<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>DPI on CyberVeille</title>
    <link>https://cyberveille.ch/tags/dpi/</link>
    <description>Recent content in DPI on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Thu, 09 Jul 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/dpi/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>CNIL : 500 000 € d&#39;amende contre l&#39;Hôpital Privé de la Loire après une violation de données de santé</title>
      <link>https://cyberveille.ch/posts/2026-07-09-cnil-500-000-eur-d-amende-contre-l-hopital-prive-de-la-loire-apres-une-violation-de-donnees-de-sante/</link>
      <pubDate>Thu, 09 Jul 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-07-09-cnil-500-000-eur-d-amende-contre-l-hopital-prive-de-la-loire-apres-une-violation-de-donnees-de-sante/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;📋 Contexte&lt;/h2&gt;
&lt;p&gt;Source : CNIL (cnil.fr), délibération n°SAN-2026-009 du 21 juillet 2026, publiée le 3 septembre 2026. La CNIL a prononcé une &lt;strong&gt;sanction administrative de 500 000 €&lt;/strong&gt; à l&amp;rsquo;encontre de l&amp;rsquo;&lt;strong&gt;Hôpital Privé de la Loire&lt;/strong&gt; à la suite d&amp;rsquo;une &lt;strong&gt;violation de données massives&lt;/strong&gt; survenue au cours de l&amp;rsquo;&lt;strong&gt;été 2025&lt;/strong&gt;.&lt;/p&gt;
&lt;h2 id=&#34;-nature-de-lincident&#34;&gt;🎯 Nature de l&amp;rsquo;incident&lt;/h2&gt;
&lt;p&gt;Un attaquant non identifié a accédé au &lt;strong&gt;Dossier Patient Informatisé (DPI)&lt;/strong&gt; de l&amp;rsquo;établissement, qui centralise l&amp;rsquo;ensemble des données des personnes prises en charge. L&amp;rsquo;accès a permis l&amp;rsquo;exfiltration des données de :&lt;/p&gt;</description>
    </item>
    <item>
      <title>Le fournisseur de DPI/SORM Protei piraté : site défiguré et 182 Go de données volées</title>
      <link>https://cyberveille.ch/posts/2025-11-19-le-fournisseur-de-dpi-sorm-protei-pirate-site-defigure-et-182-go-de-donnees-volees/</link>
      <pubDate>Wed, 19 Nov 2025 00:00:00 +0100</pubDate>
      <guid>https://cyberveille.ch/posts/2025-11-19-le-fournisseur-de-dpi-sorm-protei-pirate-site-defigure-et-182-go-de-donnees-volees/</guid>
      <description>&lt;p&gt;Selon TechCrunch (Zack Whittaker), le fournisseur de technologies de surveillance et de filtrage Internet Protei a été victime d’un piratage ayant conduit au &lt;strong&gt;défacement&lt;/strong&gt; de son site web et au vol massif de données, ultérieurement transmises à &lt;strong&gt;DDoSecrets&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;• 🧭 Contexte et fait marquant: le site de Protei a été &lt;strong&gt;défiguré le 8 novembre&lt;/strong&gt; (tracé via la Wayback Machine) avec le message « another DPI/SORM provider bites the dust ». Le site a été restauré peu après. Durant l’intrusion, l’attaquant a obtenu le contenu du &lt;strong&gt;serveur web&lt;/strong&gt; de l’entreprise, soit &lt;strong&gt;~182 Go de fichiers&lt;/strong&gt;, incluant des &lt;strong&gt;e-mails&lt;/strong&gt; sur plusieurs années. L’identité et la motivation de l’attaquant sont inconnues. Le dirigeant de la branche jordanienne n’a pas répondu aux demandes de commentaire.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Fuite massive : Geedge exporte une « Grande Muraille » de censure vers plusieurs pays</title>
      <link>https://cyberveille.ch/posts/2025-09-10-fuite-massive-geedge-exporte-une-grande-muraille-de-censure-vers-plusieurs-pays/</link>
      <pubDate>Wed, 10 Sep 2025 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2025-09-10-fuite-massive-geedge-exporte-une-grande-muraille-de-censure-vers-plusieurs-pays/</guid>
      <description>&lt;p&gt;Selon WIRED, une fuite de plus de 100 000 documents internes (Jira, Confluence, code source, logs) montre que Geedge Networks, liée à des acteurs historiques de la censure chinoise, commercialise à des gouvernements un système de &lt;strong&gt;censure et surveillance&lt;/strong&gt; inspiré du &lt;strong&gt;Grand Firewall&lt;/strong&gt; chinois.&lt;/p&gt;
&lt;p&gt;Le cœur de l’offre est le &lt;strong&gt;Tiangou Secure Gateway (TSG)&lt;/strong&gt;, un équipement réseau placé dans les data centers des opérateurs pour &lt;strong&gt;inspecter, filtrer ou bloquer&lt;/strong&gt; tout le trafic d’un pays. Une console, &lt;strong&gt;Cyber Narrator&lt;/strong&gt;, permet à des opérateurs non techniques de superviser en temps réel les connexions, &lt;strong&gt;géolocaliser&lt;/strong&gt; les usagers via le réseau cellulaire et &lt;strong&gt;cibler&lt;/strong&gt; des individus selon leur activité en ligne. La fuite montre des déploiements opérationnels au &lt;strong&gt;Kazakhstan&lt;/strong&gt;, en &lt;strong&gt;Éthiopie&lt;/strong&gt;, au &lt;strong&gt;Pakistan&lt;/strong&gt; et au &lt;strong&gt;Myanmar&lt;/strong&gt;, ainsi qu’un client non identifié. En &lt;strong&gt;Myanmar&lt;/strong&gt;, des captures d’écran indiquent la surveillance simultanée de &lt;strong&gt;81 millions&lt;/strong&gt; de connexions et l’installation d’équipements dans &lt;strong&gt;26 data centers&lt;/strong&gt; à travers &lt;strong&gt;13 FAI&lt;/strong&gt;.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
