La CNIL lance un outil de traçabilitĂ© des modĂšles d’IA open source

Source: CNIL — La CNIL annonce le 18 dĂ©cembre 2025 un dĂ©monstrateur permettant de naviguer dans la gĂ©nĂ©alogie des modĂšles d’IA open source afin d’étudier leur traçabilitĂ© et d’appuyer l’exercice des droits des personnes (opposition, accĂšs, effacement) lorsque des donnĂ©es personnelles peuvent avoir Ă©tĂ© mĂ©morisĂ©es par ces modĂšles. 🔎 Contexte et enjeu: La mise Ă  disposition de modĂšles d’IA en source ouverte favorise leur adoption et leur rĂ©utilisation (gĂ©nĂ©ration de texte, images, traduction, transcription, etc.). Ces modĂšles sont souvent modifiĂ©s ou spĂ©cialisĂ©s, puis republis. Chaque modĂšle s’inscrit ainsi dans une gĂ©nĂ©alogie avec des ascendants (modĂšles sources) et des descendants (modĂšles dĂ©rivĂ©s). La traçabilitĂ© devient essentielle pour comprendre comment un modĂšle a Ă©tĂ© constituĂ©. ...

21 dĂ©cembre 2025 Â· 2 min

Fuite de donnĂ©es chez AUTOSUR : plus de 10 millions d’enregistrements exposĂ©s

Selon Have I Been Pwned (HIBP), AUTOSUR a subi en mars 2025 une fuite de donnĂ©es exposant plus de 10 millions d’enregistrements clients, incluant 487 000 adresses email uniques. L’entreprise a ensuite publiĂ© un avis de divulgation apportant des prĂ©cisions supplĂ©mentaires. Les informations compromises comprennent des donnĂ©es personnelles (noms, numĂ©ros de tĂ©lĂ©phone, adresses postales) et des donnĂ©es de vĂ©hicules (marque et modĂšle, VIN, plaque d’immatriculation). PortĂ©e et chiffres clĂ©s: Plus de 10 millions d’enregistrements concernĂ©s 487 000 adresses email uniques DonnĂ©es touchant des clients d’un acteur français du contrĂŽle technique RĂ©ponse connue: AUTOSUR a publiĂ© un avis de divulgation ultĂ©rieurement, sans autres dĂ©tails techniques dans cet extrait. ...

18 dĂ©cembre 2025 Â· 1 min

Cyberattaque au ministĂšre de l’IntĂ©rieur français : revendication d’accĂšs au TAJ/FPR et ultimatum sur BreachForums

Selon La Voix du Nord, le ministĂšre de l’IntĂ©rieur a confirmĂ© une cyberattaque survenue dans la nuit du 11 au 12 dĂ©cembre 2025, tandis qu’un message publiĂ© le 13 dĂ©cembre sur BreachForums revendique une compromission bien plus large avec accĂšs Ă  des fichiers sensibles. Un groupe de hackers affirme avoir « compromis » le rĂ©seau du ministĂšre de l’IntĂ©rieur et eu accĂšs Ă  des bases hautement sensibles, notamment le TAJ (Traitement des antĂ©cĂ©dents judiciaires) et le FPR (Fichier des personnes recherchĂ©es), potentiellement concernant 16,4 millions de Français. Ils prĂ©tendent aussi avoir touchĂ© la DGFiP (impĂŽts) et la CNAV (retraites). L’attaque est prĂ©sentĂ©e comme une reprĂ©saille au dĂ©mantĂšlement du groupe « Shiny Hunters » par la France. ⚠ ...

16 dĂ©cembre 2025 Â· 2 min

Le ministĂšre de l’IntĂ©rieur français reconnaĂźt des activitĂ©s suspectes sur des serveurs de messagerie et durcit l’authentification

Selon l’extrait d’actualitĂ©, le ministĂšre de l’IntĂ©rieur (Beauvau) a reconnu le 11 dĂ©cembre au soir des activitĂ©s suspectes ciblant des serveurs de messagerie. Intrusion sur les systĂšmes de messagerie du ministĂšre de l’IntĂ©rieur français 1. DĂ©couverte de l’incident Le 11 dĂ©cembre 2025 au soir, le ministĂšre de l’IntĂ©rieur a confirmĂ© avoir dĂ©tectĂ© des activitĂ©s suspectes ciblant ses serveurs de messagerie. L’information a Ă©tĂ© rĂ©vĂ©lĂ©e initialement par INF La Rochelle puis officiellement confirmĂ©e par Beauvau. ...

13 dĂ©cembre 2025 Â· 2 min

Des donnĂ©es publicitaires exposent l’identitĂ© et les habitudes de personnels sensibles français

Selon Le Monde (rubrique Pixels), dans le cadre d’une enquĂȘte collaborative internationale (« Data Brokers Files »), le journal a montrĂ© qu’il est possible, via des donnĂ©es publicitaires facilement accessibles, d’identifier avec certitude ou forte probabilitĂ© des personnels d’entitĂ©s sensibles en France, de retrouver leur domicile et de dĂ©duire leurs habitudes. ‱ Nature du problĂšme: exposition de donnĂ©es de localisation issues de l’industrie publicitaire (adtech), collectĂ©es Ă  partir de smartphones puis revendues par des data brokers. Ces donnĂ©es peuvent ĂȘtre prĂ©cises Ă  quelques mĂštres, permettant un suivi fin des dĂ©placements. đŸ“±đŸ“ ...

10 dĂ©cembre 2025 Â· 2 min

Fuites de données: la Fédération française de handball et Cuisinella signalent des accÚs non autorisés

Selon Next INpact, deux organisations françaises, la FĂ©dĂ©ration française de handball (via l’outil GestHand) et Cuisinella, ont signalĂ© des incidents d’accĂšs non autorisĂ© ayant exposĂ© des donnĂ©es personnelles. Les autoritĂ©s compĂ©tentes ont Ă©tĂ© informĂ©es et des mesures techniques ont Ă©tĂ© engagĂ©es. ‱ FĂ©dĂ©ration française de handball (GestHand) : la fĂ©dĂ©ration indique un « acte de cybermalveillance » ayant menĂ© Ă  un accĂšs non autorisĂ© au logiciel fĂ©dĂ©ral utilisĂ© par clubs, comitĂ©s et ligues. DonnĂ©es exposĂ©es : nom, prĂ©nom, genre, date de naissance, adresse email, numĂ©ro de tĂ©lĂ©phone. Mesures prises : neutralisation des accĂšs en cause, rĂ©initialisation des mots de passe des comptes utilisateurs, renforcement des contrĂŽles. ⚠ ...

10 dĂ©cembre 2025 Â· 2 min

Pegasus : la veuve de Jamal Khashoggi dépose plainte en France pour surveillance de ses téléphones

Selon La rĂ©daction avec AFP, Hanan Elatr Khashoggi, veuve du journaliste saoudien Jamal Khashoggi assassinĂ© en 2018, a dĂ©posĂ© plainte en France contre X pour dĂ©noncer la surveillance de ses tĂ©lĂ©phones via le logiciel espion Pegasus avant la mort de son Ă©poux. Les avocats de la plaignante Ă©voquent un « climat de surveillance et d’intimidation » autour de Khashoggi et de ses proches. Ils affirment que ses tĂ©lĂ©phones ont Ă©tĂ© infectĂ©s par Pegasus, un logiciel espion de la sociĂ©tĂ© israĂ©lienne NSO, utilisĂ© par des gouvernements pour surveiller des militants, journalistes et opposants đŸ•”ïžâ€â™‚ïž. ...

10 dĂ©cembre 2025 Â· 2 min

Leroy Merlin notifie une violation de données touchant ses clients en France

Selon BleepingComputer, Leroy Merlin envoie des notifications de violation de sĂ©curitĂ© Ă  ses clients en France, les informant que leurs donnĂ©es personnelles ont Ă©tĂ© compromises. Type d’incident : violation de sĂ©curitĂ© / compromission de donnĂ©es personnelles 🔓 Population concernĂ©e : clients en France Action en cours : envoi de notifications de violation ✉ Aucun IOC ni TTP n’est mentionnĂ© dans l’extrait. Conclusion : article de presse spĂ©cialisĂ© informant d’une annonce d’incident liĂ©e Ă  une fuite de donnĂ©es chez Leroy Merlin. ...

4 dĂ©cembre 2025 Â· 1 min

ANSSI publie un Ă©tat TLP:CLEAR de la menace mobile (2015–2025) et ses recommandations

Source et contexte: ANSSI (Agence nationale de la sĂ©curitĂ© des systĂšmes d’information) – rapport TLP:CLEAR datĂ© du 26 novembre 2025. Le document synthĂ©tise l’évolution de la menace sur les tĂ©lĂ©phones mobiles depuis 2015, dĂ©taille les vecteurs d’attaque, les capacitĂ©s et finalitĂ©s des acteurs (Ă©tatiques, privĂ©s et cybercriminels) et propose des recommandations de sĂ©curitĂ©. ‱ SynthĂšse gĂ©nĂ©rale đŸ“±: L’omniprĂ©sence des smartphones, leurs interfaces sans fil et la complexitĂ© des OS crĂ©ent une large surface d’attaque. Des campagnes sophistiquĂ©es exploitent des chaĂźnes zĂ©ro‑clic et des implants non persistants difficiles Ă  dĂ©tecter. Le marchĂ© de la LIOP (surveillance privĂ©e offensive) industrialise et diffuse ces capacitĂ©s. Le rapport souligne l’initiative franco‑britannique « Processus de Pall Mall » pour encadrer la vente et l’usage d’outils offensifs commerciaux. ...

28 novembre 2025 Â· 3 min

Eurofiber France: exfiltration de donnĂ©es aprĂšs l’exploitation d’une vulnĂ©rabilitĂ©

Selon une annonce d’Eurofiber France, un incident de cybersĂ©curitĂ© a Ă©tĂ© dĂ©tectĂ© le 13 novembre 2025. L’incident concerne la plateforme de gestion des tickets utilisĂ©e par Eurofiber France et ses marques rĂ©gionales — Eurafibre, FullSave, Netiwan, Avelia — ainsi que le portail client ATE, correspondant Ă  la division cloud opĂ©rant sous la marque Eurofiber Cloud Infra France. Une vulnĂ©rabilitĂ© logicielle de cette plateforme a Ă©tĂ© exploitĂ©e par un acteur malveillant, entraĂźnant une exfiltration de donnĂ©es liĂ©es aux plateformes concernĂ©es. Les Ă©lĂ©ments impactĂ©s mentionnĂ©s sont la plateforme de tickets et le portail client ATE. ...

19 novembre 2025 Â· 1 min
Derniùre mise à jour le: 27 septembre 2026 📝