Grindr règle un litige UK pour 35 M$ après partage de données sensibles avec des annonceurs

📰 Contexte Source : The Record Media — Article publié le 9 septembre 2026. L’affaire concerne l’application de rencontres LGBTQ+ Grindr et un litige juridique initié en avril 2024 par des utilisateurs britanniques pour violation des lois sur la vie privée au Royaume-Uni. ⚖️ Nature de l’affaire Grindr a accepté de verser £26 millions (environ 35,2 millions de dollars) pour régler le litige, sans admission de responsabilité. Le paiement sera effectué en deux versements : l’un avant fin décembre, l’autre avant fin mars, conformément à un dépôt réglementaire auprès de la SEC signé le 4 septembre. ...

10 septembre 2026 · 2 min

Hims & Hers poursuivi par la FTC pour partage illicite de données de santé avec Meta et Snap

🏛️ Contexte Source : The Record Media, publié le 29 juillet 2026. La Federal Trade Commission (FTC), rejointe par les États de l’Utah et de la Californie, a déposé une plainte fédérale contre Hims & Hers, prestataire de télésanté basé à San Francisco, pour violation de la vie privée de ses clients. 📋 Faits reprochés Selon la plainte de la FTC, Hims & Hers a : Partagé des informations de santé sensibles (conditions médicales) de ses clients avec des plateformes publicitaires tierces, notamment Snap et Meta Transmis des listes de clients à ces entreprises à des fins publicitaires Utilisé des technologies de tracking tierces pour divulguer les actions des visiteurs sur son site web Rendu difficile l’annulation des abonnements et trompé les clients sur les pratiques de facturation ⚠️ Contradiction avec les engagements de confidentialité Hims & Hers commercialisait ses services en promettant : ...

2 août 2026 · 2 min

Data breach Wind Tre : sanction de 1,7M€ après exfiltration de données de 365 000 clients

📋 Contexte : Le Garante per la protezione dei dati personali (autorité italienne de protection des données) a publié le 16 juillet 2026 sa newsletter n°549 détaillant plusieurs décisions récentes, dont une sanction majeure contre l’opérateur télécom Wind Tre Spa. 🔓 Incident Wind Tre : L’autorité a infligé une amende de 1 715 600 euros à Wind Tre Spa pour de graves carences dans la sécurité de ses systèmes. Deux accès non autorisés ont été réalisés par des attaquants se faisant passer pour des techniciens d’assistance (ingénierie sociale / pretexting), convainquant des opérateurs de points de vente d’accorder l’accès aux systèmes internes. ...

21 juillet 2026 · 2 min

Cash App : Block Inc. paie 45 M$ pour manquements à la sécurité et exposition à la fraude

📰 Contexte Source : The Record Media, publié le 8 juillet 2026. Block Inc., société fondée par Jack Dorsey en 2009 et propriétaire de l’application de paiement Cash App, a conclu un accord amiable avec 46 États américains pour un montant total de 45 millions de dollars, en réponse à des allégations de manquements graves à la sécurité et de tromperie des consommateurs. ⚖️ Faits reprochés Les procureurs généraux des États impliqués ont identifié plusieurs défaillances majeures : ...

9 juillet 2026 · 2 min

CNIL : 500 000 € d'amende contre l'Hôpital Privé de la Loire après une violation de données de santé

📋 Contexte Source : CNIL (cnil.fr), délibération n°SAN-2026-009 du 21 juillet 2026, publiée le 3 septembre 2026. La CNIL a prononcé une sanction administrative de 500 000 € à l’encontre de l’Hôpital Privé de la Loire à la suite d’une violation de données massives survenue au cours de l’été 2025. 🎯 Nature de l’incident Un attaquant non identifié a accédé au Dossier Patient Informatisé (DPI) de l’établissement, qui centralise l’ensemble des données des personnes prises en charge. L’accès a permis l’exfiltration des données de : ...

9 juillet 2026 · 2 min

HHS/OCR : accord amiable avec Spencer Gifts après une attaque ransomware et violations HIPAA

🏛️ Contexte Publié le 22 juin 2026 par le Département américain de la Santé et des Services sociaux (HHS), Office for Civil Rights (OCR), cet article annonce un accord amiable (settlement) avec Spencer Gifts LLC Flexible Benefits and Welfare Benefit Plans, le régime de santé collectif sponsorisé par l’employeur de la société de vente au détail nationale Spencer Gifts LLC. ⚖️ Nature de l’accord L’accord porte sur des violations potentielles des règles HIPAA Privacy et Security (Health Insurance Portability and Accountability Act de 1996). L’OCR, chargé de l’application des règles HIPAA Privacy, Security et Breach Notification, a ouvert une enquête à la suite d’une attaque ransomware ayant affecté l’entité. ...

26 juin 2026 · 2 min

Flock Safety accède à des caméras sensibles pour des démos commerciales sans consentement explicite

🗓️ Contexte Article publié le 30 avril 2026 par 404 Media, basé sur des logs d’accès obtenus via une demande de documents publics par Jason Hunyar, résident de Dunwoody (Géorgie, banlieue d’Atlanta). L’article révèle des pratiques d’accès non divulguées aux caméras de surveillance par la société Flock Safety. 🔍 Faits établis Des employés commerciaux de Flock Safety ont accédé à des flux de caméras de surveillance appartenant à la ville de Dunwoody, Géorgie, dans le cadre d’un programme de démonstration commerciale destiné à convaincre d’autres départements de police d’adopter la technologie. Les caméras accédées comprenaient : ...

4 mai 2026 · 2 min

Italie : Poste Italiane et Postepay sanctionnées pour collecte illicite de données via leurs apps

📋 Contexte Le 20 avril 2026, le Garante per la protezione dei dati personali (autorité italienne de protection des données) a publié un communiqué de presse annonçant des sanctions contre deux entités du groupe postal italien, à la suite d’une instruction ouverte en avril 2024 sur la base de nombreux signalements et réclamations d’utilisateurs. 💰 Sanctions prononcées Poste Italiane S.p.A. : amende de 6 624 000 euros Postepay S.p.A. : amende de 5 877 000 euros Total : plus de 12,5 millions d’euros 🔍 Faits reprochés Les applications BancoPosta et Postepay imposaient aux utilisateurs, comme condition obligatoire d’utilisation, d’autoriser la surveillance de données contenues dans leurs appareils mobiles, notamment les applications installées et en cours d’exécution. Les sociétés justifiaient cette pratique par la nécessité de détecter des logiciels malveillants et de se conformer à la réglementation sur les services de paiement. ...

21 avril 2026 · 2 min

Microsoft suspend des comptes développeurs de VeraCrypt, WireGuard et Windscribe sans explication

📰 Source : PCMag UK | Date : 8 avril 2026 | Contexte : Incident opérationnel affectant la chaîne de distribution logicielle de projets open-source critiques sous Windows. 🔍 Faits principaux Microsoft a suspendu sans préavis explicite les comptes développeurs utilisés par plusieurs projets logiciels open-source majeurs : VeraCrypt (chiffrement de disque) — développeur Mounir Idrassi WireGuard (protocole VPN) — créateur Jason Donenfeld, société Edge Security Windscribe (VPN commercial) Thermotron (fabricant de cartes PCIe) OSR Open Systems Resources (développement kernel Windows) ⚙️ Impact technique Un compte Microsoft Hardware Developer est requis pour certifier les drivers tiers sous Windows 10/11. Sans signature valide, le système d’exploitation bloque le chargement des drivers au niveau kernel. Les développeurs concernés ne peuvent plus : ...

11 avril 2026 · 2 min

Samsung règle un litige au Texas sur la collecte alléguée de données de visionnage via ses Smart TV

Selon BleepingComputer, Samsung et l’État du Texas ont trouvé un accord de règlement concernant des allégations liées à la collecte illégale d’informations de visionnage via les Smart TV de la marque. • L’accord met fin à un différend opposant Samsung et l’État du Texas au sujet de la collecte de données de visionnage de contenus réalisée par les téléviseurs connectés de Samsung. 🖥️ • Le cœur du dossier porte sur le caractère allégué “illégal” de cette collecte d’informations, et l’accord constitue un règlement amiable entre les parties. ⚖️ ...

2 mars 2026 · 1 min
Dernière mise à jour le: 4 octobre 2026 📝