Data Security Breach
Petites entreprises, grandes menaces : restez informés, restez protégés Voir les Non lu | Plus vieux en premierCaméras de vidéosurveillance : une base de plaques d’immatriculation ouverte à tous.
Data Security Breach par Damien Bancal il y a 18h et 46min - Favoriser (lu/non lu)
Base de lecture de plaques exposée en ligne, millions d’images 4K et coordonnées de caméras accessibles.
La Corée du Sud impose la reconnaissance faciale pour les SIM
Data Security Breach par Damien Bancal il y a 18h et 55min - Favoriser (lu/non lu)
Séoul impose le scan facial pour acheter une SIM via PASS, afin de freiner le voice phishing après des fuites massives.
Rançongiciel en Roumanie, 1 000 systèmes d’eau chiffrés
Data Security Breach par Damien Bancal il y a 19h et 28min - Favoriser (lu/non lu)
Roumanie : 1 000 systèmes de l’autorité des eaux chiffrés via BitLocker.
Fuite de données chez un géant de la CB : 192 000 commerçants touchés
Data Security Breach par Damien Bancal il y a 19h et 34min - Favoriser (lu/non lu)
Un géant du paiement par carte bancaire confirme une fuite interne : 192 000 commerçants concernés.
Fausses invitations de concert, espionnage contre l’armée russe
Data Security Breach par Damien Bancal le 02/01/2026 à 17:11:00 - Favoriser (lu/non lu)
Les pirates Goffee vise les militaires russes via de faux concerts et fichiers Excel piégés.
Aflac : 22,7 millions de personnes touchées après la fuite de juin
Data Security Breach par Damien Bancal le 02/01/2026 à 15:18:00 - Favoriser (lu/non lu)
Breach Aflac : 22,7 millions touchés, données santé et SSN volés, protection d’identité jusqu’au 18 avril 2026.
Email, première brèche pour les entreprises en 2025
Data Security Breach par Damien Bancal le 02/01/2026 à 13:57:00 - Favoriser (lu/non lu)
Violations email 2025 : 78 % touchées, coûts élevés, lien fort au ransomware et réponse freinée par l’humain.
Euria, l’IA “cloud éthique” d’Infomaniak
Data Security Breach par Damien Bancal le 02/01/2026 à 13:09:00 - Favoriser (lu/non lu)
Euria, IA d’Infomaniak : open source (Qwen3), promesse de souveraineté suisse et vie privée.
GhostPairing, l’arnaque qui contourne votre vigilance
Data Security Breach par Damien Bancal le 02/01/2026 à 11:52:00 - Favoriser (lu/non lu)
GhostPairing : une arnaque pousse l’utilisateur à appairer WhatsApp à l’insu, sans vol de mot de passe ni SIM swap.
Des extensions espionnent vos chats avec des IA
Data Security Breach par Damien Bancal le 31/12/2025 à 10:38:00 - Favoriser (lu/non lu)
Quatre extensions “privacy” auraient siphonné des chats IA de 8 millions d’utilisateurs, via scripts injectés et exfiltration.
La CNIL sanctionne Nexpubica pour le logiciel PCRM
Data Security Breach par Damien Bancal le 31/12/2025 à 10:17:00 - Favoriser (lu/non lu)
CNIL : 1,7 M€ à Nexpubica pour PCRM, failles connues, correctifs tardifs et données sociales sensibles.
Aisuru pousse le DDoS IoT à 29,7 Tbit/s
Data Security Breach par Damien Bancal le 30/12/2025 à 16:09:00 - Favoriser (lu/non lu)
Botnet Aisuru : 1 304 DDoS en trois mois, record à 29,7 Tbit/s, salves courtes et hypervolume IoT difficile à contrer.
La stratégie Trump met le renseignement au service du commerce
Data Security Breach par Damien Bancal le 30/12/2025 à 16:04:00 - Favoriser (lu/non lu)
Stratégie Trump : renseignement, supply chain mondiale, cyber en temps réel et partenariats privés renforcés.
CrowdStrike sanctionne un « initié » après business pirate
Data Security Breach par Damien Bancal le 30/12/2025 à 15:57:00 - Favoriser (lu/non lu)
CrowdStrike licencie un employé soupçonné de fuite interne vers des hackers, captures Telegram, offre de 25 000 $ et alerte risque interne.
SmartTube compromis, un détournement par clé de signature
Data Security Breach par Damien Bancal le 30/12/2025 à 15:32:00 - Favoriser (lu/non lu)
SmartTube compromis : clés de signature volées, mise à jour 30.51 infectée et bloquée par Play Protect.
Les adresses IP ukrainiennes volées, angle mort européen
Data Security Breach par Damien Bancal le 30/12/2025 à 14:48:00 - Favoriser (lu/non lu)
IP ukrainiennes volées, RIPE et sanctions : un angle mort qui facilite camouflage, désinformation et cyberattaques en Europe.
Antivirus en 2026 : toujours indispensable ?
Data Security Breach par Damien Bancal le 19/12/2025 à 16:32:00 - Favoriser (lu/non lu)
Antivirus en 2026 : utile ou dépassé ? Risques, protections natives, traçabilité et critères concrets de choix.
Prospection politique : la CNIL sanctionne cinq candidats
Data Security Breach par Damien Bancal le 19/12/2025 à 12:44:00 - Favoriser (lu/non lu)
Cinq candidats sanctionnés par la CNIL pour prospection politique 2024 : consentement, info, opposition, droits, sécurité.
Patch Tuesday de décembre : Windows en première ligne
Data Security Breach par Damien Bancal le 10/12/2025 à 17:27:00 - Favoriser (lu/non lu)
Décembre 2025 : Patch Tuesday corrige une faille Windows exploitée et renforce PowerShell, Copilot, Firefox et ColdFusion dans un contexte de risques croisés.
Poésie contre l’IA : les garde-fous débordés
Data Security Breach par Damien Bancal le 10/12/2025 à 17:17:00 - Favoriser (lu/non lu)
Des poèmes malveillants contournent les garde-fous de 25 modèles d’IA, révélant une vulnérabilité systémique des mécanismes d’alignement actuels.
Licenciements : sécuriser les accès et les données
Data Security Breach par Damien Bancal le 10/12/2025 à 14:06:00 - Favoriser (lu/non lu)
Protéger les données lors des licenciements via retrait des accès, reprise des équipements et contrôle des copies.
Réseaux sociaux professionnels, nouvelles armes d’ingérence
Data Security Breach par Damien Bancal le 09/12/2025 à 10:37:00 - Favoriser (lu/non lu)
Faux investisseurs, mécénats fictifs, faux collègues : comment les réseaux sociaux professionnels deviennent un enjeu d’ingérence et de renseignement.
IDFKA, la porte dérobée en Rust qui vise les télécoms russes
Data Security Breach par Damien Bancal le 07/12/2025 à 09:56:00 - Favoriser (lu/non lu)
IDFKA, backdoor en Rust, infiltre un sous-traitant télécom russe et cible bases d’abonnés et appels, illustration d’une menace d’espionnage durable.
OVHcloud lance sa Quantum Platform dans le cloud européen
Data Security Breach par Damien Bancal le 06/12/2025 à 12:14:00 - Favoriser (lu/non lu)
Analyse de la Quantum Platform d’OVHcloud, première offre européenne Cloud QaaS intégrant un ordinateur quantique Pasqal.
Thales dévoile Mistral pour contrer la menace quantique
Data Security Breach par Damien Bancal le 06/12/2025 à 10:47:00 - Favoriser (lu/non lu)
Analyse du chiffreur post-quantique Mistral lancé par Thales pour sécuriser les communications sensibles face aux futures menaces quantiques.
Un Mac reconditionné est-il plus vulnérable qu’un Mac neuf ?
Data Security Breach par Damien Bancal le 04/12/2025 à 17:12:00 - Favoriser (lu/non lu)
Un Mac reconditionné est-il plus vulnérable qu'un Mac neuf ?
La sécurité documentaire au cœur de la transformation numérique
Data Security Breach par Damien Bancal le 18/11/2025 à 10:53:00 - Favoriser (lu/non lu)
La dématérialisation impose une sécurité documentaire renforcée. La GED devient un outil stratégique pour protéger les données sensibles.
Les prestations informatiques B2B, moteur stratégique de la compétitivité numérique
Data Security Breach par Damien Bancal le 18/11/2025 à 10:47:00 - Favoriser (lu/non lu)
Les prestations informatiques B2B allient innovation, sécurité et stratégie. Externaliser ses services IT devient un levier de compétitivité durable.
Vers un barème mondial pour les vulnérabilités de l’IA
Data Security Breach par Damien Bancal le 12/11/2025 à 15:35:00 - Favoriser (lu/non lu)
L’OWASP crée l’AIVSS, un cadre pour mesurer les vulnérabilités spécifiques aux systèmes d’intelligence artificielle autonomes.
Royaume-Uni : un projet de loi pour une cybersécurité nationale renforcée
Data Security Breach par Damien Bancal le 12/11/2025 à 12:59:00 - Favoriser (lu/non lu)
Le Royaume-Uni lance une loi pour renforcer la cybersécurité nationale et protéger les services essentiels contre des attaques toujours plus coûteuses et ciblées.
New York encadre la tarification algorithmique
Data Security Breach par Damien Bancal le 12/11/2025 à 11:29:00 - Favoriser (lu/non lu)
New York impose la transparence sur la tarification algorithmique, première loi américaine à encadrer cette pratique basée sur les données personnelles.
Smartphone : un technique d’espionnage des Galaxy découverte
Data Security Breach par Damien Bancal le 12/11/2025 à 09:40:00 - Favoriser (lu/non lu)
Un espion Android, Landfall, a infecté des Samsung Galaxy via une faille zero-click entre juillet 2024 et avril 2025, ciblant des individus précis.
Microsoft corrige 63 failles, dont une exploitée activement
Data Security Breach par Damien Bancal le 12/11/2025 à 09:29:00 - Favoriser (lu/non lu)
Microsoft corrige 63 failles dont une exploitée activement dans Windows, incluant une vulnérabilité critique du noyau.
La faillite de Near relance le débat sur la revente des données de géolocalisation
Data Security Breach par Damien Bancal le 06/11/2025 à 16:17:00 - Favoriser (lu/non lu)
Faillite de Near : la FTC encadre la revente des données de géolocalisation sensibles collectées auprès de 1,6 milliard d’individus.
OpenAI lance Aardvark, un agent IA dédié à la chasse aux failles
Data Security Breach par Damien Bancal le 06/11/2025 à 13:56:00 - Favoriser (lu/non lu)
Aardvark, agent GPT-5 d’OpenAI, automatise la détection des failles et concurrence CodeMender de Google dans la cybersécurité IA.
Les applications Android exploitent le NFC pour voler des données bancaires
Data Security Breach par Damien Bancal le 05/11/2025 à 17:20:00 - Favoriser (lu/non lu)
Des centaines d’applications Android exploitent le NFC pour voler des données bancaires, selon Zimperium, marquant une hausse inquiétante de la fraude sans contact.
Les rançons échouent : 41 % des paiements de ransomware inutiles
Data Security Breach par Damien Bancal le 05/11/2025 à 16:23:00 - Favoriser (lu/non lu)
Selon Hiscox, 41 % des rançons payées pour des attaques de ransomware échouent à restaurer les systèmes.
Les hacktivistes intensifient leurs attaques contre les infrastructures canadiennes
Data Security Breach par Damien Bancal le 05/11/2025 à 16:13:00 - Favoriser (lu/non lu)
Les hacktivistes exploitent les systèmes industriels canadiens connectés, ciblant eau, énergie et agriculture, selon une alerte du Centre pour la cybersécurité.
L’Inde accélère sa stratégie cyber autour du CERT-In
Data Security Breach par Damien Bancal le 05/11/2025 à 15:46:00 - Favoriser (lu/non lu)
Le CERT-In propulse l’Inde comme acteur clé de la cybersécurité mondiale grâce à l’innovation, l’IA et une coopération internationale renforcée. Faut-il s'en inquiéter ?
Edge muscle sa défense contre les arnaques scareware
Data Security Breach par Damien Bancal le 04/11/2025 à 17:45:00 - Favoriser (lu/non lu)
Edge intègre un détecteur de scareware basé sur l’IA locale, renforçant SmartScreen pour bloquer les arnaques en ligne en temps réel.
Faille critique dans King Addons : des sites WordPress pris pour cibles
Data Security Breach par Damien Bancal le 04/11/2025 à 17:37:00 - Favoriser (lu/non lu)
Faille critique CVE-2025-8489 dans King Addons for Elementor : des pirates exploitent activement la vulnérabilité pour compromettre des sites WordPress.
PowerSchool : un pirate de 19 ans condamné à quatre ans de prison
Data Security Breach par Damien Bancal le 21/10/2025 à 18:32:00 - Favoriser (lu/non lu)
Un pirate de 19 ans condamné à quatre ans de prison après avoir extorqué PowerSchool et compromis 70 millions de profils scolaires.
Alerte maximale : CISA redoute une exploitation massive du code source volé de F5
Data Security Breach par Damien Bancal le 21/10/2025 à 18:18:00 - Favoriser (lu/non lu)
CISA alerte sur une menace étatique majeure après le vol du code source de F5 et ordonne des mises à jour urgentes sur tous les réseaux fédéraux.
F5 victime d’une compromission attribuée à un acteur étatique
Data Security Breach par Damien Bancal le 20/10/2025 à 11:23:00 - Favoriser (lu/non lu)
Un acteur étatique a infiltré F5, volant le code source et des failles BIG-IP, exposant un risque majeur de chaîne d’approvisionnement.
Fermeture du cuivre : orienter les TPE/PME sans pièges
Data Security Breach par Damien Bancal le 20/10/2025 à 09:18:00 - Favoriser (lu/non lu)
Fermeture du cuivre : guide TPE/PME pour migrer sereinement, sécuriser la connectivité et déjouer les arnaques liées aux faux techniciens et contrats.
Vulnérabilités 7-Zip : sortie du répertoire et exécution à distance
Data Security Breach par Damien Bancal le 16/10/2025 à 09:26:00 - Favoriser (lu/non lu)
Deux failles 7-Zip (CVE-2025-11001/11002) permettent l’évasion de répertoire via symlinks. Mettez à jour vers la build 25.00.
Fuites massives via Salesforce : l’effet domino des applis tierces
Data Security Breach par Damien Bancal le 01/10/2025 à 22:01:00 - Favoriser (lu/non lu)
Attaques via Drift-Salesforce : fuites massives de données et procès en Californie exposent les failles de la cybersécurité en chaîne d’approvisionnement.
Google muscle Drive avec une IA anti-ransomware
Data Security Breach par Damien Bancal le 01/10/2025 à 21:54:00 - Favoriser (lu/non lu)
Google Drive déploie une IA anti-ransomware : une nouvelle couche de sécurité entre antivirus et restauration, intégrée à Workspace.
Cyberattaque contre Co-op : un manque à gagner de 200 millions d’euros !
Data Security Breach par Damien Bancal le 29/09/2025 à 12:54:00 - Favoriser (lu/non lu)
Co-op a perdu 206 M£ après une cyberattaque en avril, touchant ses ventes alimentaires et exposant 6,5 millions de membres.
Turla et Gamaredon, la collaboration inédite de deux APT russes
Data Security Breach par Damien Bancal le 29/09/2025 à 11:33:00 - Favoriser (lu/non lu)
Une première collaboration entre Turla et Gamaredon, deux cybergroupes russes affiliés au FSB, actifs en Ukraine.