🚨 Amazon met en danger ses utilisateurs
Alors déjà, attention à bien lire cet article, parce que ça relève d’un gag gigantesque… mais non, c’est bien réel.
Amazon donne gratuitement et en toute simplicité votre adresse sur la seule base d’une wishlist.
La solution annoncée par Amazon est lunaire :
Bah rien, c’est quoi le problème ?
https://t.co/HrZGb55cxe
Question du soir 👋
Avec toutes les fuites de données en ce moment, peut-on se retourner contre les entreprises qui n’ont rien fait pour les empêcher, en cas d’usurpation d’identité ?
Parce qu’à ce rythme, bientôt frauder deviendra plus simple que se protéger…
Je vous laisse taguer ces entreprises 👀
Conseil du soir, bonsoir 👋
Vous utilisez des VPN payants pour bypass les vérifications de sites ou autres obligations européennes ?
Solution gratuite et sans limite : Proton VPN.
Petit plus : ils sont réputés pour leur sérieux et leur respect des données personnelles.
Pour plus d’astuces et d’actu, abonnez-vous 😉
N’hésitez pas à balancer vos tips ou vos questions sur d’autres sujets !
Je voulais faire un résumé de l’actu cyber,
j’ai ouvert le PC,
j’ai vu toutes les fuites du jour,
j’ai voulu aller me coucher tellement c’est aberrant.
Mais toujours moins aberrant que le sujet des réseaux sociaux, des CNI et des VPN…
Bref.
Voici une liste non exhaustive de ce qu’on a encore vu ces derniers jours en France 👇
– Données clients signalées en circulation concernant ManoMano
– Expositions de données liées à La Redoute
– Comptes et informations utilisateurs associés à Fitness Park
– Je fais la liste des fédérations ?
– Bases de données revendues : emails, téléphones, historiques clients
(je sais même pas pourquoi je les cite là, mais peut-être qu’il y en a qui ne le savent pas)
– PME et acteurs « secondaires » toujours ciblés en priorité
– Postes non à jour, services exposés, sécurité minimale
(on vous voit, les entreprises qui se font enfoncer des infra pas à jour)
Et comme d’habitude :
ce ne sont pas des zero-day,
ce ne sont pas des attaques ultra sophistiquées,
ce sont les mêmes erreurs répétées.
Je vous laisse compléter en commentaire avec ce que vous avez vu passer,
parce que clairement…
la liste est loin d’être complète,
et bonne bière à vous 🍺
Suite au piratage de Codes Rousseau via l’application Easysystème, de nombreux utilisateurs reçoivent un e-mail d’information sur l’incident.
Easysystème équipe une grande partie des auto-écoles en France, donc on peut raisonnablement s’attendre à ce que beaucoup de personnes soient potentiellement concernées, anciens comme actuels élèves.
Le message envoyé aux élèves explique simplement qu’il y a un risque d’usurpation d’identité et conseille de rester vigilant (sans blague🙃).
J’ai hâte de connaître le nombre exact de personnes impactées ainsi que la cause précise de la fuite.
En attendant : prenez soin de votre cybersanté et… bonne bière 🍻 !
Je commence par consulter le fichier
https://t.co/v1ufQdpJrl
qui correspond un peu aux « règles » de l’IA. On y retrouve une bonne partie du fonctionnement global, et on voit surtout que l’humain peut orienter l’IA sur un sujet précis pour lancer des posts.
Autre point important : la publication repose sur une API REST côté client, avec une API key. Ce n’est pas une faille en soi, c’est le fonctionnement normal de l’outil, mais ça ouvre mécaniquement la porte à du put-à-clic automatisé, dès lors que quelqu’un décide d’en abuser.
Cela reste une analyse à chaud, et ça n’enlève aucun mérite à Moltbook, qui est encore en cours de développement. Je vais continuer à tester pour voir concrètement comment c’est utilisé en pratique.
En revanche, je reste assez prudent sur les enjeux liés aux données personnelles, et j’espère que l’outil restera dans une sphère homelab / fun, plutôt que d’être intégré trop vite dans des environnements d’entreprise.
Have fun, et bonne bière 🍻
🚨 Cyber Attaque 🇫🇷 FRANCE
DELKO victime d’un ransomware incident du 07/12/2025, communiqué le 20/01/2026
📌 Données possiblement exposées : nom, prénom, e-mail, téléphone, code postal, commune
📦 Volume : non communiqué
DELKO affirme qu’aucun mot de passe, données bancaires ou pièce d’identité n’a fuité.
Mesures annoncées :
– Isolation des serveurs compromis
– Analyse des systèmes impactés
– Restauration via sauvegardes saines
– Migration vers une infra sécurisée
Risque principal : phishing par mail, SMS ou appel se faisant passer pour DELKO.
CNIL notifiée, plainte déposée.
Source : communiqué DELKO ⤵️
https://t.co/PxD4lAgpPJ
Ce type d’incident illustre une nouvelle fois le risque cyber lié aux sous-traitants et partenaires industriels.
La sécurité de la supply chain reste un point critique pour les grands groupes technologiques.
🚨 CYBERATTAQUE – CHAÎNE D’APPROVISIONNEMENT
Le sous-traitant industriel Luxshare Precision Industry aurait été victime d’une cyberattaque menée par le groupe RansomHub.
Luxshare est un partenaire clé de @Apple, impliqué dans la fabrication d’AirPods, Apple Watch, Vision Pro et l’assemblage de certains iPhone.
Selon le groupe #RansomHouse, des documents confidentiels auraient été chiffrés le 15/12/2025. Les éléments publiés pour étayer la revendication sont jugés crédibles par des analystes.
Les données évoquées incluraient :
• projets confidentiels
• documents techniques (CAD, Gerber, schémas)
• informations logistiques et de réparation
• données professionnelles de salariés
Les pirates affirment également détenir des informations concernant d’autres clients industriels majeurs :
@NVIDIA@LGUS@Tesla@Qualcomm
Enjeu majeur : espionnage industriel, contrefaçon et risques sur la supply chain.
À ce stade, ni Luxshare ni @Apple n’ont confirmé l’incident.
Sources : revendication publiée par le groupe RansomHouse | https://t.co/6ejqn0p1j0 | https://t.co/7fAnEE0lvn
🚨 CYBERALERT – RANSOMWARE 🚨
Selon le groupe de ransomware The Gentlemen, plusieurs organisations verraient actuellement leurs données en leur possession, avec une divulgation annoncée dans moins de 10 heures.
Entreprises et organisations concernées ⤵️
• Pos Bilişim Teknolojileri 🇹🇷 – Solutions AIDC, terminaux mobiles, codes-barres, partenaires Honeywell & Zebra
• DSM Information Technology Trade Ltd. 🇹🇷 – Cloud, sécurité IT, virtualisation, infrastructures serveurs
• Real Tech 🇪🇬 – Fabricant d’appareils électroménagers
• Department of Trade and Industry Philippines 🇵🇭 – Institution publique en charge du commerce et de l’industrie
• Hog Slat 🇺🇸 – Équipements et construction pour élevages porcins
• Warka Bank for Investment and Finance 🇮🇶 – Banque et services financiers
• Dekoyap 🇹🇷 – Distribution de matériaux de décoration et sanitaires
⚠️ Attention : il s’agit d’une revendication. Les informations peuvent ne pas être totalement véridiques, mais restent à surveiller et à prendre au sérieux.
🚨 CYBER ATTAQUE – GROUPE EVEREST 🚨
Le groupe de ransomware #Everest affirme avoir compromis Bolttech assureur tech(valorisée ≈ 2,1 Md$).
Selon leur communication :
• Tentatives de négociation après publication
• Offres évoquées : 75k$ → 175k$ → 335k$
• Vulnérabilité publique et exploitable depuis 2024
• Signalement préalable via le portail de divulgation sans réponse
Le groupe annonce la publication d’un dossier technique complet et des données si aucun accord n’est trouvé sous 24h.
À ce stade, il s’agit de revendications.
#CyberAlert #Ransomware #DataBreach #CyberSecurity #Infosec