Le contrôleur Européen de la Protection des Données a des fuites

Le site Internet du Gardien Européen de la protection des données personnelles a des problèmes avec sa propre sécurité informatique. Le CEPD est une autorité de contrôle indépendante dont l’objectif est de protéger les données à caractère personnel et la vie privée et de promouvoir les bonnes pratiques dans les institutions et organes de l’UE. À cet effet, il contrôle les traitements de données à caractère personnel effectués par l’administration de l’Union Européenne; il donne des conseils sur les politiques et les textes législatifs qui touchent à la vie privée; et coopére avec les autorités de même nature afin de garantir une protection des données qui soit cohérente. Bref, du lourd, du sérieux. Sauf qu’il y a un grain de sable dans le rouage.

Le site Internet du Contrôleur Européen de la Protection des Données (CEPD) souffre de problèmes de sécurité informatique qui pourraient nuire aux internautes et utilisateurs du site oueb officiel de l’entité politique européenne. En attendant une correction, nous avons alerté l’administration concernée ainsi que la Député Européenne Françoise Castex, et l’ANSSI (France), nous vous déconseillons fortement de cliquer sur le moindre lien proposant de visiter le site du CEPD.

Même si l’espace est accessible via un HTTPS, préférez taper l’url dans votre navigateur afin d’éviter de vous faire voler vos cookies de connexion, vous retrouver sur une fausse page ou d’execution un code malveillant via un faux rapport du contrôleur, via un PDF piégé… surtout si vous fonctionnez sous Internet Explorer et que le pirate exploite le 0Day du moment. Pour en savoir plus sur ce 0Day visant IE 6, 7, 8, 9, 10 et 11, lisez l’article dédié diffusé par DataSecurityBreach.fr. Notre capture écran montre comment il est simple d’afficher de fausses informations (pages, images…) dans le site officiel.

MESSAGE TITLE
Mise à jour 04/05/2014 : La Député Européenne nous a confirmé l'alerte le 29/04 et a contacté les services concernés.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.