Fuites de données: la Fédération française de handball et Cuisinella signalent des accÚs non autorisés

Selon Next INpact, deux organisations françaises, la FĂ©dĂ©ration française de handball (via l’outil GestHand) et Cuisinella, ont signalĂ© des incidents d’accĂšs non autorisĂ© ayant exposĂ© des donnĂ©es personnelles. Les autoritĂ©s compĂ©tentes ont Ă©tĂ© informĂ©es et des mesures techniques ont Ă©tĂ© engagĂ©es. ‱ FĂ©dĂ©ration française de handball (GestHand) : la fĂ©dĂ©ration indique un « acte de cybermalveillance » ayant menĂ© Ă  un accĂšs non autorisĂ© au logiciel fĂ©dĂ©ral utilisĂ© par clubs, comitĂ©s et ligues. DonnĂ©es exposĂ©es : nom, prĂ©nom, genre, date de naissance, adresse email, numĂ©ro de tĂ©lĂ©phone. Mesures prises : neutralisation des accĂšs en cause, rĂ©initialisation des mots de passe des comptes utilisateurs, renforcement des contrĂŽles. ⚠ ...

10 dĂ©cembre 2025 Â· 2 min

Pegasus : la veuve de Jamal Khashoggi dépose plainte en France pour surveillance de ses téléphones

Selon La rĂ©daction avec AFP, Hanan Elatr Khashoggi, veuve du journaliste saoudien Jamal Khashoggi assassinĂ© en 2018, a dĂ©posĂ© plainte en France contre X pour dĂ©noncer la surveillance de ses tĂ©lĂ©phones via le logiciel espion Pegasus avant la mort de son Ă©poux. Les avocats de la plaignante Ă©voquent un « climat de surveillance et d’intimidation » autour de Khashoggi et de ses proches. Ils affirment que ses tĂ©lĂ©phones ont Ă©tĂ© infectĂ©s par Pegasus, un logiciel espion de la sociĂ©tĂ© israĂ©lienne NSO, utilisĂ© par des gouvernements pour surveiller des militants, journalistes et opposants đŸ•”ïžâ€â™‚ïž. ...

10 dĂ©cembre 2025 Â· 2 min

Leroy Merlin notifie une violation de données touchant ses clients en France

Selon BleepingComputer, Leroy Merlin envoie des notifications de violation de sĂ©curitĂ© Ă  ses clients en France, les informant que leurs donnĂ©es personnelles ont Ă©tĂ© compromises. Type d’incident : violation de sĂ©curitĂ© / compromission de donnĂ©es personnelles 🔓 Population concernĂ©e : clients en France Action en cours : envoi de notifications de violation ✉ Aucun IOC ni TTP n’est mentionnĂ© dans l’extrait. Conclusion : article de presse spĂ©cialisĂ© informant d’une annonce d’incident liĂ©e Ă  une fuite de donnĂ©es chez Leroy Merlin. ...

4 dĂ©cembre 2025 Â· 1 min

ANSSI publie un Ă©tat TLP:CLEAR de la menace mobile (2015–2025) et ses recommandations

Source et contexte: ANSSI (Agence nationale de la sĂ©curitĂ© des systĂšmes d’information) – rapport TLP:CLEAR datĂ© du 26 novembre 2025. Le document synthĂ©tise l’évolution de la menace sur les tĂ©lĂ©phones mobiles depuis 2015, dĂ©taille les vecteurs d’attaque, les capacitĂ©s et finalitĂ©s des acteurs (Ă©tatiques, privĂ©s et cybercriminels) et propose des recommandations de sĂ©curitĂ©. ‱ SynthĂšse gĂ©nĂ©rale đŸ“±: L’omniprĂ©sence des smartphones, leurs interfaces sans fil et la complexitĂ© des OS crĂ©ent une large surface d’attaque. Des campagnes sophistiquĂ©es exploitent des chaĂźnes zĂ©ro‑clic et des implants non persistants difficiles Ă  dĂ©tecter. Le marchĂ© de la LIOP (surveillance privĂ©e offensive) industrialise et diffuse ces capacitĂ©s. Le rapport souligne l’initiative franco‑britannique « Processus de Pall Mall » pour encadrer la vente et l’usage d’outils offensifs commerciaux. ...

28 novembre 2025 Â· 3 min

Eurofiber France: exfiltration de donnĂ©es aprĂšs l’exploitation d’une vulnĂ©rabilitĂ©

Selon une annonce d’Eurofiber France, un incident de cybersĂ©curitĂ© a Ă©tĂ© dĂ©tectĂ© le 13 novembre 2025. L’incident concerne la plateforme de gestion des tickets utilisĂ©e par Eurofiber France et ses marques rĂ©gionales — Eurafibre, FullSave, Netiwan, Avelia — ainsi que le portail client ATE, correspondant Ă  la division cloud opĂ©rant sous la marque Eurofiber Cloud Infra France. Une vulnĂ©rabilitĂ© logicielle de cette plateforme a Ă©tĂ© exploitĂ©e par un acteur malveillant, entraĂźnant une exfiltration de donnĂ©es liĂ©es aux plateformes concernĂ©es. Les Ă©lĂ©ments impactĂ©s mentionnĂ©s sont la plateforme de tickets et le portail client ATE. ...

19 novembre 2025 Â· 1 min

ANSSI alerte sur les limites du Confidential Computing et publie des recommandations

Source: ANSSI (position paper technique, 1 octobre 2025). Le document expose le fonctionnement du Confidential Computing (TEE + attestation), ses limites de sĂ©curitĂ© et d’usage, et formule des recommandations aux utilisateurs et aux fournisseurs. 🔐 Contexte et portĂ©e Le Confidential Computing protĂšge les donnĂ©es « en cours d’usage » via des Trusted Execution Environments (TEE) et la remote attestation. Il rĂ©duit la surface d’attaque (TCB plus petit) et complĂšte le chiffrement au repos/en transit, mais souffre de vulnĂ©rabilitĂ©s, limitations et absence de certifications. ANSSI indique que la technologie n’est pas suffisante pour sĂ©curiser un systĂšme de bout en bout ni pour satisfaire la section 19.6 de SecNumCloud 3.2. ⚠ ModĂšle de menace et limites majeures ...

8 novembre 2025 Â· 3 min

Qilin, une « franchise » cybercriminelle liée à la paralysie de lycées dans les Hauts-de-France

Selon l’article citĂ©, Qilin n’est pas un groupe de pirates isolĂ© mais une « franchise » de services cybercriminels apparue en 2022 et entourĂ©e de mystĂšre. Le texte explique que Qilin propose ses services « contre rĂ©munĂ©ration », dĂ©crivant un modĂšle de franchise oĂč des tiers peuvent utiliser ses outils ou capacitĂ©s. Il indique que les concepteurs de Qilin sont Ă  l’origine d’un logiciel malveillant qui a paralysĂ© 80% des lycĂ©es publics des Hauts-de-France đŸ« depuis le 10 octobre. ...

23 octobre 2025 Â· 1 min

Paris : 14 prĂ©venus pour smishing via SMS blasters liĂ©s Ă  de faux SMS Ameli (20 M€ de prĂ©judice)

Selon Commsrisk, les autoritĂ©s françaises jugeront 14 personnes impliquĂ©es dans une fraude de grande ampleur au smishing via des SMS blasters, aprĂšs une premiĂšre arrestation Ă  Paris fin 2022 et l’extradition d’un fournisseur prĂ©sumĂ© arrĂȘtĂ© en Suisse. Le 30 dĂ©cembre 2022, la police parisienne arrĂȘte une conductrice, ZoĂ©, qui conduisait un vĂ©hicule Ă©quipĂ© d’un SMS blaster contrĂŽlĂ© via une application mobile. L’appareil envoyait des SMS frauduleux usurpant l’identitĂ© d’Ameli (assurance maladie), renvoyant vers un site de phishing pour capter des donnĂ©es personnelles. ZoĂ© dit ĂȘtre rĂ©munĂ©rĂ©e 100 € par jour par son compagnon Mohammed, cofondateur d’une sociĂ©tĂ© de « marketing SMS local », qui affirme recevoir des instructions via Telegram. ...

17 octobre 2025 Â· 2 min

Rumeur de fuite Ă  l’ANTS : l’agence dĂ©ment, Ă©chantillon jugĂ© incohĂ©rent, ANSSI mobilisĂ©e

Selon Les NumĂ©riques, des rumeurs de vol de donnĂ©es visant l’Agence nationale des titres sĂ©curisĂ©s (ANTS, devenue France Titres) Ă©voquent un fichier de 12 millions d’enregistrements circulant sur le dark web, mais l’agence dĂ©ment toute intrusion. ‱ Position officielle de l’ANTS : aucune intrusion n’a Ă©tĂ© identifiĂ©e dans ses systĂšmes d’information par l’agence ni par le ministĂšre de l’IntĂ©rieur. L’ANTS, qui gĂšre des donnĂ©es sensibles (CNI, passeports, permis), rappelle ĂȘtre soumise Ă  des mesures de sĂ©curitĂ© strictes et Ă  une surveillance Ă©tatique continue. ...

26 septembre 2025 Â· 2 min

Vol d’or au musĂ©e facilitĂ© par une cyberattaque ayant neutralisĂ© alarmes et vidĂ©osurveillance

Selon des mĂ©dias français, le musĂ©e a Ă©tĂ© victime d’un vol majeur rendu possible par une cyberattaque ransomware en juillet qui a neutralisĂ© ses alarmes et son systĂšme de vidĂ©osurveillance. Les voleurs ont pĂ©nĂ©trĂ© dans la section des minĂ©raux en dĂ©coupant une porte Ă  la meuleuse puis en utilisant un chalumeau pour ouvrir une vitrine. Ils ont dĂ©robĂ© des spĂ©cimens d’or Ă©valuĂ©s Ă  environ 705 000 $. D’aprĂšs Emmanuel Skoulios, directeur gĂ©nĂ©ral adjoint du MusĂ©e, quatre pĂ©pites d’un poids total de six kilogrammes ont Ă©tĂ© volĂ©es. Les rapports de la presse française lient directement la rĂ©ussite du braquage Ă  la panne des systĂšmes de sĂ©curitĂ© causĂ©e par la cyberattaque de juillet. ...

26 septembre 2025 Â· 1 min
Derniùre mise à jour le: 26 Dec 2025 📝