Wincorp Security Defense : Quand des incompétents se mettent à la cybersécurité

Il y a un peu moins de trois ans, Pierre Martinet, un ancien agent de la DGSE reconverti depuis près de 20 ans dans le privé a créé sa société : Wincorp Security Defense.

Cet adepte des déplacements en première classe en Côte d’Ivoire est aussi connu entres-autres pour atteinte au secret de la défense nationale, violation de domicile, atteinte à l’intimité de la vie privée pour avoir espionné Bruno Gaccio (ex-auteur des Guignols de l’info) et pour avoir fréquenté Jean-Paul Ney et commis un recel de violation du secret de l’enquête.

Parmi les différents domaines d’action de Wincorp Security Defense, notre rédaction s’est penchée sur la cybersécurité.

En effet, cette société propose son “expertise” dans ce domaine :

 

Capture d’écran de la page d’index de Wincorp Security Defense.

 

Capture d’écran de la page “a propos” de Wincorp Security Defense.

Captures d’écran de la page “cybersécurité” de Wincorp Security Defense.

 

Comme d’habitude, une sauvegarde des pages à été réalisée sur Archive.org ici (index), ici (à propos) et ici (cybersécurité).

Cependant, il y a quelque-chose qui coince.

En 2020, tu peux proposer tes services “d’accompagnement des clients dans la protection du secret et la sécurisation d’informations stratégiques pour éviter les conséquences désastreuses des attaques informatiques”, tout en proposant des tests d’intrusion… et ignorer à quoi sert un fichier d’index dans les répertoires, l’éventuelle utilité d’un .htaccess ou encore les mises à jour des plug-ins.

C’est incroyable, mais c’est vrai, ce qui laisse quand-même quelques courants d’air, et pas qu’un seul.

Petite analyse du blog de Wincorp Security Defense (la liste est non exhaustive) :

  • Une page de login par défaut (on remarquera malgré tout l’anti-bruteforce) :

  • Répertoire /wp-content/uploads/ en accès libre :

  • Répertoire /wp-includes/ en accès libre :

  • Répertoire /wp-admin/ en accès libre :

  • Mais également :

– Le Plugin “contact-form-7” non mis à jour (5.0.3 à la place de la 5.1.7), de plus, une vulnérabilité à été corrigée : “register_post_type() Privilege Escalation“.

– La possibilité de lister les utilisateurs.

 

Visiblement, les blogs aux fenêtres ouvertes sont légion chez les barbouzes.

 


Episode 1 : Quand la Fédération Pédagogie Steiner-Waldorf en France communique en interne

Nous avons récemment été mis en copie de ce communiqué interne de la Fédération des écoles Steiner-Waldorf au sujet du procès de Grégoire Perra.

Signé de Lucie Iskandar et de Clément Defèche au nom de la Fédération et de la Commission Communication, ce texte daté de Mai 2019 encourage “les témoignages individuels, spontanés et positifs” afin de créer une contre-communication au discours critiquant l’Anthroposophie et la pédagogie Steiner :

(Cliquez sur l’image pour lire le mail).


Rapport d’Activité 2018-2019 de la Fédération Pédagogie Steiner-Waldorf en France

Nous publions à présent le rapport d’activité 2018-2019 de la Fédération des écoles Steiner-Waldorf en France.

Ce document est révélateur de nombreux éléments qui doivent alerter les citoyens et être portés à la connaissance de la presse :

  • En premier lieu, on découvre dans ce document à quel point cette organisation, fortement soupçonnée de dérives sectaires, possède malgré tout ses entrées aux Sénat et à l’Assemblée Nationale, au point de tenter de faire modifier des lois ou obtenir des dérogations.On comprend que c’est également le cas pour les instances européennes. Visiblement, malgré le travail d’information qui a été effectué ces dernières années concernant les écoles Steiner-Waldorf et l’Anthroposophie, par les lanceurs d’alerte, la presse et la Miviludes, de nombreux élus continuent d’ignorer la réalité de cette dérive sectaire et accordent des audiences officielles à ses représentants, voire des dérogations, au mépris des victimes.

 

  • En second lieu, nous découvrons comment la Fédération des écoles Steiner-Waldorf en France a su habilement profiter du dispositif du Service Civique pour bénéficier d’une main d’oeuvre jeune et gratuite venant renforcer ses structures, ce qui est un véritable scandale. Le Service Civique n’a pas été conçu pour fournir des travailleurs gratuits à des organisations soupçonnées de dérives sectaires ! Sans oublier qu’il s’agit de jeunes gens qui sont ainsi envoyés dans des structures ayant les moyens et le savoir-faire pour les endoctriner. Cette utilisation abusive d’un dispositif d’État devrait être dénoncé publiquement et cesser.

Ce document est également extrêmement révélateur dans la manière dont il évoque les événements survenus autour des écoles Steiner-Waldorf au Royaume Uni.

Alors que des enquêtes sérieuses emanant des autorités officielles anglaises ont révélés des manquements si graves qu’il a été décidé de fermer un grand nombre d’écoles, tout ce que trouve à dire la Fédération des écoles Steiner-Waldorf en France à ce sujet est que les écoles Steiner-Waldorf en Angleterre sont “en grande difficulté”.

C’est dire à quel point cet organisme et ses dirigeants sont totalement incapables de tirer les vraies leçons d’une pareille crise, ni de s’interroger honnêtement sur les dysfonctionnements structurels des écoles Steiner-Waldorf et d’envisager quelques réformes que ce soit, malgré les périls encourus par les enfants.

En outre, toujours dans le même état d’esprit, on voit bien à la lecture de ce document que toute l’énergie de cette Fédération est mise actuellement sur la communication, sur la manière de “faire connaître” la pédagogie Steiner-Waldorf.

Il ne s’agit à aucun moment pour elle d’évoquer les problèmes, même en interne, ni de les traiter. Pourtant ceux-ci sont nombreux, à commencer par les abus et l’omerta sur les agressions sexuelles, révélés par exemple par l’enquête de Margaux Duquesne, qui n’est même pas mentionnée, alors que le rapport concerne l’année de sa parution.

Enfin, on notera avec quel cynisme et quel froideur la Fédération des écoles Steiner-Waldorf en France évoque le procès intenté à Grégoire Perra suite à sa conférence au GEMMPI.

Qu’une organisation aussi puissante mobilise ses moyens et sollicite un avocat aussi renommé que Maître Gregory Thuan dit Dieudonné, qui défend par ailleurs de nombreuses autres dérives sectaires, en dit long sur la nécessité pour elle de faire taire à tout prix une voix qui commençait à mettre en lumière ses turpitudes et les dangers inhérents à cette pédagogie.

Le document :

 


A propos du verrouillage du compte Twitter @ChanologyFr

All,

Depuis le 1er Avril dernier (ce n’est pas un poisson), nous avons quelques problèmes avec le compte Twitter @ChanologyFr utilisé pour relayer nos publications de ce blog.

En effet, Twitter nous considère comme un robot, on fait le maximum pour sortir de ce merdier mais Twitter ne répond pas malgré nos multiples requêtes.

Concernant le verrouillage, pour l’instant nous avons quelques idées en tête mais il est un peut tôt pour conclure quelque-chose de fiable.

Quoi qu’il en soit, nous allons revenir sur Twitter.

Si cela ne fonctionne pas sur ce compte on reviendra malgré tout, mais cela prendra quelques mois afin de faire un truc en béton.

Merci à tous pour votre soutien.

En attendant, on progresse en coulisses, nous avons reçu et traité plusieurs milliers de pages de documents de la secte scientologie que nous diffuserons dans les prochains mois.

Peace.

Abu Buntu Al Ordi, Garcin Lazare et Anonymous’Diouf.

Contact benjaltf4 : benjaltf4 AROBASE protonmail.ch


Scientology Leaks 496 : Magazine Impact Numéro 149 – 2015 Français

Téléchargez le fichier...
Informations :

Langue : Français
Format : PDF
Nombre de pages : 164
Année de parution : 2015

Téléchargement du document