La collectivité lui a proposé des missions de bug bounty sur ses SI.
Le journaliste Gabriel Thierry a raconté, le 24 décembre 2024 sur ZDNET.fr, comment la région Île-de-France avait engagé un jeune pirate informatique, condamné pour s’être introduit dans les SI de la collectivité. À l’époque élève en école préparatoire, il « s’était pris au jeu » de la recherche de vulnérabilités dans les interfaces numériques de la région. En exploitant ces failles, il était parvenu à élever son niveau de privilège, et prendre le contrôle de l’annuaire d’un espace numérique de travail.
Ayant identifié cette intrusion, la région Île-de-France a porté plainte, et a obtenu une condamnation judiciaire du jeune pirate informatique. Peu après, « lui et sa famille ont fait savoir leur regret pour ce qui c’était passé », et le jeune homme s’est déclaré « intéressé et motivé pour travailler à la région pour son parcours professionnel », a déclaré le service de presse de la collectivité à ZDNET.fr.
Les cadres dirigeants de la région lui ont alors proposé de créer une auto-entreprise et de mener des missions de bug bounty sur les SI de la collectivité.
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.