=28

.

S'inscrire

spot_imgspot_img

A découvrir aussi
Toute l'info à Béziers

XV de France – Mathieu Jalibert bien là, Maxime Lucu capitaine, Antoine Dupont attendu : on connaît la liste pour le premier match du...

Fabien Galthié a dévoilé la liste des 33 joueurs qui vont s’envoler pour Brisbane afin de participer au premier match du Championnat des nations. Matthieu Jalibert sera là, tout comme Damian Penaud. Maxime Lucu a été...

Affaire Lyhanna : « Une loi ou quelques têtes ne suffiront pas », avertit le maire de Fleurance après son audience à l’Élysée

Il est sous le feu des projecteurs depuis l'affaire Lyhanna. Le maire de Fleurance (Gers), Grégory Bobbato s'est beaucoup exprimé après l'enlèvement et l'assassinat de la collégienne de 11 ans. L'élu, qui a dénoncé les dysfonctionnements et le silence de l'État, a été reçu hier 22 juin 2026, par l'Élysée.

Le groupe Altrad, dont le siège est à Montpellier, visé par une enquête préliminaire pour fraude fiscale

Une enquête préliminaire pour fraude fiscale vise le groupe Altrad, spécialisé dans la production et la distribution de matériels pour le bâtiment, où des perquisitions ont été conduites la semaine dernière, y compris au siège à Montpellier, a indiqué ce lundi le parquet national financier (PNF).

Vague de chaleur extrême en Occitanie : les organisateurs de trails obligés de prendre des mesures et d’apporter beaucoup plus d’eau aux coureurs

Face à une vague de chaleur inédite, les Trails de la Factrice à Roquebrun, les 14 et 15 juin, ont enregistré un record d'abandons lors de leur 6e édition. Pour sécuriser l'événement, les organisateurs ont renforcé...