La place Beauvau piratée ? C'est ce que des activités suspectes sur les services de messagerie de la police, dans la nuit du 11 au 12 décembre dernier, laissent entendre, poussant le ministère de l'Intérieur à imposer la double authentification de ses agents. Des hackers ont revendiqué le vol de 16 millions de données personnelles, mais cette revendication n’est pour l'heure pas authentifiée par la place Beauvau, qui a ouvert une enquête.
Des données issues du TAJ et du FPR
L’ampleur exacte de ces intrusions est toujours en cours d’analyse, selon une source au ministère de l’Intérieur. Ce qui est certain, c’est qu’une attaque informatique a bien eu lieu sur les messageries de fonctionnaires, avec des éléments d’identification récupérés sur des applicatifs métiers, à savoir des fichiers ou des logiciels.
Mais le message des hackers laisse craindre le pire : ils auraient en leur possession plus de 16 millions de données de citoyens. Aucune preuve n'a pour le moment été fournie et selon Laurent Nuñez, l'ordre de grandeur du million de données extraites est faux.
Ces données seraient issues du TAJ, le fichier des traitements des antécédents judiciaires qui recense les auteurs et victimes d’infractions. Mais aussi du FPR, le fichier des personnes recherchées, ou encore des fichiers financiers. Aucune preuve de cette captation n’a pour l’instant été présentée publiquement.
Les pirates se présentent comme appartenant à Breachforum, une sorte de supermarché du crime en ligne, qui a été maintes fois démantelé par plusieurs États, mais à chaque fois reconstitué. Les hackeurs disent avoir agi en représailles à l'interpellation, il y a quelques mois, d'un groupe de pirates. Ils donnent quelques jours au gouvernement français pour négocier la restitution des données. Sans quoi, elles se retrouveront en vente sur leur plateforme illicite, à la merci de toutes les organisations criminelles au niveau mondial.