Default avatar
npub1nzjm...67g0
npub1nzjm...67g0
🔴 FUITES INFOS | Magasins U : des comptes clients compromis L'enseigne de grande distribution Magasins U a officiellement confirmé une violation de données suite à une "attaque informatique externe". La communication a été faite directement aux clients concernés par email. Ce qui s'est passé Des acteurs malveillants ont réussi à accéder à des informations personnelles liées aux comptes de fidélité des clients. ▶️Périmètre de la fuite • Identité complète (civilité, nom, prénom) • Coordonnées (adresse email, adresse postale, numéro de téléphone) • Informations de fidélité (numéro de carte U, statut client) image
👉 Un peu d'actu Tech & Cyber dans votre fil : npub1d4emxx9dq9ftnfh66xrlvzn74glxrp7cm2ydr3k2zg074fjplceq07wm6d N’hésitez pas à me dire si vous souhaitez ajouter d’autres sources 👌
Quand je pense au bordel que l’ANSSI a fait quand SaxX a évoqué une fuite de données de l'ANTS. Le mépris reçu de leur part. L'energie dépensé pour dire que tout est safe. Les 4 interviews de Vincent Strubel pour nous dire "faut pas en faire un drame, c'est pas pire qu'avant". Les papiers sur les "influ-cybers", trop alarmistes. Et tu as des types de 17 piges, qui se grattent le slip dans leur chambre au fond de la Lozère et qui te poutre via une faille de merde... A un moment donné, il va surtout falloir arrêter de prendre les citoyens pour des cons. image
🔴 L'ANTS - Agence Nationale des Titres Sécurisés en France annonce avoir subie une cyberattaque en date du 15 avril ! En charge de la gestion en autre des cartes d'identité et passeports des citoyens Français, c'est une fuite de données extrêmement grave. Une annonce sur un forum cybercriminel fait état de 19 millions d'enregistrements en vente. Sont concernées : - Données d'état civil - Identifiants de connexion - N° d’habilitation et/ou d'agrément -Autres données types adresse et téléphone. image
👉 Ma contribution à Nostr ! J'ai monté un relay public : wss://relay.nostrmap.net N'hésitez pas à l'ajouter - il est ouvert à tous. Confidentialité : ce relay est configuré pour ne collecter aucune données personnelles. Sur Nostr, vous n'êtes qu'une clé cryptographique - et c'est exactement comme ça que ça devrait être. #nostrfr Les specs sur Git :
À peu de choses près, la France aurait pu être elle-même visée par son enquête contre Pegasus… Pour rappel : des négociations étaient très avancées début 2021 entre des officiels français et NSO Group pour acquérir Pegasus. Le contrat a été annulé juste avant la signature, après les révélations du Projet Pegasus en juillet 2021. image
👉 Attendez-vous à une vague d'annonces de fuites de données dans les prochaines semaines. ➡️ 7 500+ sites Magento défacés en quelques heures dans une campagne de hacking coordonnée à l'échelle mondiale. Magento, c'est l'un des CMS e-commerce les plus utilisés au monde — il propulse des centaines de milliers de boutiques en ligne, des PME aux grandes enseignes. Derrière chaque site compromis : des données clients exposées, des coordonnées bancaires à risque, des tokens de session volables. Les sites e-commerce qui n'ont pas patché leurs instances Magento sont des cibles faciles. 🔴 Si vous gérez un site e-commerce sous Magento : vérifiez vos versions, auditez vos logs, activez un WAF. Maintenant.
🔴 FUITES INFOS | Fédération Française de Basket-Ball - 2,7 millions de personnes concernées. Une cyberattaque majeure cible la Fédération Française de Basket-Ball (FFBB). Un cybercriminel a mis en vente une base de données contenant les informations personnelles de 2.7 millions de personnes. ➡️ Périmètre de l'incident : Le volume annoncé concerne 1.9 million de licenciés et près de 800 000 parents, exposant ainsi les données de nombreux mineurs. ➡️ Données compromises : • Identité complète (nom, prénom, date et lieu de naissance) • Coordonnées (adresse postale, email, téléphone) • Informations de licence et de club • Coordonnées des parents pour les licenciés mineurs image
La DGSI qui utilise PALANTIR, le logiciel US 🇺🇸de Peter Thiel, ALERTE sur le risque d'usage de logiciels étrangers et "préconise aussi de "privilégier les solutions françaises ou, à défaut, hébergées en France lorsqu'une solution française ne peut être choisie". Relisez la phrase encore une fois. #nostfr image
👉 NOUVEAU HACK DE Paul_Reviews qui démonte encore plus l’arnaque de l'application de vérification d’âge de l’UE. 🫠 Il a porté toute la logique de l’application Android dans une extension Chrome. Plus besoin de téléphone, de biométrie ni de PIN. L’extension détecte les QR codes, génère un payload cryptographiquement identique et le vérificateur dit « +18, fully trusted ». Ce n’est PAS un bug. (Je simplifie : l’extension détecte le QR code, génère un code crypté parfaitement valide, et le site dit aussitôt “+18, tout est bon”.) C’est un flaw de design fondamental : les clés cryptographiques ne sont pas correctement liées à l’utilisateur. Pour les lier vraiment, ils devraient te tracker à vie. Sinon, tout reste contournable en 30 secondes. L’UE veut nous imposer un système de contrôle d’identité « pour nous protéger »… mais il est tellement mal conçu qu’un mec seul le réduit à néant en une après-midi. #nostrfr image
👍 🇪🇺 L’application européenne de vérification d’âge, vendue comme “anonyme”, “privacy by design” et ultra-sécurisée, risque surtout d’ouvrir grand la porte à l’interception de données sensibles. Voici ce que la doc officielle du projet lié au wallet européen propose noir sur blanc : modifier l’app pour accepter des certificats auto-signés. En clair, on affaiblit la vérification TLS, donc la barrière censée empêcher qu’un tiers se place au milieu. Ce n'est pas anodin et ils vont tenter de vous enfumer. On parle potentiellement de données d’identité, de selfie, de preuves présentées au moment de la vérification, de réponses serveur et de métadonnées qui entourent tout le processus. Une porte ouverte qui peut profiter à une autorité, un service de renseignement, une police, un proxy imposé sur un réseau administré, ou à n’importe quel intermédiaire ayant la main sur l’infrastructure. Autrement dit, si un acteur parvient à se placer en man in the middle sur un réseau, dans un environnement compromis, derrière un proxy intrusif ou dans une architecture imposée, il peut chercher à intercepter, observer, altérer ou rejouer ce qui circule pendant la vérification. #NoAgeVerification . D’un côté, Bruxelles promet une preuve d’âge respectueuse de la vie privée. De l’autre, la doc explique comment desserrer une des protections les plus élémentaires contre l’interception. #nostrfr image
➡️ Fuites de données en France au 16 avril 🇫🇷 📈 230 107 994 personnes concernées 👉 Chaque habitant en France a vu ses données fuiter environ 3 fois depuis le début de l’année. 📄 34 921 943 documents dans la nature ; 5 278,43 Go de fichiers divers. Avril 2026 💰 Assurea | 139 000 contrats / 150 Go 🏨 Brit Hotel | 682 662 membres 🎓 EduConnect | 3 500 000 enregistrements 🏨 Logis Hôtels | 598 154 membres 🤝 CNAOC (Confédération Nationale des Appellations d’Origine Contrôlée) | 52,6 Go de données / 41 000 fichiers 🏅 Basic-Fit | 1 000 000 enregistrements 🏛️ Département de l’Ardèche | 88 614 documents RSA / 88 614 fichiers 🏨 Booking.com | Volume non précisé 🎓 INSEI / INSHEA | 1 303 personnes / 1 300 documents 🚗 Base véhicules d’occasion France | 70 551 véhicules 🛒 FranceVerif.fr | 3 204 personnes 🎓 Académie de Paris | 1 701 étudiants 🛒 EasyLounge | Volume non précisé 🏅 Fédération Française du Sport Universitaire | 1 133 731 enregistrements 📡 DB Telecom | 41 499 comptes / 30 410 emails 🏅 Alltricks | 821 166 enregistrements 🎓 DCL (Diplôme de Compétence en Langue) | 93 061 personnes 🛒 KFC France | Volume non précisé 💻 AlumnForce | 2 700 000 enregistrements 🏥 Nosho | 133 300 utilisateurs 🏥 YMED (SOONCARE®) | 253 342 patients / 431 579 fichiers 💰 Or en Cash | 70 000 personnes 🛒 Veuve Clicquot | Volume non précisé 🛒 La Quiberonnaise | Volume non précisé 🎵 SongTrivia2.io | 291 000 utilisateurs 💰 Gold Union | 126 000 enregistrements 🤝 Force Ouvrière #2 | 161 343 membres Mars 2026 🏨 Homair | Volume non précisé 🏨 Vacancéole | Volume non précisé 🏨 Belambra | Volume non précisé 🏅 Fédération Française de Savate | 689 891 adhérents 💰 La Centrale de Financement | 397 Go de données / 411 000 fichiers 🛒 Le Petit Vapoteur | 599 employés 🏅 Fédération Française Handisport | 197 276 adhérents 💻 Scalian | Volume non précisé 🏥 Cerballiance | Volume non précisé 🎓 Ministère de l’Intérieur (E-campus) | 176 317 agents 🎓 Système d’Information sur les Armes (SIA) | 62 511 enregistrements 🎓 CROUS | 329 000 documents / 198 Go 🛒 Mondial Tissus | 365 900 clients 🏅 Fédération Française de Vol Libre | Volume non précisé 🚗 Allopneus | 453 299 clients / 513 089 téléphones 🚗 Airsoft-Entrepot | 363 000 clients / 937 000 lignes 🎓 Enseignement Catholique | 246 000 enseignants 🎭 Confédération Musicale de France (CMF) | 109 302 membres 🏥 La Mutuelle Familiale | 113 000 adhérents 🎓 Ministère de l’Éducation | 262 651 enseignants / 231 941 téléphones 🚗 Mingat | Volume non précisé 🛒 Canada Goose | 538 334 comptes 🏅 Fédération Française de Rugby | 500 000 licenciés 🏛️ Annuaire Administration | 60 000 agents 🗳️ Sarah Knafo #2 | 594 téléphones 🏥 Therapeutes.com | 71 502 patients / 199 697 rendez-vous 🎓 Université Paris-Est | Volume indéterminé / 315 000 lignes 🏥 GPS Santé | 890 000 utilisateurs 📦 Medoucine | 813 866 utilisateurs / 653 982 emails 🏅 Intersport Rent | 476 282 clients 📦 Vivaticket | Volume non précisé 📦 Vatel Capital | Volume non précisé 🏅 Fédération Omnisports ASPTT | 1 005 361 membres 🏛️ Région Occitanie | 250 000 victimes potentielles / 310 000 bénéficiaires 🎓 Stych | 1 268 460 personnes 🛒 Le Temps des Cerises | 900 000 lignes 💻 Airclaim | 1 042 ressortissants français 🤝 FNATH | 45 428 membres / 197 Go 🏥 SYNLAB France | 161 Go de données 🏥 Ordoclic | 1 520 patients 📦 Centre des Monuments Nationaux | Volume non précisé 🏛️ TAJ (Traitement d’antécédents judiciaires) | Accès base TAJ / 4 Go 💻 ImmoJeune | 713 814 personnes 🎓 Penninghen | 25 000 étudiants / 7 868 photos 🛒 Son-Vidéo.com | Volume non précisé 💰 Banque Alimentaire | 1 462 485 bénéficiaires 📦 YGG Torrent | 5 400 fichiers / 29 Go 🏛️ Agence Nationale de la Cohésion des Territoires (ANCT) | 15 000 employés 🎭 Brouillon de culture | 8 220 utilisateurs 💰 Be-bunk | 200 Go 📡 Florajet | 1 457 473 commandes 📦 Tchap | 10 000 membres 🏥 Bioserveur | 2 200 documents 📦 BE ATEX | 2 200 clients Février 2026 🏅 Fédération Française de Rugby à XIII | 37 472 photos 🏅 UNSS #2 | 1 557 000 photos 🏅 Fédération Française d’Aéronautique | 343 734 membres 📦 Eiffage (NextSend) | 77 fichiers 🏅 Fédération Française de Ski | 203 179 membres 🎓 ESPCI Paris | Volume non précisé 📦 Westfield Club | Volume non précisé 💻 Cegedim | 15 000 000 enregistrements 🏥 Santeo | 116 122 clients 🏅 Fédération Française de Gymnastique | 2 978 518 membres 🏅 Fédération Française de Karaté | Volume non précisé 🏅 Fédération Française d’Aïkido, Aïkibudo et Associées (FFAAA) | 352 502 adhérents 📦 CAF (RSA) | Volume non précisé 📦 MyConnect | 18 Go de données / CNI, RIB, photos / 125 000 lignes 💰 Ayomi | 8 500 documents (KYC) / 8 571 fichiers 🏅 Fédération Française du Sport Automobile | 728 732 adhérents 💻 Cegid | 74 312 comptes 🏅 Fédération Française d’Athlétisme #2 | 11 millions de records et documents 💻 Unis Cité | 80 000 documents / 80 000 documents 📡 Mondial Relay #2 | 5 millions d’enregistrements / 330 000 fichiers 📦 Olympique de Marseille | 400 000 clients 🏅 MaSalleDeSport (Basic-Fit, Fitness Park…) | Volume non précisé 🏅 Fédération Française de Badminton | Volume non précisé 🛒 Innovorder | 41 000 enregistrements 📦 IDmerit | Base de données exposée 📦 OSAC (Aviation civile) | 420 Go 🎓 Police, Gendarmerie, CNIL (agents) | 2 393 agents 🏛️ Ministère de l’Intérieur & des Armées | 8 861 enregistrements 🏛️ Gendarmerie Nationale (RESANA) | 65 000 lignes 🏅 KeepCool | 400 000 membres 💻 Azaé | 19 000 personnes 💰 PayPal (Entreprise) | Faille de sécurité 🏅 Ministère des Sports (plateforme FOROM) | 2 026 comptes 💻 Espace CSE | Volume non précisé 📦 Valgo | 225 372 fichiers / 279 Go 📦 Cyrillus | Volume non précisé 📦 RTL Group | 27 000 enregistrements 🎓 Lycée Carnot Paris | 5 022 enregistrements 🏛️ FICOBA (Ministère de l’Économie et des Finances) | 1 200 000 enregistrements 🏅 On Air Fitness | 512 000 membres 🤝 CFDT | 1 431 906 adhérents / 9 Mo 📡 Réglo Mobile (Leclerc) | 358 000 utilisateurs / 69 000 factures 💰 Axa | 8 000 000 enregistrements 📦 CNRS | Ransomware 🛒 Adidas | 1 617 clients / 815 000 lignes 💻 Socloz (Apple, Nike, etc.) | 31 000 000 enregistrements 🏨 Voyage Privé | Volume non précisé 🎓 EPITA (École Pour l’Informatique et les Techniques Avancées) | 14 753 enregistrements 🏅 Fédération française de voitures radio commandées (FFVRC) | 97 795 adhérents 🏅 Fédération Française d’Athlétisme | 2 712 073 adhérents / 1 283 723 emails 📦 Kimsufi (OVHcloud) | Cyberattaque 🚗 Gustave-Auto | 3 600 lignes 📡 Chez Switch | 19 313 clients 🤝 Les Restos du Cœur | Cyberattaque 🏅 Fédération Française de Judo | 2 400 000 lignes 📦 Safran Group | 718 716 lignes 💰 Birdee | 13 016 comptes 🏅 Ciffreo Bona | 70 000 comptes 📡 Relais Colis #2 | Volume non précisé 📦 PharmaShopi | Volume non précisé 📡 Renault (réseau de concessions Sud-Est) | 12 143 enregistrements 📦 Prozon | Volume non précisé 💰 Maxance | 348 346 enregistrements 💻 Groupe Atalian | 4 198 129 lignes 💰 Aïkan | Volume non précisé 🏅 Rankfyt | 2 000 individus 🛒 Immo-pop | 28 000 enregistrements 🏨 Voyages Robin | Ransomware 💻 CetteFamille | 333 417 documents / 41 Go 🏥 Asten Santé | 7 665 lignes 💻 Flickr | 228 000 utilisateurs 📦 Protexia France | Volume non précisé 🏛️ Centre National de Gestion (CNG) | 4 000 lignes 🎭 Family Cinema | 39 896 clients / 156 489 commandes 🏥 Agence Régionale de Santé (ARS) | 15 108 enregistrements 🏅 Fédération Française de la Randonnée Pédestre | 813 983 adhérents 📦 Loxam | 828 000 enregistrements 🎓 Collège-Lycée Notre-Dame des Dunes (Dunkerque) | 1 142 élèves 🎓 Collège Saint-Charles (Guipavas / Brest) | 553 enregistrements 💻 Substack | 697 313 enregistrements 🏛️ Choisir le service public (gouv.fr) | 377 418 enregistrements 🛒 Darty.com (Cuisine) | 79 164 clients / 136 989 lignes Janvier 2026 🏥 Médecins Remplaçants (base de données 2026) | 23 535 lignes 🎓 Inria (Institut National de Recherche en Informatique et en Automatique) | 21 647 lignes 🏛️ CCAS de Dunkerque | 66 000 enregistrements 🏅 Fédération Française de Voile (FFVoile) | 447 000 personnes / 239 000 emails 🎓 Codes Rousseau | Volume non précisé 🛒 ManoMano | 43 Go 🎓 ANPS (Association Nationale des Premiers Secours) | 1,06 Go 💻 Reseau.site | 126 998 clients 🏨 VeryChic | 900 000 lignes / 31 Go 🛒 Multi-Agences Immobilières Françaises | 20 000 clients / 1 183 761 fichiers / 500 Go 📡 FranceCasse.fr | 98 Go 🛒 Techni-Contact | 5 880 000 enregistrements 🛒 O’Tacos | 9 Go 🛒 Lyleoo | 900 000 lignes 📡 AutoForever | Volume non précisé 🛒 Livre de Poche | 683 936 lignes / 81 Mo 📡 Coriolis Télécom | 508 276 lignes 🏅 FFESSM (Fédération Française d’Études et de Sports Sous-Marins) | 950 000 personnes / 948 889 adresses postales 🏅 Scoring.fit | 79 584 utilisateurs 🏅 Fédération Française de Volley (FFVolley) | 1 200 000 lignes / 26,5 Go 🏅 Fédération Française de Golf (ffgolf) | 1 224 196 enregistrements 🤝 Fédération Nationale des Sapeurs-Pompiers de France (FNSPF) | 822 499 enregistrements 📦 Fédération Nationale des Chasseurs (FNC) & OFB | 1 416 000 enregistrements 🎓 École nationale supérieure d’arts et métiers (ENSAM) | Volume non précisé 🏥 Babyvista | 3 691 749 clients 📡 Syma Mobile | 108 000 clients 📡 Delko | Ransomware 🏛️ Urssaf — DPAE | 12 000 000 enregistrements 💻 TooEasy Agence Web | 152 809 emails / 492 Mo 🎓 Pix Orga (scolaire) | 46 506 personnes 🏅 Under Armour | 72 893 170 clients 🛒 Wobz (ex Dalvin) | 134 209 enregistrements 🛒 Le Bambou Castillonnais (Cartedepeche.fr) | 3 978 adhérents / 4 287 commandes 🛒 Ioburo | 93 746 enregistrements 🛒 StorePasCher | 43 366 comptes / 135 Mo 📦 LBP Granville (Le Bureau de Prospection) | 3 691 752 lignes 📦 Groupe Fondasol | 888 employés 🤝 Force Ouvrière (UD 75) | 598 individus 📡 Relais Colis #2 | Volume non précisé 🏅 Fédération Française du Sport Automobile (FFSA) | 356 410 enregistrements 🏛️ Service-public.gouv.fr | Volume non précisé 🏨 Eurail / Interrail | Volume non précisé 📡 Relais Colis | 9 526 266 lignes 🏅 Fédération Française de Tennis (FFT) #2 | 1 200 000 enregistrements 💻 nephael[•]net & chloesanchez[•]com | 65 000 utilisateurs 🛒 Audiophonics.fr | 115 000 utilisateurs 💻 ACRV.FR (agence web) | 900 clients 💻 BreachForums (2025) | 324 400 enregistrements 🏥 SOS Oxygène | 146 605 patients 💰 Panorabanques.com (2025) | 2 340 422 enregistrements 🏛️ Apec Région Occitanie (Montpellier / Nîmes / Toulouse) | 3 000 personnes 🎓 Euronature (École de Naturopathie) | 7 761 personnes / 33 306 fichiers 🗳️ Paris à cœur ouvert (site Sarah Knafo) | 616 contributeurs 🏅 Fédération Française de la Montagne et de l’Escalade (FFME) #2 | 561 502 enregistrements 🏛️ Carte Avantages Jeunes (CRIJ Bourgogne-Franche-Comté) | 282 906 enregistrements 🏅 Fédération Française de Bridge (FFB) | 262 925 enregistrements 🏅 Fédération Française de Football Américain (FFFA) | 200 415 enregistrements 🏅 Fédération Sportive et Gymnique du Travail (FSGT) | 600 000 comptes 🎭 Casino de Paris | 111 000 personnes 📡 Corse GSM (2025) | 24 Mo 🏅 Fédération Française de Roller et Skateboard (FFRS) #2 | 599 797 enregistrements 🏅 Fédération Française de Canoë-Kayak (FFCK) | 393 374 adhérents 🏅 Fédération Française de Squash (FFSquash) | 162 263 lignes 🎭 Philharmonie de Paris (PAD) | 47 561 enregistrements 🏅 L’Orange Bleue Fitness Club | 2 500 lignes 🤝 Fondation des Lions de France (Lions Clubs de France) | 133 297 victimes 📦 Loft by Denis Moines (salon de coiffure, Paris) | 5 304 enregistrements 🏅 Fédération Française de Twirling Bâton (FFTwirl) | 52 785 lignes 🏅 Fédération Française d’ULM (FFPLUM) | 78 133 lignes 💻 DCE Conseil (partenaires divers : prisons, armées, luxe, etc.) | 844 Go 💻 Petits-fils | 1 050 enregistrements 💻 Ledger (via prestataire Global-e) | Volume non précisé 🎓 AgroParisTech | 211 Go 📦 Adecco | 800 000 lignes 💻 AXYON (EDF, Eiffage, Bouygues, Engie, Renault, etc.) | 340 Go 🎓 Dream Up (LAPSUS$) | 40 Go multi-sites 🏥 AFPPCD-IDF | 24 000 enregistrements 📦 Trescal | 70 981 clients 🏛️ OFII / ANEF (Portail “Étrangers en France” – Ministère de l’Intérieur) | 2 100 000 personnes 🔎 Source : fuitesinfos.fr 📊 242 fuites en 2026 — liste non exhaustive. image
👉 Vous en avez la preuve, le Rassemblement Nationale est favorable à l'interdiction des réseaux sociaux aux mineurs de moins de 15 ans, et par extension aux outils de contrôle de l'âge en ligne pour tous les citoyens. Main dans la main avec la commission européenne et Emmanuel Macron. Oui, ils voteront pour vous obliger à vous identifier en ligne. image
#nostrfr Bienvenue à primal.net/p/nprofile1qqsdjaxx67d7cez2fp47v7wegyyzfycashf0323ur3rk2gkttrdgn0gez3stz !
🔴FUITES INFOS | Fuite de données très sensible chez Assurea, courtier en assurance - 139 000 personnes concernées. Dumpsec a revendiqué la mise en vente d'une base de données massive appartenant au courtier en assurance Assurea, une filiale du groupe Meilleurtaux. La fuite, d'un volume de 150 Go, couvrirait la période de 2018 à 2026 et expose une quantité considérable de données d'assurance extrêmement sensibles, incluant des informations judiciaires et financières. • Période concernée : 2018 - 2026 • Volume total : 150 Go • Contrats d'assurance auto : 139 000 • Fiches conseil (avec IBAN) : 11 000 • Messages et pièces jointes : 2 063 972 ▶️Données Exposées La nature des données compromises rend cette fuite particulièrement critique : • Informations personnelles : Nom, prénom, email, téléphones, adresse, date et lieu de naissance, situation familiale, profession. • Données financières : IBAN. • Données contractuelles (Assurance) : N° de police, historique des sinistres, bonus/malus, motifs de résiliation. • Informations véhicule : Immatriculation, dates d'achat, mode de financement. • Données judiciaires et sensibles : • Détails du permis de conduire (sanctions, suspensions). • Condamnations judiciaires, délits de fuite. • Résultats de tests d'alcoolémie ou de stupéfiants. image
Nouvelle venue depuis X, la célèbre Nidouille 👌 A follow : primal.net/p/nprofile1qqsv4ttz5zn8h3p33pwyvm0v7ww8v95g2qxhdcaz2yk2u4ecz6243vqeh87k0