Christophe Boutry's avatar
Christophe Boutry
cedhaurus@christopheboutry.com
npub1nzjm...67g0
(Ex-DGSI) ̶H̶a̶u̶r̶u̶s̶ | #Cyber #Justice 💾 Auteur 📖 | Consultant en analyse criminelle | 🇫🇷 YouTube channel creator ➡️ https://youtube.com/@Ced_haurus > ⚡️ Projet nostr:npub1n2878xq8jmacnjsyun6a0nrys7tcglzq8znzv05s33ddrxupd36q6uhtpg ➡️ Relay wss://relay.nostrmap.net > 🔵 Fuites Infos (recensement des fuites de données impactant la France 🇫🇷 https://fuitesinfos.fr
🔴 FUITES INFOS | Gold Union (Achat et vente d'or) informe ses clients d'une fuite de données. - Identité | Adresse - Copie de pièce d'identité - IBAN | Facture image
🔴 FUITES INFOS | Nouvelle fuite de données pour le syndicat Force Ouvrière - 161 000 adhérents concernés. Le syndicat a déjà connu une première compromission en janvier 2026, revendiquée par le groupe Lapsus$. image
🔴 L'Architecture du contrôle numérique se joue aujourd'hui au Sénat ! Sous prétexte de protéger nos enfants, les Sénateurs s'apprêtent à voter la #LoiMiller. Ne vous trompez pas de combat : ils ne votent pas simplement l'interdiction des réseaux sociaux pour les moins de 15 ans. Ils votent l'instauration d'un contrôle de l’âge et de l’identité en ligne pour CHAQUE utilisateur en France. Une fois cette infrastructure en place, utiliser internet ne sera plus une liberté, mais le privilège de ceux qui acceptent d'être « vérifiés ». Voici pourquoi nous devons nous y opposer : 1️⃣ Une loi inefficace qui déplace le danger En Australie et au Royaume-Uni, ces mesures ont déjà échoué. Elles poussent massivement les mineurs vers des espaces non modérés (+170% d'usage de VPN en Australie dès le premier jour). On ne supprime pas le danger, on le rend invisible et plus profond. 2️⃣ Le business de l'identité : suivez l'argent 💰 Pourquoi Meta dépense-t-elle des millions en lobbying pour "protéger l'enfance" ? Parce qu'une identité vérifiée transforme chaque clic en mine d'or publicitaire. Pour une entreprise vivant de la donnée, la vérification obligatoire est une aubaine stratégique. L’enfant est le prétexte, votre identité est le produit. 3️⃣ Une jungle sécuritaire : à qui allez-vous confier votre visage ? CB, biométrie, pièce d’identité... On vous promet une vérification "décorrélée", mais nous ne savons rien du processus technique qu'ils veulent mettre en place. Je traite chaque jour des fuites de données sur @fuitesinfos , le constat est sans appel : l'État est incapable de protéger nos données les plus sensibles. Rappel des échecs récents : 62 000 détenteurs d'armes (SIA) exposés. Les données de 240 000 enseignants dans la nature. 350 Go de données sensibles exfiltrées à la Commission Européenne la semaine dernière. "On peut changer un mot de passe, on ne peut pas changer son visage ou son identité civile." Chaque fuite rend les citoyens vulnérables à vie. 4️⃣ Le choix de la facilité par populisme Protéger réellement les mineurs demanderait du budget pour l’éducation aux numérique, accompagner massivement le contrôle parental, la volonté de faire respecter les règles les plus élémentaires aux plateformes et un vrai plan de santé mentale. Au lieu de cela, le gouvernement choisit la surveillance globale au lieu de faire face à ses défaillances. C'est paresseux, c'est dangereux, et c'est une insulte à la démocratie. Ne laissons pas la France poser les briques d’un contrôle généralisé. image
🔴 FUITES INFOS | 49 ans d'historique dans la nature pour la Fédération Française de Savate et ses 689 891 adhérents au fil des siècles. image
🔴 FUITES INFOS | Fuites de données chez Belambra Hôtels et Clubs ! L’enseigne d’hôtellerie informe par mail ses clients d’une compromission des données de réservations chez un prestataire. Cette fuite pourrait concerner d’autres enseignes. Données concernées : - Identité - Email - Téléphone - Données de réservation (Date de séjour, ville, montant) image
🔴 FUITES INFOS | La Fédération Française Handisport victime d'une fuite massive de données - 200K personnes concernées. Un cybercriminel met en vente les données personnelles de près de 200 000 adhérents de la Fédération Française Handisport. La fuite est d'une gravité exceptionnelle, car elle expose non seulement des informations d'identité, mais aussi des données de santé extrêmement sensibles. Données compromises Le volume total de la fuite s'élève à 197 276 personnes. Les informations exposées sont particulièrement complètes et incluent : • Identité complète : Civilité, nom, prénom, sexe, date et lieu de naissance, nationalité. • Coordonnées personnelles : Adresses e-mail (117k), numéros de téléphone (107k) et adresses postales complètes. • Informations de compte : Type de licence, dernière saison d'adhésion et date de dernière connexion. • Données de santé sensibles : C'est le point le plus critique de cette fuite. Les données incluent le type de handicap et des précisions sur celui-ci pour chaque adhérent. image
🔴 FUITES INFOS | Fuite de données revendiquée pour Le Petit Vapoteur - 3 millions de personnes concernées. Une base présentée comme provenant de Le Petit Vapoteur, (boutiques de vapotage physiques et en ligne) circule actuellement sur un forum cybercriminel. Les échantillons indiquent une possible compromission du backend du e-commerce de la marque. Le post affirme exposer 3 307 686 personnes concernées, avec des données clients mais aussi des informations liées à des employés. 😐 📦 Données évoquées : • noms complets, civilité, dates de naissance • adresses e-mail, numéros de téléphone, adresses postales • adresses IP et logs de connexion • données employés : noms, photos, postes, e-mails pro, téléphones, localisation, profils Talkspirit ⚠️ À ce stade, il s’agit d’une fuite revendiquée : l’authenticité complète et l’ampleur exacte restent encore à confirmer. Indice de confiance 3/4 🔎 Si cette base est authentique, l’exposition serait particulièrement sensible au regard de la nature des données annoncées et du volume concerné. image
🔴 FUITES INFOS | @ScalianGroup Le 24 mars 2026, le Comité Social et Économique (CSE) de l'entreprise Scalian a informé ses employés par email avoir été victime d'une cyberattaque. L'incident a conduit à une exfiltration de données depuis un de ses applicatifs internes. L'attaque cible un système applicatif interne du CSE, utilisé pour gérer certaines œuvres sociales (ex: chèques vacances, inscriptions aux voyages). Les systèmes d'information de Scalian, le site web principal du CSE et la boutique MeyClub ne sont pas affectés. Les données volées par les pirates, qui menacent de les publier, incluent : • Pour un grand nombre de salariés : • Nom, Prénom • Numéro de téléphone • Adresse email • Adresse postale • Pour un groupe restreint ("quelques dizaines") : • Carte nationale d'identité • Carte grise du véhicule • Mandat de prélèvement bancaire Le CSE a précisé que les salariés concernés par la fuite des données "les plus critiques" seraient contactés directement. image
👉Handala, groupe de hackers présenté comme lié à l’Iran, affirme avoir piraté le compte du directeur du FBI, @FBIDirectorKash (Kash Patel), après la saisie de ses domaines par les États-Unis et la mise à prix de ses dirigeants à 10 M$. Sur Telegram, le groupe menace de nouvelles attaques, se moque du FBI et diffuse photos + document présenté comme le CV de Patel. Source : image
👉 Retenez bien les noms de ceux qui ont voté POUR ce projet de surveillance masse à l'échelle européenne. #chatcontrol ➡️ Rassemblement National, Identité et Liberté, Renaissance, Parti Socialiste. image
🔴 FUITES INFOS | Les laboratoires @cerballiance alertent ce jour d'une fuites de données. Une nouvelle compromission de données médicales dans la longue série depuis le début de l'année. image
👉 Interdiction des réseaux sociaux au mineurs de moins de 15 ans : Le texte adopté au Sénat. ➡️ Le vote final aura lieu à l'Assemblée le 31 mars. Le texte a été modifié : Les sénateurs ont distingué deux catégories de plateformes. Celles jugées nocives pour « l’épanouissement physique, mental ou moral » des enfants pourraient être purement interdites aux moins de 15 ans, avec vérification d’âge obligatoire. Les autres resteraient accessibles, mais seulement avec accord parental. Une liste des plateformes concernées serait fixée par arrêté ministériel. Non à la vérification de l'âge en ligne ! Non au flicage de toute la population !
🇬🇧 Apple déploie la vérification d'âge nativement sur iOS 26.4 et iPadOS 26.4 en Grande-Bretagne ! Cette mise à jour propose à l'utilisateur de vérifier son âge à l'aide d'une carte de crédit ou d'une pièce d'identité. Il est possible de le faire plus tard mais le message revient ultérieurement. Si l'utilisateur ne vérifie pas son âge 👉 A terme il ne pourra plus télécharger d'apps dans l'App Store. 👉 Plus d'achats in-app pour les applications notées 17+ ou 18+ 👉 Certaines modifications de restrictions (contrôles parentaux, contenu adulte) resteront bloquées. image
Projet "RIPOSTE" du Ministre de l'Intérieur : 👉 Extension de l'expérimentation de la vidéosurveillance algorithmique jusqu’à fin 2030, y compris dans les transports, bâtiments et lieux ouverts au public 👉 Élargissement des fouilles de véhicules, bagages et même au corps dans une zone de 40 km autour des frontières, des ports et des aéroports, sans réquisition préalable du procureur. Toujours le même glissement : moins de contrôle judiciaire, plus de surveillance https://www.leparisien.fr/faits-divers/mortiers-rodeos-protoxyde-dazote-videosurveillance-algorithmique-tour-de-vis-severe-sur-la-securite-du-quotidien-24-03-2026-QU24Y7UY5JFAVFUTJYXSAPS22I.php
🔴FUITE DE DONNÉES | Système d'Information sur les Armes (SIA) Le cybercriminel "HexDex" annonce la vente de 62 511 enregistrements d'armes et de leurs propriétaires, extraits de la base de données du SIA (@Interieur_Gouv). L'intrusion aurait été réalisée via un compte professionnel compromis. Cette fuite est d'une gravité exceptionnelle, exposant des données sensibles qui peuvent faciliter le vol d'armes et le ciblage de leurs détenteurs. Périmètre des données : • Informations personnelles des propriétaires • Caractéristiques des armes (Type, modèle, N° de série, RGA) • Historique des opérations • Rattachement administratif image
🇷🇺 Comment la Russie censure 143 millions de citoyens et bloque WhatsApp et Telegram ? Et cette question, en toile de fond, est-ce possible en France ? ➡️ J'y réponds dans cette vidéo
🔴 FUITES INFOS | MONDIAL TISSUS - 365 900 personnes concernées. L'enseigne Mondial Tissus est la cible d'une cyberattaque. Les données personnelles de 365 900 clients ont été mises en vente sur un forum du dark web. • Période des données : 2019 - 2026 👉 Quelles sont les données concernées ? La fuite expose des informations très sensibles, notamment : • Nom, prénom, civilité • Adresse e-mail et numéro de téléphone • Adresse postale complète • Détails des réservations d'ateliers (type, date, lieu) • Informations de paiement (statut, mode de paiement) image
🔴 FUITES INFOS | Les CROUS - 200Go de données - 1,9M d’enregistrements. Le groupe de hackers DumpSec revendique une cyberattaque majeure contre les CROUS, mettant en vente un volume colossal de données sensibles des étudiants de France. Périmètre de l'incident : • Volume : ~200 Go de données, incluant 1,9 million de lignes et 329 000 documents. • Période concernée : 2018 - 2026. • Impact : Potentiellement tous les étudiants ayant utilisé les services des CROUS en France (logement, bourses, etc.). Données exposées : • 📄 Documents d'identité (Cartes d'identité, passeports) • 🎓 Dossiers étudiants et certificats de scolarité • 💳 Données financières (fiches de paie) • 📧 Informations personnelles (noms, emails, téléphones) image
🚨 Faites la mise à jour de votre iPhone et iPad AUJOURD'HUI s'ils tournent encore sous une version antérieure à iOS 26.3.1, iOS 18.7.6, iOS 16.7.15 et iOS 15.8.7 (soit 25% d'entre vous) Le code source du logiciel espion DarkSword a été publié sur GitHub. Il est fonctionnel, n'importe qui peut l'utiliser contre vous désormais. Le kit exploite six failles, dont trois zero-day. La chaîne commence par WebKit (le moteur de Safari), traverse plusieurs couches de sandbox, puis atteint le noyau d'iOS. En quelques minutes, contacts, messages, historique de navigation, trousseau iCloud et portefeuilles crypto sont exfiltrés vers un serveur distant. image