
Seb
@seblatombe • 109,508 subscribers
Cybersécurité / OSINT / Anti-Piratage / Analyse des fuites de données / Président Fédération Française de la Protection des Données / Fondateur @FrenchBreaches
Shorts
Videos

🔴 Facturation électronique : interrogée sur les millions de données que les entreprises transmettront à Bercy après les récentes fuites à la DGFiP. Amélie Verdier assure : « On est techniquement prêt » et précise que « toutes les plateformes agréées ont fait l’objet d’un audit de sécurité », tout en reconnaissant que « le risque zéro n’existe pas ».
Seb751,877 次观看 • 1 个月前

🚨 Après les récentes cyberattaques visant la DGFiP, Bercy détaille son plan pour renforcer la cybersécurité de l’administration fiscale. - La double authentification pour les agents de la DGFiP doit être généralisée à l’ensemble des services de la plateforme d’ici la fin de l’année. - Les campagnes internes de faux phishing vont être intensifiées afin de sensibiliser les agents et mesurer régulièrement leur niveau de vigilance. Les formations en cybersécurité seront également renforcées en tirant les enseignements des dernières attaques. - Les dispositifs de détection doivent être revus, notamment pour mieux repérer les usurpations de comptes et les comportements anormaux. Des systèmes de quotas d’accès, déjà utilisés sur certains fichiers comme FICOBA, doivent aussi être davantage généralisés. - Face à des attaquants utilisant de plus en plus l’intelligence artificielle, Bercy veut également s’en servir pour se défendre : tester ses propres systèmes, simuler des attaques et identifier des vulnérabilités avant qu’elles ne soient exploitées. - Un système de bug bounty va être mis en place afin d’identifier et de corriger de manière proactive les failles de sécurité avant qu’elles ne puissent être exploitées. 🇫🇷 Enfin, Bercy évoque le développement d’une IA souveraine, afin de renforcer ses capacités de défense sans créer une nouvelle dépendance technologique susceptible de devenir, à terme, une nouvelle vulnérabilité.
Seb274,831 次观看 • 1 个月前

🔴 Sidérant — Après le piratage des données de 24 millions de clients de Free et Free Mobile, leur avocate minimise : « à part l’IBAN, on ne parle pas de données sensibles ». Le pirate serait pourtant resté plusieurs semaines sans être détecté, aspirant via des comptes salariés des IBAN, noms, adresses postales et coordonnées de clients. Une défense qui n’a finalement pas convaincu la CNIL, qui a sanctionné Free et Free Mobile de 42 millions d’euros d’amende.
Seb48,025 次观看 • 11 天前

🚨🇫🇷 FUITE DE DONNÉES : UN COUPLE DÉPOUILLÉ DE 1,1 MILLION D'EUROS Un couple de retraités des Yvelines a été victime d'une fraude sophistiquée menée par de faux agents d'une société de sécurité. Les escrocs ont prétendu intervenir à la suite d'une prétendue fuite de données concernant d'anciens clients de Godot & Fils (Achat OR et Argent), où les victimes avaient acheté de l'or plusieurs années auparavant. Convaincus que leurs biens devaient être « sécurisés », ils ont remis près de 1,1 million d'euros en espèces, lingots d'or, bijoux et pierres précieuses aux malfaiteurs. Une enquête pour escroquerie en bande organisée est en cours afin d'identifier les auteurs et de déterminer si d'autres victimes ont été ciblées.
Seb130,599 次观看 • 1 个月前

🔴 Amélie Verdier, directrice générale des Finances publiques, confirme la détection et le blocage de la faille sur le portail des successions vacantes de la DGFiP, dont nous parlions hier. Mais ce qu’elle « omet » de préciser, c’est que la faille aurait permis d’accéder à des millions de lignes de données, comprenant des identités, adresses, e-mails, dates et lieux de décès, situations matrimoniales et informations patrimoniales, le tout sans aucune authentification. Oui, Madame, c’est très grave.
Seb78,519 次观看 • 1 个月前

🔴 Quand on vous dit qu’on nous prend pour des cons… Après le piratage de plus de 524 000 dossiers de patients de l’Hôpital privé de la Loire, le groupe Ramsay Santé évoquait des données « essentiellement d’ordre administratif » Le pirate a pourtant exfiltré état civil, numéros de Sécurité sociale, identifiants de santé et 46 185 copies de pièces d’identité, ainsi que certaines données médicales, pendant trois jours sans être détecté. La CNIL a finalement infligé 500 000 € d’amende à l’hôpital pour des failles de sécurité ayant facilité l’accès et l’exfiltration des données.
Seb20,830 次观看 • 10 天前

🚨 Le général Stéphane Bajard, directeur général adjoint de l’ANSSI, en dit plus sur les pirates de la DGFiP : des attaquants francophones, non coordonnés mais qui échangent accès et pratiques, avec plusieurs objectifs : notoriété, revente de données et parfois déstabilisation des institutions.
Seb50,023 次观看 • 1 个月前

Cambriolages ciblés, vacances exposées : plus de 5 millions de Français liés au secteur du tourisme ont été exposés en moins de 48 heures. Les vacances et séjours de plusieurs centaines de milliers de personnes prévus cet été le sont désormais aussi. Les risques de cambriolages liés à ces fuites inquiètent fortement : des cambrioleurs peuvent désormais savoir qui partira, quand, où et pendant combien de temps. Nos institutions sont débordées, la CNIL n’en parlons même pas, et certains services piratés se font compromettre via des failles parfois absurdes tout en conservant nos données pendant plus de 30 ans. Mais rassurez-vous : vos données bancaires et mots de passe ne seraient pas exposés 🤡
Seb163,525 次观看 • 4 个月前

🔴 Ce nouveau documentaire de ARTE est d’utilité publique et devrait être vu par le plus grand nombre. On y découvre l’un des responsables derrière les SMS d’arnaques que vous recevez peut-être : Mondial Relay, Netflix, colis, banques… 👉 Derrière ces SMS se cache un véritable marché noir de vos données personnelles. Cartes d’identité (CNI), adresses, numéros de téléphone, identités complètes… 👉 Ces informations sont volées puis revendues par millions, parfois pour quelques centaines d’euros. Une fois vos données compromises, elles circulent massivement : Telegram, forums cybercriminels, sites spécialisés, Dark Web…
Seb125,946 次观看 • 6 个月前

🚨🌐 LinkedIn accusé de scanner votre ordinateur sans consentement BrowserGate affirme que la plateforme pourrait détecter les extensions installées dans votre navigateur, révélant vos outils, votre activité et potentiellement des informations sensibles, sans consentement clair. Plus de 6 000 extensions Chrome (Apollo, ZoomInfo, Salesforce…) seraient concernées, soulevant de fortes inquiétudes sur la vie privée et le respect du RGPD. Données potentiellement concernées : ➡️ Outils de prospection et logiciels professionnels ➡️ Extensions liées à l’emploi ➡️ Outils de sécurité et de confidentialité ➡️ Signaux pouvant révéler des données sensibles
Seb111,227 次观看 • 5 个月前

🔴🇫🇷 Piratage d'Almerys : « À ce niveau d’incompétence, c’est pratiquement de la complicité. » 15 millions de numéros de sécurité sociale, 44 millions de données et 674 organismes de santé potentiellement impactés. La CNIL enquête toujours sur le premier piratage datant de 2024, qui avait déjà conduit à l’exposition de plus de 33 millions de numéros de sécurité sociale. Rassurez-vous, nous serons bientôt tous obligés de fournir nos pièces d’identité pour accéder aux plateformes : la French Tech nous protège. Merci Madame Goulet, encore une fois, pour vos multiples piqûres de rappel manifestement nécessaires.
Seb66,762 次观看 • 3 个月前

🔴 Sur la loi visant à interdire les réseaux sociaux aux enfants de moins de 15 ans : « Cette interdiction imposera une vérification d’identité pour 100 % des utilisateurs… avec des risques de fuites de données sensibles. » « Une base de données ultra-sensible, à la merci de puissances privées et publiques malveillantes. »
Seb65,878 次观看 • 5 个月前

🔴 Anne le Hénanff, ministre déléguée chargée du numérique : « La CNIL fait vraiment un travail exceptionnel, ils sont vraiment aux rendez-vous de la protection des données » « Chaque citoyen a le droit de savoir quelles données ont été volées et peut ensuite la saisir. » La blague du jour. Ils sont hors sol.
Seb45,458 次观看 • 4 个月前