ANSSI alerte sur les limites du Confidential Computing et publie des recommandations

Source: ANSSI (position paper technique, 1 octobre 2025). Le document expose le fonctionnement du Confidential Computing (TEE + attestation), ses limites de sĂ©curitĂ© et d’usage, et formule des recommandations aux utilisateurs et aux fournisseurs. 🔐 Contexte et portĂ©e Le Confidential Computing protĂšge les donnĂ©es « en cours d’usage » via des Trusted Execution Environments (TEE) et la remote attestation. Il rĂ©duit la surface d’attaque (TCB plus petit) et complĂšte le chiffrement au repos/en transit, mais souffre de vulnĂ©rabilitĂ©s, limitations et absence de certifications. ANSSI indique que la technologie n’est pas suffisante pour sĂ©curiser un systĂšme de bout en bout ni pour satisfaire la section 19.6 de SecNumCloud 3.2. ⚠ ModĂšle de menace et limites majeures ...

8 novembre 2025 Â· 3 min

Qilin, une « franchise » cybercriminelle liée à la paralysie de lycées dans les Hauts-de-France

Selon l’article citĂ©, Qilin n’est pas un groupe de pirates isolĂ© mais une « franchise » de services cybercriminels apparue en 2022 et entourĂ©e de mystĂšre. Le texte explique que Qilin propose ses services « contre rĂ©munĂ©ration », dĂ©crivant un modĂšle de franchise oĂč des tiers peuvent utiliser ses outils ou capacitĂ©s. Il indique que les concepteurs de Qilin sont Ă  l’origine d’un logiciel malveillant qui a paralysĂ© 80% des lycĂ©es publics des Hauts-de-France đŸ« depuis le 10 octobre. ...

23 octobre 2025 Â· 1 min

Paris : 14 prĂ©venus pour smishing via SMS blasters liĂ©s Ă  de faux SMS Ameli (20 M€ de prĂ©judice)

Selon Commsrisk, les autoritĂ©s françaises jugeront 14 personnes impliquĂ©es dans une fraude de grande ampleur au smishing via des SMS blasters, aprĂšs une premiĂšre arrestation Ă  Paris fin 2022 et l’extradition d’un fournisseur prĂ©sumĂ© arrĂȘtĂ© en Suisse. Le 30 dĂ©cembre 2022, la police parisienne arrĂȘte une conductrice, ZoĂ©, qui conduisait un vĂ©hicule Ă©quipĂ© d’un SMS blaster contrĂŽlĂ© via une application mobile. L’appareil envoyait des SMS frauduleux usurpant l’identitĂ© d’Ameli (assurance maladie), renvoyant vers un site de phishing pour capter des donnĂ©es personnelles. ZoĂ© dit ĂȘtre rĂ©munĂ©rĂ©e 100 € par jour par son compagnon Mohammed, cofondateur d’une sociĂ©tĂ© de « marketing SMS local », qui affirme recevoir des instructions via Telegram. ...

17 octobre 2025 Â· 2 min

Rumeur de fuite Ă  l’ANTS : l’agence dĂ©ment, Ă©chantillon jugĂ© incohĂ©rent, ANSSI mobilisĂ©e

Selon Les NumĂ©riques, des rumeurs de vol de donnĂ©es visant l’Agence nationale des titres sĂ©curisĂ©s (ANTS, devenue France Titres) Ă©voquent un fichier de 12 millions d’enregistrements circulant sur le dark web, mais l’agence dĂ©ment toute intrusion. ‱ Position officielle de l’ANTS : aucune intrusion n’a Ă©tĂ© identifiĂ©e dans ses systĂšmes d’information par l’agence ni par le ministĂšre de l’IntĂ©rieur. L’ANTS, qui gĂšre des donnĂ©es sensibles (CNI, passeports, permis), rappelle ĂȘtre soumise Ă  des mesures de sĂ©curitĂ© strictes et Ă  une surveillance Ă©tatique continue. ...

26 septembre 2025 Â· 2 min

Vol d’or au musĂ©e facilitĂ© par une cyberattaque ayant neutralisĂ© alarmes et vidĂ©osurveillance

Selon des mĂ©dias français, le musĂ©e a Ă©tĂ© victime d’un vol majeur rendu possible par une cyberattaque ransomware en juillet qui a neutralisĂ© ses alarmes et son systĂšme de vidĂ©osurveillance. Les voleurs ont pĂ©nĂ©trĂ© dans la section des minĂ©raux en dĂ©coupant une porte Ă  la meuleuse puis en utilisant un chalumeau pour ouvrir une vitrine. Ils ont dĂ©robĂ© des spĂ©cimens d’or Ă©valuĂ©s Ă  environ 705 000 $. D’aprĂšs Emmanuel Skoulios, directeur gĂ©nĂ©ral adjoint du MusĂ©e, quatre pĂ©pites d’un poids total de six kilogrammes ont Ă©tĂ© volĂ©es. Les rapports de la presse française lient directement la rĂ©ussite du braquage Ă  la panne des systĂšmes de sĂ©curitĂ© causĂ©e par la cyberattaque de juillet. ...

26 septembre 2025 Â· 1 min

FFTT victime d’une cyberattaque : vol de donnĂ©es de licenciĂ©s

Source : FFTT (communiquĂ© officiel, 19/09/2025). La FĂ©dĂ©ration Française de Tennis de Table signale une cyberattaque ayant conduit Ă  un vol de donnĂ©es concernant ses licenciĂ©s et alerte sur des risques accrus d’abus. L’intrusion rĂ©sulte d’un accĂšs non autorisĂ© via un compte compromis, utilisĂ© pour une rĂ©cupĂ©ration en masse d’informations dans la base de donnĂ©es des licenciĂ©s. DonnĂ©es concernĂ©es : NumĂ©ro de licence Nom, prĂ©nom, genre Date et lieu de naissance, nationalitĂ© CoordonnĂ©es : adresse postale, adresse email, numĂ©ro de tĂ©lĂ©phone DonnĂ©es non touchĂ©es : ...

25 septembre 2025 Â· 1 min

Have I Been Pwned indique qu’en septembre 2024, Cultura a subi une cyberattaque liĂ©e Ă  un prestataire externe, exposant prĂšs de 1,5 M d’adresses e‑mail et des donnĂ©es personnelles

Source: Have I Been Pwned (HIBP). En septembre 2024, le distributeur français Cultura a subi une cyberattaque attribuĂ©e Ă  un prestataire informatique externe. 🔓 L’incident a entraĂźnĂ© une fuite de donnĂ©es comprenant prĂšs de 1,5 million d’adresses e‑mail uniques ainsi que des noms, numĂ©ros de tĂ©lĂ©phone, adresses postales et informations de commandes. 📣 Cultura a indiquĂ© que tous les clients affectĂ©s ont Ă©tĂ© notifiĂ©s de l’incident. Il s’agit d’une annonce d’incident visant Ă  rĂ©pertorier la violation et informer les personnes concernĂ©es. ...

25 septembre 2025 Â· 1 min

DémantÚlement de DFAS, dernier grand marketplace francophone du darknet

Selon ZATAZ (12 sept. 2025), le parquet de Paris a confirmĂ© la fermeture de la plateforme « Dark French Anti System » (DFAS), prĂ©sentĂ©e comme le dernier grand marketplace francophone du darknet, Ă  l’issue d’une enquĂȘte conjointe de Cyberdouanes (DNRED) et de l’OFAC. ‱ DĂ©mantĂšlement et interpellations 🚔 — Le 8 septembre 2025, deux individus ont Ă©tĂ© arrĂȘtĂ©s : le prĂ©sumĂ© crĂ©ateur (nĂ© en 1997) et un contributeur/testeur actif (nĂ© en 1989). Plus de 6 bitcoins (~600 000 €) ont Ă©tĂ© saisis, ainsi que des matĂ©riels techniques documentant le fonctionnement de la plateforme et ses Ă©changes. L’OFAC a poursuivi les flux financiers liĂ©s Ă  DFAS. ...

17 septembre 2025 Â· 2 min

Kering: ShinyHunters revendique une exfiltration via Salesforce; des preuves contredisent le démenti de négociations

Source: DataBreaches.net (15 septembre 2025, auteur: Dissent). Contexte: aprĂšs la rĂ©vĂ©lation d’une exfiltration touchant des marques de Kering, le mĂ©dia publie de nouveaux Ă©lĂ©ments contredisant une partie de la communication officielle du groupe. Les faits: ShinyHunters affirme avoir acquis des donnĂ©es clients via deux attaques liĂ©es Ă  Salesforce: plus de 43 M d’enregistrements (Gucci) et prĂšs de 13 M pour Balenciaga, Brioni, Alexander McQueen combinĂ©s. Les Ă©chantillons fournis Ă  DataBreaches paraissent lĂ©gitimes et ne contiennent pas d’informations financiĂšres (cartes, comptes) selon leur examen. ...

17 septembre 2025 Â· 2 min

Auchan: nouvelle fuite de données liées aux cartes Waaoh, cartes fidélité désactivées

Source: ZATAZ (21 aoĂ»t 2025). Le mĂ©dia spĂ©cialisĂ© rapporte qu’Auchan a Ă©tĂ© victime d’une nouvelle cyberattaque visant les donnĂ©es personnelles rattachĂ©es aux comptes de fidĂ©litĂ© Waaoh. L’incident a exposĂ© des informations telles que la civilitĂ©, le nom, le prĂ©nom, les adresses email et postale, le numĂ©ro de tĂ©lĂ©phone et le numĂ©ro de carte fidĂ©litĂ©. Les donnĂ©es bancaires, mots de passe et codes PIN ne seraient pas concernĂ©s. L’intrusion n’a pas encore Ă©tĂ© mĂ©diatisĂ©e au moment de la publication. ...

25 aoĂ»t 2025 Â· 2 min
Derniùre mise à jour le: 10 Nov 2025 📝