Cybersécurité / OSINT / Anti-Piratage / Analyse des fuites de données / Président Fédération Française de la Protection des Données / Fondateur @FrenchBreaches

Joined October 2019
1,042 Photos and videos
Pinned Tweet
May 27
Replying to @seblatombe
J’en profite pour partager le site @Frenchbreaches qui pourrait intéresser certains 👀 Frenchbreaches.com recense les fuites de données et cyberattaques touchant les services français, tout en publiant quotidiennement de l’actualité autour de la cybersécurité.
6
25
35
12,254
🚨 LE CONSEIL DE L'EUROPE MENACÉ : 297 GO DE DONNÉES VOLÉES RISQUENT D'ÊTRE PUBLIÉES « Ceci est un dernier avertissement » : le groupe de ransomware ShinyHunters exige une prise de contact avant le 16 juin, faute de quoi il menace de publier les données dérobées et de provoquer d'autres perturbations numériques. Après le piratage confirmé du Conseil de l'Europe, les cybercriminels menacent désormais de divulguer 297 Go de données comprenant plus de 429 000 fichiers liés notamment aux ressources humaines, à la paie et à l'administration. Selon les nouvelles revendications du groupe, les données concerneraient notamment : 👉 Plus de 429 000 fichiers 👉 Plus de 409 000 bulletins de salaire 👉 Plus de 10 000 employés 👉 Plus de 14 000 CV 👉 Plus de 3 700 dossiers RH internes 👉 Des données couvrant la période 2011–2026 👉 Des informations salariales, bancaires, fiscales et administratives
2
43
71
2,226
Un jour, 6 fuites. La French Tech se porte à merveille. Et dans quelques mois, on nous imposera de scanner nos pièces d'identité et de passer par la facturation électronique. En attendant, ce sont des dizaines de milliers d'élèves et d'étudiants, dont des mineurs, potentiellement concernés par ces fuites de données. Plusieurs centaines de milliers de données de santé et de données liées à l'immobilier seraient également compromises. Et tout ça, en 24h. Tout va bien.
4
123
217
9,832
J’en profite pour partager le site frenchbreaches.com qui recense les fuites de données et cyberattaques touchant les services français, tout en publiant quotidiennement de l’actualité autour de la cybersécurité.
1
4
15
1,251
Seb retweeted
Pendant que les politiciens pleurent pour l'IA d'Anthropic, ils ne pleurent pas pour nos données , quel pays génial!! #Gouvernement
Un jour, 6 fuites. La French Tech se porte à merveille. Et dans quelques mois, on nous imposera de scanner nos pièces d'identité et de passer par la facturation électronique. En attendant, ce sont des dizaines de milliers d'élèves et d'étudiants, dont des mineurs, potentiellement concernés par ces fuites de données. Plusieurs centaines de milliers de données de santé et de données liées à l'immobilier seraient également compromises. Et tout ça, en 24h. Tout va bien.
2
15
1,741
Un commentaire de la @CNIL ?! @CooperativeU, cette pratique est illégale.
Bah oui bien sûr on va faire ça tiens
32
64
713
218,393
Une plateforme gouvernementale de l'Éducation nationale pourrait être concernée par une fuite de données. Des dizaines de milliers d'élèves, dont certains mineurs en classe de 3e et de seconde, pourraient déjà voir leurs données exposées. Établissements scolaires, vœux d'orientation, informations personnelles, ainsi que les données de leurs parents ou représentants légaux figureraient parmi les informations concernées.
🔴🚨 ALERTE — L'Académie de Lyon serait visée par une fuite de données impliquant potentiellement plus de 61 000 personnes, dont de nombreux mineurs scolarisés dans l'académie. Le cybercriminel « misere » affirme avoir obtenu l'accès à des données issues du système Affelnet, utilisé pour l'affectation des élèves après la classe de troisième. L'Académie de Lyon est l'une des plus importantes académies françaises et gère chaque année l'orientation et l'affectation de dizaines de milliers d'élèves dans les établissements du secondaire. Selon les informations publiées, les données concerneraient notamment : 👉 61 277 dossiers 👉 Des élèves, dont des mineurs 👉 Des représentants légaux et responsables familiaux 👉 Des informations liées à l'orientation et à l'affectation scolaire 👉 Des données administratives associées aux dossiers Les informations potentiellement exposées comprendraient notamment : 👉 noms et prénoms 👉 dates de naissance 👉 identifiants nationaux élèves (INE) 👉 adresses postales 👉 adresses e-mail 👉 numéros de téléphone 👉 informations sur les responsables légaux 👉 établissements d'origine 👉 vœux d'orientation et d'affectation 👉 informations administratives et scolaires La présence de données relatives à des mineurs ainsi qu'à leurs responsables légaux rend cet incident particulièrement sensible.
2
53
58
2,403
Seb retweeted
🔴 Associations : le Réseau National des Juniors Associations serait visé par une fuite de données. Plus de 63 000 personnes pourraient être concernées par l'exposition de données personnelles et associatives, dont potentiellement de nombreux mineurs. > frenchbreaches.com/r/sQFFbp
3
2
933
Seb retweeted
🔴 Éducation : l'Académie de Lyon serait visée par une fuite de données. Plus de 61 000 personnes pourraient être concernées, dont de nombreux élèves mineurs et leurs représentants légaux. Les données exposées concerneraient notamment l'affectation scolaire, les dossiers administratifs, les informations d'identité des élèves ainsi que les coordonnées de leurs responsables légaux. frenchbreaches.com/alertes/a…
7
10
1,661
Seb retweeted
🔴 Immobilier : Figaro Immobilier serait visé par une fuite de données. Plus de 183 000 personnes pourraient être concernés par l'exposition de données > frenchbreaches.com/r/sv82nv
8
10
1,637
🔴🚨 ALERTE — L'Académie de Lyon serait visée par une fuite de données impliquant potentiellement plus de 61 000 personnes, dont de nombreux mineurs scolarisés dans l'académie. Le cybercriminel « misere » affirme avoir obtenu l'accès à des données issues du système Affelnet, utilisé pour l'affectation des élèves après la classe de troisième. L'Académie de Lyon est l'une des plus importantes académies françaises et gère chaque année l'orientation et l'affectation de dizaines de milliers d'élèves dans les établissements du secondaire. Selon les informations publiées, les données concerneraient notamment : 👉 61 277 dossiers 👉 Des élèves, dont des mineurs 👉 Des représentants légaux et responsables familiaux 👉 Des informations liées à l'orientation et à l'affectation scolaire 👉 Des données administratives associées aux dossiers Les informations potentiellement exposées comprendraient notamment : 👉 noms et prénoms 👉 dates de naissance 👉 identifiants nationaux élèves (INE) 👉 adresses postales 👉 adresses e-mail 👉 numéros de téléphone 👉 informations sur les responsables légaux 👉 établissements d'origine 👉 vœux d'orientation et d'affectation 👉 informations administratives et scolaires La présence de données relatives à des mineurs ainsi qu'à leurs responsables légaux rend cet incident particulièrement sensible.
1
69
104
6,438
« Au total, 10 millions d’entreprises et 2 milliards de factures par an transiteront par 115 plateformes privées. » Vous la voyez venir, la catastrophe ?
“Ça va être un carnage en termes de hack” : 10 millions d'entreprises passent à la facturation électronique, une transition à très haut risque ➡️ l.lesnumeriques.com/VDM
19
208
478
19,017
Seb retweeted
🔵INFO LE PARISIEN | Un gardien de la paix de Courbevoie est soupçonné d’avoir vendu des données policières à une organisation criminelle ➡️ l.leparisien.fr/w7W2
21
133
206
16,755
France 🇫🇷 fuites épisode 44567…😔⬇️
Jun 13
🔴🚨 ALERTE — Le Service de Prévention et de Santé au Travail de la Région Nantaise (SSTRN) serait visé par une fuite de données impliquant plus de 435 000 personnes et jusqu'à 6 années de données potentiellement exposées. Le SSTRN est l'un des principaux services de santé au travail de l'Ouest de la France. Il accompagne les entreprises et assure le suivi médical de centaines de milliers de salariés. Selon une revendication publiée sur le dark web, le cybercriminel affirme avoir exploité une vulnérabilité de type IDOR lui ayant permis d'accéder à plusieurs bases de données contenant des informations administratives, professionnelles et liées au suivi de santé au travail. Les données revendiquées concerneraient notamment : 👉 435 855 personnes 👉 84 431 organisations 👉 62 545 adresses e-mail uniques 👉 72 197 numéros de téléphone uniques 👉 355 112 personnes disposant d'un historique de rendez-vous médicaux 👉 Données couvrant potentiellement la période 2020 à 2026 Les informations potentiellement exposées comprendraient notamment : 👉 noms et prénoms 👉 adresses e-mail 👉 numéros de téléphone 👉 informations relatives aux employeurs 👉 historiques de rendez-vous médicaux professionnels 👉 données de suivi en santé au travail 👉 identifiants et références internes La présence de données liées à la santé et aux visites médicales professionnelles rend cet incident particulièrement sensible.
1
16
30
1,590
Seb retweeted
🔴🩺 Les données de santé au travail de plus de 435 000 personnes auraient été compromises dans une fuite visant le Service de Prévention et de Santé au Travail de la Région Nantaise. Rendez-vous médicaux, coordonnées, informations professionnelles et données administratives figureraient parmi les informations exposées. frenchbreaches.com/alertes/s…
17
18
1,480
Jun 13
🔴🚨 ALERTE — Le Service de Prévention et de Santé au Travail de la Région Nantaise (SSTRN) serait visé par une fuite de données impliquant plus de 435 000 personnes et jusqu'à 6 années de données potentiellement exposées. Le SSTRN est l'un des principaux services de santé au travail de l'Ouest de la France. Il accompagne les entreprises et assure le suivi médical de centaines de milliers de salariés. Selon une revendication publiée sur le dark web, le cybercriminel affirme avoir exploité une vulnérabilité de type IDOR lui ayant permis d'accéder à plusieurs bases de données contenant des informations administratives, professionnelles et liées au suivi de santé au travail. Les données revendiquées concerneraient notamment : 👉 435 855 personnes 👉 84 431 organisations 👉 62 545 adresses e-mail uniques 👉 72 197 numéros de téléphone uniques 👉 355 112 personnes disposant d'un historique de rendez-vous médicaux 👉 Données couvrant potentiellement la période 2020 à 2026 Les informations potentiellement exposées comprendraient notamment : 👉 noms et prénoms 👉 adresses e-mail 👉 numéros de téléphone 👉 informations relatives aux employeurs 👉 historiques de rendez-vous médicaux professionnels 👉 données de suivi en santé au travail 👉 identifiants et références internes La présence de données liées à la santé et aux visites médicales professionnelles rend cet incident particulièrement sensible.
1
45
64
5,260
Pendant ce temps au macronistan 😔🤬⬇️
Jun 12
Cela fait des mois que nous alertons sur le sujet. Voici pourtant comment la CNIL réagit : des dizaines de signalements transmis, aucune réponse, des dossiers clôturés, puis une invitation à répondre à une enquête de satisfaction. Plus préoccupant encore, la CNIL indique concernant certaines plateformes diffusant des centaines de millions de données personnelles que « dans l'état actuel du droit, ces services n'apparaissent pas conformes à la législation ». Et donc ?! Nos adresses, nos numéros de téléphone, nos IBAN, nos numéros de sécurité sociale, nos données de santé et même des informations concernant nos enfants : tout circule, parfois gratuitement, en quelques secondes. Pendant ce temps, ces sites, serveurs Discord ou canaux Telegram continuent d'opérer. L'incapacité à les faire fermer ou à limiter efficacement leur diffusion interroge sérieusement sur les moyens mis en œuvre pour protéger les citoyens.
17
25
1,931
Jun 12
Cela fait des mois que nous alertons sur le sujet. Voici pourtant comment la CNIL réagit : des dizaines de signalements transmis, aucune réponse, des dossiers clôturés, puis une invitation à répondre à une enquête de satisfaction. Plus préoccupant encore, la CNIL indique concernant certaines plateformes diffusant des centaines de millions de données personnelles que « dans l'état actuel du droit, ces services n'apparaissent pas conformes à la législation ». Et donc ?! Nos adresses, nos numéros de téléphone, nos IBAN, nos numéros de sécurité sociale, nos données de santé et même des informations concernant nos enfants : tout circule, parfois gratuitement, en quelques secondes. Pendant ce temps, ces sites, serveurs Discord ou canaux Telegram continuent d'opérer. L'incapacité à les faire fermer ou à limiter efficacement leur diffusion interroge sérieusement sur les moyens mis en œuvre pour protéger les citoyens.
5
93
171
9,166
Seb retweeted
🔴 Immobilier : HomePad est visé par une fuite de données. Selon le cybercriminel "ChimeraZ", plus de 625 000 personnes pourraient être concernées par l'exposition de données liées à la gestion immobilière et locative. frenchbreaches.com/alertes/h…
6
6
1,252
Jun 12
C’est vraiment pas malin de donner l’adresse du site dans l’article. Pour information, il en existe des dizaines comme celui-ci, ainsi que des serveurs Discord et canaux Telegram qui pullulent et permettent de rechercher des données personnelles issues de fuites de données sur n’importe qui.
Jun 12
INFO BFMTV. Searcher: le gouvernement saisit la justice contre le site qui permet de chercher des informations personnelles issues de bases de données volées l.bfmtv.com/bq8e
11
57
300
59,315