Le site de la Haute Autorité de la Santé piraté

Le site Internet de la Haute Autorité de la Santé piraté et utilisé dans plusieurs attaques extérieures de type hameçonnage de données.

Le site Internet de la Haute Autorité de la Santé [has-sante.fr] a subit une attaque informatique qui a porté préjudice à l’institution, mais aussi à plusieurs entités économiques Françaises et à des centaines de Français. Le pirate s’est attaqué la console qui gère l’espace déclaration d’intérêts de la HAS.

ZATAZ a dénombré pas moins de 5 phishings différents via le même site.

ZATAZ a dénombré pas moins de 5 phishings différents via le même site.

Par ce biais, il a littéralement noyé l’espace numérique de pages de filoutage. Des hameçonnages pour la LCL, des phishings pour la Caisse d’Épargne, Free, La Banque Postale…. Une attaque d’autant plus inquiétante qu’elle a visé l’espace d’authentification à l’Extranet de Saisie des Déclarations d’Intérêts de la Haute Autorité. L’ANSSI a été alertée de cette attaque. L’une des pages malveillantes a été analysée à partir de Virus Total.

De nombreux lecteurs de zataz ont encore reçu, ce week-end, des mails frauduleux comportant l’adresse de la HAS comme support à l’hameçonnage de données bancaires. A noter que certains redirections sont toujours possibles, comme j’ai pu le constater ce lundi 31 août, avec un filoutage à l’encontre des Clients de la Caisse d’Épargne. Le site de la HAS sert de rebond à l’attaque.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.