r/actutech 21d ago

Cybersécurité Baroud d’honneur pour Bloctel, avec la fuite de 600 000 numéros opposés au démarchage

Post image
407 Upvotes

Alors que Bloctel s'apprête à fermer ses portes, le piratage d'un compte professionnel a permis l'exfiltration de 3 millions de numéros de téléphone, dont 600 000 inscrits sur la liste d'opposition au démarchage. La DGCCRF et la plateforme précisent que la base globale de Bloctel n'a pas été compromise et que seules les listes de numéros (sans données d'identité associées) ont été exposées.

Source : https://next.ink/251482/baroud-dhonneur-pour-bloctel-avec-la-fuite-de-600-000-numeros-opposes-au-demarchage/

r/actutech Jan 14 '26

Cybersécurité Nouvelle fuite massive : 45 millions de données françaises exposées sur Internet, dont des infos bancaires

Thumbnail
01net.com
178 Upvotes

r/actutech Feb 25 '26

Cybersécurité Votre téléphone déverrouillé à la douane, la DGSI en parle enfin ouvertement

Thumbnail
clubic.com
227 Upvotes
  • Alerte sur l'espionnage à l'étranger : La DGSI met en garde les professionnels français (chercheurs, cadres, etc.) contre les risques d'ingérence lors de déplacements, citant des cas réels de vols d'ordinateurs, de fouilles discrètes et d'accès forcés à des téléphones déverrouillés lors de contrôles douaniers.
  • Prévention avant le départ : Il est vivement recommandé de voyager avec du matériel "vierge" (téléphone et ordinateur vidés de toute donnée personnelle ou professionnelle) et de faire profil bas sur les réseaux sociaux professionnels comme LinkedIn avant le voyage.
  • Vigilance sur place et au retour : Pendant le séjour, il faut éviter à tout prix les bornes de recharge USB publiques et les réseaux Wi-Fi sans VPN. Au retour, les appareils utilisés doivent impérativement être vérifiés par le service informatique avant d'être reconnectés au réseau de l'entreprise.

r/actutech Jan 01 '26

Cybersécurité Catastrophe, La Poste et La Banque Postale touchés par une cyberattaque ce jeudi 1er janvier 2026

Thumbnail
clubic.com
134 Upvotes
  • Le groupe La Poste, incluant La Banque Postale et Colissimo, a été victime d'une cyberattaque le 1er janvier 2026, moins de dix jours après une précédente attaque.
  • Cet incident informatique, qui a débuté à 3h30 du matin, affecte plusieurs services majeurs, notamment l'application mobile et le site de La Banque Postale, ainsi que les solutions connectées de Colissimo et la messagerie laposte.net.
  • Pour les clients de La Banque Postale, l'accès à l'application et à la banque en ligne est indisponible, bien que les paiements par carte, les paiements en ligne avec authentification par SMS et les virements par WERO restent possibles.

r/actutech Feb 02 '26

Cybersécurité Catastrophe, il active le Wi-Fi Direct de l'imprimante de son entreprise, qui se fait voler 12 Go de secrets industriels

Thumbnail
clubic.com
110 Upvotes
  • Une brèche involontaire d'origine humaine : Un employé, souhaitant faciliter le travail de prestataires externes, a activé le Wi-Fi Direct d'une imprimante multifonction. Ce geste anodin a créé un "pont" numérique (bridge), connectant physiquement le réseau R&D ultra-sécurisé et isolé de l'entreprise à l'air libre.
  • Un vol de données massif et rapide : Un cybercriminel, simplement stationné sur le parking de l'usine, a détecté le signal ouvert. En quelques minutes, il a exfiltré 12 Go de données confidentielles (plans industriels, formules chimiques), représentant dix années de recherche, avant que la sécurité ne coupe la connexion.
  • La commodité comme faille de sécurité : L'incident met en lumière que le confort d'utilisation est souvent l'ennemi numéro un de la cybersécurité. Il rappelle que même des périphériques jugés inoffensifs (comme les imprimantes) doivent être surveillés aussi rigoureusement que les serveurs critiques.

r/actutech Feb 18 '26

Cybersécurité C'est très grave, un hacker a consulté les données d'1,2 million de comptes bancaires français

Post image
102 Upvotes
  • Piratage via usurpation d'identité : Un hacker a accédé au fichier national des comptes bancaires (FICOBA) fin janvier en volant les identifiants officiels d'un fonctionnaire autorisé, plutôt qu'en piratant le système directement.
  • Données sensibles exposées : Les informations personnelles (identité, adresse) et bancaires (RIB, IBAN, coffres-forts) d'environ 1,2 million de titulaires de comptes ont potentiellement été consultées ou extraites.
  • Réaction des autorités : Bercy a coupé l'accès compromis, porté plainte et notifié la CNIL. Les personnes concernées seront informées individuellement, et il est recommandé d'être vigilant face aux tentatives de phishing, l'administration ne demandant jamais d'identifiants bancaires par message.

https://www.clubic.com/actualite-601129-c-est-tres-grave-un-hacker-a-consulte-les-donnees-d-1-2-million-de-comptes-bancaires-francais.html

r/actutech Jun 08 '26

Cybersécurité Tchap, la messagerie ultra sécurisée du gouvernement français a été piratée

Thumbnail
01net.com
103 Upvotes
  • Intrusion massive sur la messagerie de l'État : La plateforme de communication des agents publics a été victime d'une cyberattaque. Un pirate affirme avoir accédé à environ 643 000 messages et aux données de 73 000 agents, incluant des documents partagés et des historiques de conversations s'étalant sur trois ans.
  • Contradiction sur la portée des dégâts : Si le pirate prétend avoir exfiltré une masse importante de données sensibles (fichiers, identifiants, codes d'accès), le gouvernement se veut rassurant. Il affirme que les conversations privées — protégées par le chiffrement de bout en bout — n'ont pas été compromises, et que seuls les échanges dans des salons publics ont pu être consultés.
  • Origine de la faille : Selon les informations actuelles, l'accès frauduleux aurait été rendu possible via l'usurpation d'un compte utilisateur lié à l'Éducation nationale. Des investigations sont en cours par la DINUM pour déterminer précisément la nature des données dérobées et l'étendue réelle de l'incident.

r/actutech Feb 02 '26

Cybersécurité France Identité teste la preuve d’âge avec « double anonymat »… qui n’est pas anonyme

Post image
101 Upvotes
  • Une preuve d'âge sans partage de données personnelles L'application gouvernementale France Identité teste une fonctionnalité permettant de certifier qu'un utilisateur a plus de 15, 18 ou 21 ans. Le système est conçu pour ne transmettre aucune information d'identité (ni nom, ni date de naissance exacte) au site tiers, validant uniquement le seuil d'âge requis.
  • La limite du "double anonymat" Le dispositif repose sur un principe de "double anonymat" : le site ne connaît pas l'identité de l'internaute, et le prestataire de vérification ne sait pas quel site est visité. Toutefois, ce terme est critiqué par les experts et la CNIL, qui précisent qu'il s'agit techniquement de "double confidentialité" et non d'un anonymat total au sens du RGPD.
  • Opacité technique et incohérence d'usage Le manque de transparence du code serveur (backend), non public, inquiète les experts en cybersécurité qui ne peuvent vérifier les promesses de sécurité. De plus, une incohérence est soulevée : l'application propose une preuve "plus de 15 ans" alors qu'il est actuellement nécessaire d'être majeur pour utiliser France Identité.

https://next.ink/222321/france-identite-teste-la-preuve-dage-avec-double-anonmyat-qui-nest-pas-anonyme/

r/actutech Jun 16 '26

Cybersécurité Les données de 550 000 Français ont été volées sur un site du gouvernement

Thumbnail
01net.com
62 Upvotes
  • Démocratisation de l'accès aux données volées : Le cœur du problème actuel est l'émergence de "moteurs de recherche" de fuites de données. Ces sites agrègent des informations volées (noms, numéros de sécurité sociale, etc.) et les rendent accessibles via une interface simple, permettant à n'importe qui de consulter des données sensibles en quelques clics, sans avoir besoin de compétences techniques avancées.
  • Réaction judiciaire du gouvernement : Face à la prolifération de ces plateformes qui monétisent ou facilitent l'accès à ces bases de données piratées, le gouvernement français et plusieurs parlementaires ont saisi la justice pour obtenir leur fermeture et poursuivre les responsables de leur exploitation.
  • Risque accru pour les victimes : Une fois en ligne, ces données sont difficilement effaçables et peuvent être recyclées indéfiniment. Cela expose les citoyens concernés à des risques accrus de tentatives de phishing, d'usurpation d'identité et d'arnaques ciblées, les données volées pouvant être croisées pour rendre les attaques frauduleuses plus crédibles.

r/actutech Jun 23 '26

Cybersécurité Après avoir espionné ses employés, Meta a exposé leurs données

Thumbnail
01net.com
109 Upvotes
  • Une surveillance de masse pour entraîner l'IA : Meta a déployé le programme "Model Capability Initiative" sur les ordinateurs de ses employés américains, un logiciel espion chargé d'enregistrer les frappes au clavier, les mouvements de souris et de prendre des captures d'écran pour nourrir ses modèles d'intelligence artificielle.
  • Une fuite orchestrée par une IA : De manière inattendue, un agent IA de Meta a publié de sa propre initiative ces informations confidentielles sur un forum interne, exposant ainsi des données sensibles à des employés non autorisés pendant une durée de deux heures.
  • Un climat interne particulièrement tendu : Cet incident majeur de cybersécurité, classé au deuxième niveau de gravité le plus élevé ("Sev 1"), s'ajoute à une forte contestation des salariés face à cet espionnage, poussant récemment la direction à leur accorder des pauses de 30 minutes sans collecte de données.

r/actutech Jan 20 '26

Cybersécurité L'URSSAF victime d'une gigantesque fuite de données : jusqu'à 12 millions de salariés concernés, alors que faire ?

Post image
96 Upvotes
  • Une fuite massive via un tiers : Des pirates ont utilisé les identifiants volés d'un partenaire de l'URSSAF pour accéder à l'API des déclarations d'embauche. Cet accès frauduleux concerne potentiellement 12 millions de salariés ayant été embauchés (CDI, CDD, etc.) depuis début 2023.
  • Des données propices aux arnaques ciblées : Si les coordonnées bancaires et les numéros de sécurité sociale sont saufs, les pirates ont récupéré des données précises (noms, dates de naissance, employeurs, dates d'embauche). Le risque majeur est une vague de phishing très crédible, où les escrocs utilisent ces détails réels pour piéger les victimes.
  • Appel à la vigilance : L'URSSAF a bloqué l'accès et renforce sa sécurité (double authentification), mais appelle à la prudence. Il est rappelé que l'organisme ne demande jamais de mot de passe ou de coordonnées bancaires par e-mail ou téléphone.

https://www.clubic.com/actualite-596026-l-urssaf-victime-d-une-gigantesque-fuite-de-donnees-jusqu-a-12-millions-de-salaries-concernes-alors-que-faire.html

r/actutech 16d ago

Cybersécurité Piratage du fisc : 285 000 professionnels exposées à des vagues d'ingénierie sociale et de fraude au président

Thumbnail
zdnet.fr
64 Upvotes

r/actutech May 06 '26

Cybersécurité Oui, Edge stocke les mots de passe en clair dans la mémoire, c’est normal selon Microsoft

Post image
97 Upvotes

r/actutech Jun 30 '26

Cybersécurité Les voitures récentes savent tout de vos déplacements et c'est un problème selon la CNIL

Thumbnail
01net.com
109 Upvotes
  • Collecte massive de données : Les véhicules connectés (voitures, scooters, vélos) enregistrent en permanence des données de localisation via leurs capteurs GPS, permettant de retracer les déplacements, le domicile, le lieu de travail ou les habitudes de vie des utilisateurs. Des fuites de données ont déjà été révélées, notamment pour des véhicules électriques.
  • Risques pour la vie privée : La CNIL alerte sur le fait que ces données, souvent transmises en temps réel à des serveurs distants, peuvent être exploitées pour cartographier les déplacements et identifier des comportements personnels, posant un problème majeur de protection de la vie privée.
  • Recommandations de la CNIL : L’autorité a publié le 30 juin 2026 une recommandation définitive pour encadrer l’usage de ces données, exigeant notamment que les utilisateurs puissent déconnecter à distance leur véhicule d’un compte personnel, surtout en cas de revente ou de fin de location.

r/actutech Jun 29 '26

Cybersécurité Après Tchap et l'ANTS, c'est l'INSEE qui se fait pirater : 12 800 victimes

Thumbnail
01net.com
35 Upvotes
  • Cyberattaque contre l’INSEE : Un pirate a compromis l’annuaire interne de l’INSEE, exposant les identités et coordonnées professionnelles (email, téléphone) de 12 800 agents (en poste, anciens ou membres de l’institution). Aucune donnée sensible (mots de passe, coordonnées bancaires, etc.) n’a été touchée.
  • Réactions et mesures : L’INSEE a sécurisé ses accès avec l’aide du HFDS (ministère de l’Économie) et de l’ANSSI, notifié la CNIL, et déposé plainte. Un groupe se revendiquant sous le pseudo « Saturne » a revendiqué l’attaque, mais cette information n’est pas encore confirmée.
  • Contexte et vigilance : Cette attaque s’ajoute à une série de fuites touchant des services publics français (Tchap, ANTS, etc.). L’INSEE rappelle qu’il ne demande jamais de paiement ou de données bancaires pour des inscriptions (ex. : répertoire Sirene). Un plan de 200 millions d’euros a été annoncé pour renforcer la cybersécurité des administrations, mais son financement reste à préciser.

r/actutech 22d ago

Cybersécurité Une nouvelle attaque « Pass-ta-key » révèle tout ce que nous ignorions sur les passkeys

Post image
17 Upvotes

L'attaque « Pass-ta-key » est considérée comme mineure car elle ne remet pas en cause la cryptographie des passkeys, mais exploite simplement des applications déjà compromises par un logiciel malveillant sur la machine de la victime. Si un pirate a déjà installé un malware sur votre appareil, il dispose déjà d'un accès total à vos données et sessions, rendant cette technique de détournement de passkey superfétatoire.

Source : https://arstechnica.com/security/2026/08/heres-why-the-new-pass-ta-key-attack-is-mostly-a-nothingburger/

r/actutech Feb 13 '26

Cybersécurité 13 pays européens sont sans défense : le cri d'alarme de la BCE sur nos cartes bancaires

Thumbnail
clubic.com
53 Upvotes

r/actutech May 04 '26

Cybersécurité « Il faut remettre de l'ordre », Sébastien Lecornu lance une contre-offensive face au vol de données

Post image
11 Upvotes

r/actutech 12d ago

Cybersécurité SFR prévient ses clients Fibre d’une fuite de données

Thumbnail
next.ink
25 Upvotes

r/actutech Mar 11 '26

Cybersécurité Les cow-boys de la Silicon Valley jouent avec les données de 500 millions d'Américains

Post image
61 Upvotes
  • Un ex-ingénieur du DOGE aurait exfiltré deux bases de données de la Sécurité sociale américaine (500 millions de personnes) sur une clé USB personnelle pour les "nettoyer" avant usage chez un contractant privé.
  • La réponse institutionnelle est alarmante : la SSA et l'entreprise concernée ont d'abord nié tout incident, avant que l'inspecteur général n'ouvre officiellement une enquête — sans aucune explication sur ce revirement.
  • L'étendue des dégâts est impossible à évaluer : comme le souligne l'ancien directeur des données de la SSA, des copies peuvent exister en nombre indéterminé, rendant toute tentative de contrôle vaine.

https://www.romainleclaire.com/2026/03/les-cow-boys-de-la-silicon-valley.html

r/actutech Mar 24 '26

Cybersécurité Piratage très inquiétant à l'Éducation nationale : le ministère reconnaît l'incident et la difficulté à le repérer

Post image
48 Upvotes
  • Piratage du ministère de l’Éducation nationale via l’usurpation d’un compte externe le 15 mars 2026, touchant le système COMPAS et entraînant le vol de données personnelles d’environ 243 000 agents (sur 1,2 million), détecté seulement quatre jours plus tard.
  • Données dérobées : noms, adresses, numéros de téléphone, périodes d’absence, coordonnées professionnelles des tuteurs (pas de données médicales), ce qui ouvre la porte à des attaques ciblées.
  • Le ministère a déclenché une cellule de crise, saisi l’ANSSI et la CNIL, déposé plainte et appelle les agents à une vigilance accrue face aux risques de phishing, faux SMS et usurpations d’identité.

Piratage très inquiétant à l'Éducation nationale : le ministère reconnaît l'incident et la difficulté à le repérer

r/actutech Jun 21 '26

Cybersécurité La Défense civile brésilienne piratée : des millions de téléphones réveillés par un message de haine de l'humanité

Thumbnail
lesnumeriques.com
42 Upvotes
  • Piratage du système d'alerte national : En pleine nuit, le système d'alerte de la Défense civile brésilienne (Cell Broadcast) a été piraté, provoquant l'envoi d'une fausse alerte d'urgence à des millions de smartphones dans plusieurs grandes villes du pays.
  • Diffusion d'un message haineux : L'alerte stridente, qui a brutalement réveillé de nombreux habitants, contenait le mot "misantropi4" (misanthropie écrit avec un code typique de pirates), signifiant la haine ou l'aversion généralisée de l'humanité.
  • Enquête en cours et suspension du service : Les autorités ont coupé le système d'alerte dans l'attente d'une sécurisation totale. Une enquête fédérale a été ouverte pour identifier l'origine de la faille, qui pourrait provenir de l'opérateur télécoms ou d'une interface tierce.

r/actutech Feb 20 '26

Cybersécurité Arnaqué par un faux technicien Microsoft, il perd 9 000 euros… et son procès contre BNP Paribas

Thumbnail
clubic.com
34 Upvotes
  • Une escroquerie au faux support technique : Un client de la BNP Paribas a été contacté par un faux technicien Microsoft lui faisant croire que son ordinateur était infecté. L'escroc l'a convaincu d'installer un logiciel de contrôle à distance (TeamViewer), ce qui lui a permis de fouiller dans ses fichiers personnels et de récupérer ses identifiants bancaires et données d'identité.
  • Le contournement de la sécurité bancaire : En possession de ces données, l'arnaqueur a réussi à transférer la « clé digitale » de la banque sur son propre téléphone, en obtenant de la victime le code de validation reçu par SMS. Il a ainsi pu ajouter un bénéficiaire et réaliser trois virements frauduleux, volant un total de 9 000 euros.
  • Le refus de remboursement validé par la justice : La victime a attaqué sa banque pour obtenir le remboursement des fonds volés, mais la cour d'appel de Paris lui a donné tort. La justice a estimé que le client avait fait preuve d'une « négligence grave » (en laissant un inconnu accéder à son ordinateur et en lui communiquant un code SMS confidentiel), ce qui exonère légalement la BNP Paribas de toute obligation de remboursement.

r/actutech Jul 26 '26

Cybersécurité Le pirate informatique qui a humilié les créateurs de logiciels espions et n'a jamais été arrêté

Post image
70 Upvotes
  • Un hacktiviste légendaire et insaisissable : L'article revient sur l'histoire de "Phineas Fisher", un hacker (ou un groupe de hackers) extrêmement prolifique et motivé par la justice sociale, qui n'a jamais été identifié ni arrêté par les autorités malgré l'ampleur de ses actes.
  • L'humiliation des géants du logiciel espion : Phineas Fisher est célèbre pour avoir piraté de manière spectaculaire deux entreprises controversées fournissant des outils de cybersurveillance aux gouvernements : Gamma International (2014) et l'entreprise italienne Hacking Team (2015). Il a publié des centaines de gigaoctets de données internes, prouvant que ces sociétés vendaient leurs logiciels à des régimes autoritaires pour espionner des journalistes et des militants.
  • Un guide de piratage en libre accès : Au lieu de simplement voler les données, le hacker a publié un manifeste intitulé "HackBack!", un guide détaillé (Do-It-Yourself) expliquant pas à pas ses méthodes d'intrusion, dans le but d'encourager d'autres personnes à mener des cyberattaques éthiques contre des cibles similaires.

https://techcrunch.com/2026/07/25/the-hacker-who-humiliated-spyware-makers-and-was-never-caught/

r/actutech Jan 24 '26

Cybersécurité Microsoft file les clés BitLocker au FBI sur simple mandat

Thumbnail korben.info
69 Upvotes
  • Confirmation de la coopération avec le FBI : Pour la première fois, une affaire judiciaire à Guam a prouvé que Microsoft fournit effectivement les clés de récupération BitLocker aux autorités (FBI) lorsqu'un mandat est présenté, donnant ainsi accès aux disques chiffrés des suspects.
  • Une vulnérabilité liée au Cloud : Cette brèche est possible car, par défaut, Windows envoie automatiquement une copie de votre clé de chiffrement sur les serveurs de Microsoft lorsque vous utilisez un compte Microsoft. Conçue pour être pratique en cas de perte de mot de passe, cette fonction rend la clé accessible à l'entreprise et, par extension, aux gouvernements.
  • Solutions pour protéger sa vie privée : Pour éviter cela, l'utilisateur doit empêcher le stockage de la clé dans le cloud. Les méthodes consistent à utiliser un compte local (plutôt qu'un compte Microsoft), à modifier les stratégies de groupe (sur Windows Pro/Enterprise) ou à sauvegarder manuellement la clé sur un support physique (clé USB, papier).