Le site du Department of Government Efficiency a subi une violation majeure de sécurité, révélant les données personnelles de millions d'Américains. Selon diverses révélations de lanceurs d'alerte et des enquêtes parlementaires, l'incident a mis en lumière des vulnérabilités critiques dans les protocoles fédéraux de protection des données. Les équipes techniques gouvernementales ont découvert un accès non autorisé aux informations sensibles de la Social Security après que des ingénieurs DOGE ont transféré l'intégralité de la base de données de la Social Security Administration vers un serveur cloud vulnérable, sans mesures de sécurité adéquates. Le site compromis permettait des modifications extérieures non autorisées, renforçant les inquiétudes sur l'intégrité des données et les normes de protection.
Les communications internes montrent que les experts fédéraux en cybersécurité ont identifié des pics inquiétants d’exfiltration de données dans plusieurs agences gouvernementales. Un lanceur d'alerte de la Social Security Administration a officiellement notifié le Congrès, rapportant que des dossiers sensibles d'employés et de bénéficiaires ont été exposés sans chiffrement ni contrôles d'accès adéquats. L’incident soulève de sérieuses interrogations sur le respect du Privacy Act de 1974 et du Federal Information Security Management Act, qui imposent des normes strictes de protection des données pour les systèmes gouvernementaux. Les experts en sécurité ont souligné que ces pratiques violent à la fois l’esprit et la lettre des exigences en cybersécurité. Cette faille constitue l’un des plus graves échecs de sécurité des données du gouvernement fédéral récent, affectant des millions d’Américains et mettant potentiellement en péril la sécurité nationale.
Depuis juin 2024, une campagne de phishing sophistiquée exploite des références trompeuses à DOGE pour diffuser le ransomware FOG, impactant des milliers d'utilisateurs dans le monde. Selon les données de threat intelligence, 173 attaques de ransomware FOG ont été confirmées parmi les clients surveillés, touchant les secteurs de la technologie, de l'industrie, de l'éducation et des transports.
Le mode d’attaque utilise de faux fichiers ZIP « Pay Adjustment » envoyés par email de phishing, incitant les utilisateurs à installer le malware. Une fois activé, le ransomware FOG chiffre les données et affiche de fausses demandes de rançon citant le Department of Government Efficiency, ajoutant une pression psychologique par la dérision.
Les chercheurs en sécurité ont constaté que les opérateurs de FOG pratiquent la double extorsion, dérobant les données sensibles avant chiffrement pour forcer le paiement. Dans les cas documentés, les attaquants ont réussi à chiffrer l’ensemble du système en deux heures environ après l'accès réseau initial, illustrant une capacité de déploiement rapide.
La campagne exploite des événements récents et des références gouvernementales pour optimiser l'ingénierie sociale et augmenter le taux de clics. Les attaquants font croire aux victimes que les messages proviennent de sources gouvernementales légitimes, ce qui renforce l'efficacité de la fraude. Les organisations qui appliquent des protocoles de sécurité email stricts, forment leurs employés à la cybersécurité et segmentent leur réseau réduisent fortement leur exposition à ces attaques ciblées.
L'accès exceptionnel des équipes du Department of Government Efficiency (DOGE) aux systèmes fédéraux a suscité de vives préoccupations sur la cybersécurité et la confidentialité au sein des agences gouvernementales. D'après des révélations officielles de lanceurs d'alerte transmises aux commissions parlementaires, les équipes techniques ont relevé une hausse inquiétante des vols de données sensibles dans plusieurs agences, dont le National Labor Relations Board et les systèmes de paiement du Treasury Department.
Les risques liés à cet accès sont multiples et particulièrement graves. Les ingénieurs DOGE ont obtenu des droits étendus sur des systèmes contenant des données médicales privées, des informations financières et des renseignements classifiés sur les citoyens américains. Des sources parlementaires confirment plusieurs incidents vérifiables d’exfiltration de données dans différentes agences fédérales pour des raisons inexpliquées, révélant une vulnérabilité systémique plutôt que des cas isolés.
Les inquiétudes du Treasury Department sont particulièrement prononcées, car l'accès DOGE aux systèmes de paiement fait peser des risques d'interruption illégale de paiements, touchant des millions de personnes, notamment des retraités et des vétérans, ainsi que des organisations et États assurant des services publics essentiels. Ces vulnérabilités soulèvent des questions fondamentales sur les normes de protection des données et le respect du Privacy Act de 1974, qui interdit toute divulgation non autorisée de données personnelles gérées par les agences fédérales sans autorisation légale.
Dogecoin pourrait potentiellement atteindre 1 $ d’ici 2025. Sa popularité croissante et son adoption dans le marché des cryptomonnaies rendent cet objectif plausible. Cependant, la volatilité du marché pourrait influencer ce calendrier.
Malgré sa progression notable, Dogecoin a peu de chance d’atteindre 10 $ à court terme. D’après les analystes, un sommet autour de 1,10 $ est envisageable selon les tendances actuelles du marché et le rythme d'adoption.
En décembre 2025, 500 $ permettent d’acquérir environ 3 392 DOGE au taux de change actuel. Ce montant peut varier selon les fluctuations du marché.
D’après les prévisions actuelles, Doge pourrait valoir environ 0,19 $ en 2030. Cette estimation suggère une croissance modérée pour cette cryptomonnaie inspirée des mèmes sur les cinq prochaines années.
Partager
Contenu