Liechtenstein : violation de données du registre des bénéficiaires économiques (31 000 entités)

🗓️ Contexte Le 2 août 2026, le gouvernement du Liechtenstein a publié un communiqué officiel annonçant une intrusion non autorisée dans le système VwbP (Verzeichnis wirtschaftlich berechtigter Personen), le registre national des bénéficiaires économiques, géré dans le cadre de la lutte contre le blanchiment d’argent et le financement du terrorisme. 🔍 Déroulement de l’incident Nuit du 30 juillet 2026 : un acteur inconnu accède illégalement au système VwbP. Journée du 30 juillet 2026 : l’Office de justice détecte des irrégularités et contacte l’Office informatique. Immédiatement : mesures de sécurisation des données et déconnexion du système du réseau. 31 juillet 2026 : le gouvernement est informé d’une attaque potentiellement réussie. 1er août 2026 (après-midi) : premiers résultats confirmés transmis au gouvernement. 💥 Impact Copies de données exfiltrées concernant environ 31 000 entités juridiques (sociétés, fondations, fiducies). Les données concernent les bénéficiaires économiques de ces entités (personnes physiques). Aucune modification ni suppression de données dans le système n’a été constatée à ce stade. Le registre est temporairement inaccessible aux utilisateurs externes via le site llv.li. 🏛️ Réponse institutionnelle Une cellule de crise a été constituée le soir du 1er août 2026, formellement confirmée le 2 août 2026. Dirigée par la Première ministre Brigitte Haas et le ministre de la Justice Emanuel Schädler. L’incident est qualifié de violation de données à caractère personnel au sens de l’Art. 33 RGPD. Notification aux personnes concernées prévue conformément à l’Art. 34 RGPD. Un point de contact dédié a été mis en place : vwbpfragen@llv.li. 📋 Type d’article Communiqué officiel gouvernemental annonçant un incident de sécurité confirmé, visant à informer le public et les parties prenantes de la violation de données et des mesures de réponse engagées. ...

3 août 2026 · 2 min

Des banques européennes et américaines transmettent des données clients via des pixels de tracking

🔍 Contexte Publié le 22 juillet 2026 par Dark Reading, cet article relaie une recherche publiée par Jscrambler portant sur le comportement de pixels de tracking intégrés dans les sites web d’institutions financières européennes et américaines. 📊 Constatations principales Jscrambler a documenté 14 cas impliquant des établissements financiers dont les sites web déclenchent des technologies de tracking transmettant des données personnelles à des tiers, parfois avant tout choix de consentement, parfois après refus explicite des cookies. ...

26 juillet 2026 · 3 min

Data breach Wind Tre : sanction de 1,7M€ après exfiltration de données de 365 000 clients

📋 Contexte : Le Garante per la protezione dei dati personali (autorité italienne de protection des données) a publié le 16 juillet 2026 sa newsletter n°549 détaillant plusieurs décisions récentes, dont une sanction majeure contre l’opérateur télécom Wind Tre Spa. 🔓 Incident Wind Tre : L’autorité a infligé une amende de 1 715 600 euros à Wind Tre Spa pour de graves carences dans la sécurité de ses systèmes. Deux accès non autorisés ont été réalisés par des attaquants se faisant passer pour des techniciens d’assistance (ingénierie sociale / pretexting), convainquant des opérateurs de points de vente d’accorder l’accès aux systèmes internes. ...

21 juillet 2026 · 2 min

Google utilise les adresses IP pour la personnalisation publicitaire dans l'EEE, le Royaume-Uni et la Suisse

📰 Source : BleepingComputer — Date : 17 juin 2026 Google a notifié ses annonceurs qu’à partir du 3 août 2026, les adresses IP collectées via ses tags clients, SDK, appels HTTP et uploads seront utilisées à des fins de mesure et de personnalisation publicitaire dans l’Espace Économique Européen (EEE), le Royaume-Uni et la Suisse. 🔄 Ce qui change Jusqu’à présent, ces adresses IP étaient utilisées uniquement pour le routage du trafic et la diffusion des publicités. Le changement porte sur la finalité : elles serviront désormais à identifier des appareils pour la personnalisation, ce qui déclenche des obligations de consentement sous le droit britannique et européen. ...

18 juin 2026 · 2 min

CNIL : alerte sur les risques pour la vie privée des lunettes connectées et lancement d'un plan d'action

🔍 Contexte Le 11 mai 2026, la CNIL (Commission Nationale de l’Informatique et des Libertés) publie sur son site officiel une alerte et un plan d’action concernant les lunettes connectées, dans un contexte de multiplication de ces dispositifs sur le marché grand public. 📡 Description des dispositifs concernés Les lunettes connectées sont des lunettes classiques (de vue ou de soleil) intégrant des capteurs (microphone, caméra) dans leur monture, connectées au smartphone de l’utilisateur via une application mobile. Leurs fonctionnalités incluent : ...

11 mai 2026 · 3 min

Google Chrome installe silencieusement Gemini Nano (4 Go) sans consentement sur des centaines de millions d'appareils

📅 Source et contexte : Article publié le 4 mai 2026 par Alexander Hanff sur thatprivacyguy.com, basé sur une investigation personnelle menée via des audits automatisés WebSentinel et l’analyse des journaux système macOS (.fseventsd). 🔍 Comportement documenté : Google Chrome télécharge silencieusement un fichier de 4 Go nommé weights.bin, correspondant aux poids du modèle Gemini Nano (LLM on-device de Google), dans le répertoire OptGuideOnDeviceModel du profil utilisateur. Ce téléchargement s’effectue sans dialogue de consentement, sans case à cocher dans les paramètres, et se répète automatiquement si l’utilisateur supprime le fichier. ...

6 mai 2026 · 3 min

Cyberattaque contre Coopérative U : fuite de données clients sur magasins-u.com

🗓️ Contexte Source : generation-nt.com, publié le 22 avril 2026. L’article rapporte une cyberattaque confirmée par Coopérative U, quatrième acteur de la grande distribution alimentaire en France, exploitant 1 904 points de vente sous les enseignes Super U et Hyper U. 🎯 Nature de l’incident Une intrusion malveillante externe a ciblé les comptes de fidélité hébergés sur la plateforme magasins-u.com. L’enseigne a notifié ses clients par e-mail de cet accès non autorisé. ...

24 avril 2026 · 2 min

Étude : le RGPD réduit le tracking web uniquement là où il est activement appliqué

📰 Source : Help Net Security, 23 avril 2026. Étude de mesure académique sur le tracking web dans 10 juridictions mondiales. Contexte Des chercheurs ont crawlé un ensemble de sites web populaires depuis des machines virtuelles localisées dans 10 pays : Australie, Brésil, Canada, Allemagne, Inde, Singapour, Afrique du Sud, Corée du Sud, Espagne et Californie. L’objectif était de mesurer l’exposition réelle aux trackers selon la juridiction et le régime réglementaire applicable. ...

24 avril 2026 · 3 min

Incident de sécurité sur le portail ants.gouv.fr : divulgation de données personnelles

🏛️ Contexte Le 15 avril 2026, l’Agence Nationale des Titres Sécurisés (ANTS) a détecté un incident de sécurité sur son portail ants.gouv.fr, pouvant impliquer une divulgation de données personnelles issues de comptes particuliers et professionnels. L’annonce officielle a été publiée par le ministère de l’Intérieur le 21 avril 2026. 📋 Données potentiellement compromises Pour les comptes particuliers, les données à caractère personnel concernées seraient : Identifiant de connexion Civilité, nom, prénoms Adresse électronique Date de naissance Identifiant unique du compte Le cas échéant : adresse postale, lieu de naissance, numéro de téléphone ⚠️ Les pièces jointes et données complémentaires transmises lors des démarches ne sont pas concernées. Les données divulguées ne permettent pas d’accès illégitime aux comptes du portail. ...

21 avril 2026 · 2 min

Italie : Poste Italiane et Postepay sanctionnées pour collecte illicite de données via leurs apps

📋 Contexte Le 20 avril 2026, le Garante per la protezione dei dati personali (autorité italienne de protection des données) a publié un communiqué de presse annonçant des sanctions contre deux entités du groupe postal italien, à la suite d’une instruction ouverte en avril 2024 sur la base de nombreux signalements et réclamations d’utilisateurs. 💰 Sanctions prononcées Poste Italiane S.p.A. : amende de 6 624 000 euros Postepay S.p.A. : amende de 5 877 000 euros Total : plus de 12,5 millions d’euros 🔍 Faits reprochés Les applications BancoPosta et Postepay imposaient aux utilisateurs, comme condition obligatoire d’utilisation, d’autoriser la surveillance de données contenues dans leurs appareils mobiles, notamment les applications installées et en cours d’exécution. Les sociétés justifiaient cette pratique par la nécessité de détecter des logiciels malveillants et de se conformer à la réglementation sur les services de paiement. ...

21 avril 2026 · 2 min
Dernière mise à jour le: 9 août 2026 📝