Christophe Boutry's avatar
Christophe Boutry
cedhaurus@christopheboutry.com
npub1nzjm...67g0
(Ex-DGSI) ̶H̶a̶u̶r̶u̶s̶ | #Cyber #Justice 💾 Auteur 📖 | Consultant en analyse criminelle | 🇫🇷 YouTube channel creator ➡️ https://youtube.com/@Ced_haurus > ⚡️ Projet nostr:npub1n2878xq8jmacnjsyun6a0nrys7tcglzq8znzv05s33ddrxupd36q6uhtpg ➡️ Relay wss://relay.nostrmap.net > 🔵 Fuites Infos (recensement des fuites de données impactant la France 🇫🇷 https://fuitesinfos.fr
Nouvelle venue depuis X, la célèbre Nidouille 👌 A follow : primal.net/p/nprofile1qqsv4ttz5zn8h3p33pwyvm0v7ww8v95g2qxhdcaz2yk2u4ecz6243vqeh87k0
🚨🇫🇷 FLASH INFO - Les enquêteurs se sont bien rendus au Palais de l’Élysée, mais ils n’ont « pas été autorisés à perquisitionner » le palais présidentiel, selon le Parquet national financier. image
➡️ Le ministère de l'Education fait état d’une cyberattaque fin 2025 auprès du Parisien. À suivre pour savoir laquelle … 🧐 image
@npub1teawtzxh6y02cnp9jphxm2q8u6xxfx85nguwg6ftuksgjctvavvqnsgq5u Verifying My Public Key: "@Ced_haurus"
👍 🇫🇷 Une bonne grosse tarte dans la tronche de la souveraineté française avec Roland Lescure, ministre de l’Économie, qui envisage de gérer les signalements TRACFIN à l’aide de… l’américain Palantir ! Ça vaut le coup de passer sur Linux… Intelligence Online révèle que le locataire de Bercy s’est rapproché des services de Palantir pour se doter d’outils d’analyse afin de gérer les 200 000 signalements annuels et ainsi confier aux Américains le traitement des données de renseignement financier les plus sensibles de l’État. Un beau cadeau soumis au CLOUD Act. Vous allez me dire : si la DGSI le fait, pourquoi Tracfin s’en priverait ? Alors que, pourtant, une entreprise française propose des outils performants de lutte contre le blanchiment. image
🔴 FUITES INFOS | Fuite de données chez Logis Hôtel et son programme fidélité - 590 000 personnes concernées. Le cybercriminel "HexDex" a mis en vente une base de données appartenant à la chaîne hôtelière Logis Hôtels. La fuite concerne spécifiquement 598 154 membres de son programme de fidélité "Etik". Les données exposées couvrent une longue période, allant de 2012 à 2026, et contiennent un volume très important d'informations personnelles et transactionnelles. La base de données mise en vente est particulièrement riche et détaillée. Elle inclut les catégories suivantes : Identité Client : Civilité, nom, prénom, société, date de naissance. Informations de Contact : Adresses e-mail, numéros de mobile, indicatifs pays et préférences de communication (opt-in/opt-out). Adresse Postale : Adresses complètes des membres. Programme de Fidélité "Etik" : Numéro de carte, dates d'adhésion et de validité, canal d'inscription et statut du membre. Compte & Transactions: Solde de points de fidélité, historique des transactions, informations de facturation. Données Opérationnelles : Informations sur les chèques cadeaux, les hôtels fréquentés, et les données relatives aux hôteliers. Informations d'Authentification : Login (identifiant), rôle et statut du compte. image
⚠️ Vigilance ⚠️ La vague de compte compromis sur X ne cesse de s'intensifier. Si vous recevez ce type de message, ne cliquez surtout pas et informez l'utilisateur par un moyen externe si possible. image
🔴FUITES INFOS | Fuites de données chez @bookingcom Le service de réservation hôtelier informe ses clients d’une intrusion d’un tiers dans leur système informatique. Les données concernées sont : détails de réservation, nom et prénom, adresse email, adresse postale, numéro de téléphone. image
🔴FUITES INFOS | Le département de l’Ardèche visé par une fuite de données concernant les bénéficiaires du RSA - 88 614 documents sensibles dans la nature (Pièce d’identité, contrat, échange France Travail, jusiticatif de domicile…) Le cybercriminel Angel Batista qui s’est fait une spécialité de s’en prendre aux plus démunis pour nourrir son train de vie américain, s’en prend aux bénéficiaire du RSA de l’Ardèche en mettant en vente un dossier datant de 2024, contenant les documents personnels de milliers de personnes en situation de précarité. image
🔴 FUITES INFOS | L’Académie de Paris piratée⚠️ Une cyberattaque a visé l'Académie de Paris, exposant les données personnelles de milliers d’élèves et personnels de l'académie. L'acteur malveillant "Cybernox" a mis en vente une base de données contenant des informations très sensibles. Personnes Concernées : 5 512 • 👨‍🎓 1 701 élèves, dont potentiellement des mineurs. • 👨‍👩‍👧 3 811 responsables légaux ou personnels de l'académie. Détails des données divulguées Les informations compromises sont particulièrement critiques et incluent : • 📸 Photos d'identité des élèves • 📝 Informations personnelles complètes : nom, prénoms, date et lieu de naissance, nationalité, numéro INE. • 📞 Coordonnées privées : emails, numéros de téléphone, adresses postales complètes. • 🏫 Détails scolaires : diplômes, numéros internes. image
🔴 FUITES INFOS | Une base de 70 551 véhicules d’occasion de luxe en France est actuellement proposée à la vente sur un forum cybercriminel par "HexDex". Les échantillons montrent des données sur des particuliers, avec noms, adresses et numéros de téléphone, ainsi que des informations détaillées sur des véhicules parfois très haut de gamme. Ferrari, Porsche, Audi RS… la fuite semble toucher au moins en partie le segment premium/luxe, en exposant aussi des données commerciales internes particulièrement sensibles. Tout indique une origine liée à un environnement professionnel de gestion de véhicules d’occasion ou de distribution automobile. Autrement dit : ce n’est pas seulement une fuite sur des voitures, mais aussi sur les acheteurs, les vendeurs et l’activité commerciale autour de ces transactions. image
Le site de la CNIL, si tous les Français victimes de fuites de données exerçaient leurs droits… image
🔴 FUITES INFOS | Nouvelle fuite de données pour un service de l'Etat @education_gouv - 93 061 personnes concernées avec le DCL (Diplôme de compétence en langue de l'Education Nationale). Dont 1909 comptes d'agents gouvernementaux répertoriés. image
🚨 FUITES INFOS | Un cluster Elasticsearch laissé publiquement accessible chez le prestataire mail français Alinto a exposé plus de 40 millions d’enregistrements SMTP, selon Cybernews. Dans les données visibles : des millions d’adresses email, des métadonnées de trafic, des horodatages, des IP de relais et des éléments de localisation. Des traces liées à L’Oréal, Renault, Carrefour, DHL, Hermès, mais aussi à des administrations et ambassades françaises, y apparaîtraient. À ce stade, il n’est pas question du contenu des messages, mais la faille reste majeure. Parce qu’avec ce type de base, on peut cartographier des échanges, identifier des contacts actifs, préparer du phishing ciblé et monter des usurpations beaucoup plus crédibles. D’après la chronologie publiée, la base a été repérée le 24 février 2026, signalée le 25, puis sécurisée le 26. La question reste entière : qui a pu y accéder avant sa fermeture ? https://cybernews.com/security/alinto-email-data-leak-exposes-traffic/
Vous pouvez reprendre le cours normal de votre vie, Trump n’anéantira pas des millions de civils ce soir. Un autre jour. image
🔴 FUITES INFOS | Fuites de données chez KFC ! KFC France informe ses clients d'une fuite de données touchant le programme fidélité "Colonel Club" Informations concernées : - Nom et prénom - Adresse email - Numéro de téléphone - Numéro de fidélité image
😱 L’administrateur de BreachForums, alias N/A, serait en réalité Angel Tsvetkov, un spécialiste de la cybersécurité bulgare ! Connu dans le monde du bug bounty et cité publiquement par des acteurs comme Harvard, Ford, Bosch ou encore la BBC. Son profil public le mentionne comme pentester et chercheur. Le post publié ce soir sur un clone de Breach est assez dingue. Le 15 mars 2026, BreachForums disparaît brutalement. D’après l’ex-équipe liée à la scission qui a suivi, la coupure serait un exit scam monté par N/A, autrement dit un départ avec la caisse en laissant la communauté se démerder. Dix jours plus tard, le 25 mars, le forum revient en ligne. Même boutique, nouvelle façade. Cette fois, l’admin se présente sous le nom de Caine, avec une relance basée sur une sauvegarde du 11 février. L’idée était de redémarrer, reprendre la main, faire comme si de rien n’était. Sauf que ça n’a pas tenu longtemps. Le 27 mars, l’équipe de modération affirme avoir compris que Caine et N/A, c’était la même personne. Elle claque alors la porte en bloc. Selon les accusations diffusées en ligne, N/A aurait été identifié à cause d’erreurs d’OPSEC presque absurdes : véritable IP exposée et mêmes mots de passe réutilisés entre ses identités. image
🔴FUITES INFOS | Une fuite de données revendiquée vise l’écosystème @AlumnForce , avec jusqu’à 2,7 millions de personnes potentiellement concernées. La base mise en vente présenterait des données liées à d’anciens étudiants, diplômés, enseignants, chercheurs, personnels administratifs et membres de réseaux alumni de nombreux établissements. AlumnForce se présente comme une plateforme web et mobile de gestion de communautés alumni et professionnelles, utilisée par des centaines de réseaux. Le vendeur affirme disposer de 1 838 374 e-mails uniques et 651 520 numéros de téléphone uniques, avec des enregistrements allant de 1987 à 2026, et des diplômes remontant jusqu’à 1901. Selon l’annonce publiée sur un forum cybercriminel, les données revendiquées incluraient notamment : • nom et prénom • adresse e-mail • numéro de téléphone • code postal et ville • poste actuel • parcours professionnel • formation et statut du diplôme • critères de recherche d’emploi • fourchette salariale • dates d’inscription et de mise à jour du compte Plusieurs établissements, écoles, universités et réseaux d’anciens sont cités comme potentiellement touchés, parmi lesquels HEC, ESSEC, Polytechnique, Sciences Po, CentraleSupélec, Neoma, l’Université de Strasbourg, l’Université de Bordeaux ou encore l’Université Grenoble Alpes. AlumnForce indique exploiter une solution alumni et carrière à grande échelle, avec plus de 350 réseaux clients et plusieurs millions de comptes gérés. image
🔴 FUITES INFOS | Fuites de données pour Veuve Cliquot La maison de champagne Veuve Clicquot est victime d'une fuite de données suite à une attaque par rançongiciel visant l'un de ses prestataires de billetterie gérant les visites. • Périmètre : Données personnelles des visiteurs ayant réservé une visite des caves depuis juillet 2024. • Données exposées : Identité (nom, prénom), contact (email, téléphone, pays) et détails de la réservation. image
🔴 FUITES INFOS | Gold Union (Achat et vente d'or) informe ses clients d'une fuite de données. - Identité | Adresse - Copie de pièce d'identité - IBAN | Facture image