Flock Safety accède à des caméras sensibles pour des démos commerciales sans consentement explicite

🗓️ Contexte Article publié le 30 avril 2026 par 404 Media, basé sur des logs d’accès obtenus via une demande de documents publics par Jason Hunyar, résident de Dunwoody (Géorgie, banlieue d’Atlanta). L’article révèle des pratiques d’accès non divulguées aux caméras de surveillance par la société Flock Safety. 🔍 Faits établis Des employés commerciaux de Flock Safety ont accédé à des flux de caméras de surveillance appartenant à la ville de Dunwoody, Géorgie, dans le cadre d’un programme de démonstration commerciale destiné à convaincre d’autres départements de police d’adopter la technologie. Les caméras accédées comprenaient : ...

4 mai 2026 · 2 min

Italie : Poste Italiane et Postepay sanctionnées pour collecte illicite de données via leurs apps

📋 Contexte Le 20 avril 2026, le Garante per la protezione dei dati personali (autorité italienne de protection des données) a publié un communiqué de presse annonçant des sanctions contre deux entités du groupe postal italien, à la suite d’une instruction ouverte en avril 2024 sur la base de nombreux signalements et réclamations d’utilisateurs. 💰 Sanctions prononcées Poste Italiane S.p.A. : amende de 6 624 000 euros Postepay S.p.A. : amende de 5 877 000 euros Total : plus de 12,5 millions d’euros 🔍 Faits reprochés Les applications BancoPosta et Postepay imposaient aux utilisateurs, comme condition obligatoire d’utilisation, d’autoriser la surveillance de données contenues dans leurs appareils mobiles, notamment les applications installées et en cours d’exécution. Les sociétés justifiaient cette pratique par la nécessité de détecter des logiciels malveillants et de se conformer à la réglementation sur les services de paiement. ...

21 avril 2026 · 2 min

Microsoft suspend des comptes développeurs de VeraCrypt, WireGuard et Windscribe sans explication

📰 Source : PCMag UK | Date : 8 avril 2026 | Contexte : Incident opérationnel affectant la chaîne de distribution logicielle de projets open-source critiques sous Windows. 🔍 Faits principaux Microsoft a suspendu sans préavis explicite les comptes développeurs utilisés par plusieurs projets logiciels open-source majeurs : VeraCrypt (chiffrement de disque) — développeur Mounir Idrassi WireGuard (protocole VPN) — créateur Jason Donenfeld, société Edge Security Windscribe (VPN commercial) Thermotron (fabricant de cartes PCIe) OSR Open Systems Resources (développement kernel Windows) ⚙️ Impact technique Un compte Microsoft Hardware Developer est requis pour certifier les drivers tiers sous Windows 10/11. Sans signature valide, le système d’exploitation bloque le chargement des drivers au niveau kernel. Les développeurs concernés ne peuvent plus : ...

11 avril 2026 · 2 min

Samsung règle un litige au Texas sur la collecte alléguée de données de visionnage via ses Smart TV

Selon BleepingComputer, Samsung et l’État du Texas ont trouvé un accord de règlement concernant des allégations liées à la collecte illégale d’informations de visionnage via les Smart TV de la marque. • L’accord met fin à un différend opposant Samsung et l’État du Texas au sujet de la collecte de données de visionnage de contenus réalisée par les téléviseurs connectés de Samsung. 🖥️ • Le cœur du dossier porte sur le caractère allégué “illégal” de cette collecte d’informations, et l’accord constitue un règlement amiable entre les parties. ⚖️ ...

2 mars 2026 · 1 min

Bank of Ireland UK sanctionnée de 3,78 M£ pour 14 mois de retard sur le système Confirmation of Payee

Selon Computer Weekly (19 février 2026), le Payments Systems Regulator (PSR) a sanctionné Bank of Ireland UK d’une amende de 3,78 M£ pour ne pas avoir déployé à temps le service Confirmation of Payee (CoP), un contrôle destiné à réduire la fraude et les paiements mal dirigés. 🕒 La banque a manqué l’échéance d’octobre 2023 de 14 mois, ce qui a laissé sans vérification 1,14 million de nouveaux bénéficiaires et des paiements d’une valeur d’environ 7 M£. Le CoP compare le nom du bénéficiaire aux coordonnées du compte pour confirmer l’exactitude avant exécution. ...

22 février 2026 · 2 min

Politico révèle que l’actuel directeur intérimaire de la CISA a téléchargé des documents confidentiels dans la version publique de ChatGPT

Selon Politico (27 janv. 2026), Madhu Gottumukkala, directeur par intérim de la CISA, a importé l’été dernier des documents de contrats marqués FOUO (For Official Use Only) dans la version publique de ChatGPT 🤖, déclenchant des alertes de sécurité automatisées et une évaluation d’impact au niveau du DHS. Les fichiers n’étaient pas classifiés, mais étaient considérés comme sensibles et non destinés à la diffusion publique. Gottumukkala avait obtenu une exception d’accès auprès du bureau du CIO de la CISA alors que l’application était bloquée pour les autres employés. La porte-parole de la CISA affirme qu’il a été autorisé à utiliser ChatGPT avec des contrôles DHS, de manière limitée et temporaire, et soutient que le dernier usage remonterait à mi-juillet 2025; la CISA maintient par défaut le blocage de ChatGPT sauf exception, en ligne avec la volonté d’exploiter l’IA dans le cadre de l’EO de Trump. ...

31 janvier 2026 · 2 min

Google paie 68 millions de dollars pour clore une action collective sur l’espionnage présumé de Google Assistant

Selon TechCrunch (rubrique In Brief, 26 janvier 2026), Google a accepté de verser 68 millions de dollars pour régler une action collective l’accusant d’interception et enregistrement non autorisés de communications via Google Assistant, sans reconnaître de faute. Les plaignants soutenaient que des « faux déclenchements » (false accepts) amenaient l’assistant à s’activer sans mot d’activation, capturant des communications confidentielles qui auraient été transmises à des tiers pour des publicités ciblées et d’« autres usages ». 🎤 ...

29 janvier 2026 · 1 min

La Commission européenne enquête sur X et l’évaluation des risques de l’IA Grok après des images explicites

Source : Sergiu Gatlan – BleepingComputer Date : 26 janvier 2026 Cadre juridique : Digital Services Act (DSA) Selon BleepingComputer, la Commission européenne a ouvert une enquête visant à déterminer si X a mené une évaluation des risques adéquate avant le déploiement de son outil d’intelligence artificielle Grok, à la suite de son utilisation pour générer des images sexuellement explicites. L’investigation porte sur la conformité de X quant aux processus d’évaluation préalable des risques liés au déploiement de Grok. ...

26 janvier 2026 · 3 min

CNIL: 42 M€ d’amendes contre Free Mobile et Free après une violation de données massive

Source: CNIL — Le 14 janvier 2026, la Commission Nationale de l’Informatique et des Libertés annonce deux décisions de sanction à l’encontre de Free Mobile et Free, à la suite d’une violation de données d’octobre 2024 ayant exposé des informations relatives à 24 millions de contrats d’abonnés. 🔐 Constat principal: un attaquant s’est infiltré dans les SI des deux sociétés et a accédé à des données personnelles. Des IBAN ont été compromis lorsque les personnes étaient clientes à la fois de Free Mobile et de Free. La CNIL relève des manquements à l’Article 32 du RGPD: authentification VPN insuffisamment robuste (notamment pour le télétravail) et détection inefficace des comportements anormaux. Les mesures de sécurité n’étaient pas adaptées au volume et à la nature des données. Les sociétés ont engagé des renforcements en cours de procédure; la CNIL leur enjoint de finaliser ces mesures sous 3 mois. ...

16 janvier 2026 · 2 min

CNIL: 1,7 M€ d’amende à NEXPUBLICA FRANCE pour failles de sécurité dans le logiciel PCRM

Source: CNIL — Le 22 décembre 2025, la CNIL a prononcé une amende de 1 700 000 € contre NEXPUBLICA FRANCE (ex-INETUM SOFTWARE FRANCE) pour des mesures de sécurité insuffisantes dans son progiciel PCRM utilisé dans l’action sociale. • Contexte et produit concerné: NEXPUBLICA FRANCE développe le progiciel PCRM, un outil de gestion de la relation avec les usagers, notamment utilisé par des MDPH. Fin novembre 2022, des clients ont notifié à la CNIL des violations de données après que des usagers ont pu accéder à des documents concernant des tiers. ...

29 décembre 2025 · 2 min
Dernière mise à jour le: 20 mai 2026 📝