🚨🇫🇷 Effacez vos données personnelles simplement et gratuitement grâce à notre outil de génération de demandes d’effacement conforme au RGPD.
> https://t.co/HcHnQJENPL
🚨 ALERTE – PIRATAGE MASSIVE D’ALAXIONE
Un hacker revendique le piratage d’Alaxione, plateforme de rendez-vous médicaux : 6,8 millions de personnes et 10,1 M de rendez-vous.
Données médicales, messages privés et environ 70 000 numéros de Sécurité sociale seraient exposés.
🔴 Fuite de données chez Alaxione, plateforme de rendez-vous médicaux : un hacker revendique 6,8 millions de personnes et plus de 10,1 millions de rendez-vous. Noms, coordonnées, données médicales et environ 70 000 numéros de Sécurité sociale seraient exposés.
https://t.co/Dmunq7S0uV
🔴 Fuite de données chez Réserver, agence de voyages en ligne : 19 495 enregistrements sont revendiqués après l’exploitation présumée d’une faille API. Noms, e-mails, téléphones, trajets, dates de voyage et messages au support sont concernés.
https://t.co/xUxGVvoWby
🔴 Le hacker de la DGFiP et de l’Éducation nationale vient de revendiquer le piratage de Sport 2000. Il affirme avoir extrait 17 851 réservations contenant notamment des identités, e-mails, adresses, séjours et montants.
🔴 Fuite de données chez Sport 2000 : ZeroBytes, hacker également associé aux attaques contre la DGFiP et l’Éducation nationale, revendique l’extraction de 17 851 réservations : identités, e-mails, adresses, séjours, produits et montants. https://t.co/fWTYPV6Wn5
🔴 Fuite de données chez WiziShop / Dropizi : un tiers malveillant a exploité une faille de sécurité permettant le téléchargement de plusieurs dizaines de milliers de factures émises depuis 2009. Nous avions alerté WiziShop de cette faille, corrigée le jour même.
https://t.co/wpamAcPuTR
🔴 Amélie Verdier, directrice générale des Finances publiques, confirme la détection et le blocage de la faille sur le portail des successions vacantes de la DGFiP, dont nous parlions hier.
Mais ce qu’elle « omet » de préciser, c’est que la faille aurait permis d’accéder à des millions de lignes de données, comprenant des identités, adresses, e-mails, dates et lieux de décès, situations matrimoniales et informations patrimoniales, le tout sans aucune authentification.
Oui, Madame, c’est très grave.
🔴 Facturation électronique : interrogée sur les millions de données que les entreprises transmettront à Bercy après les r��centes fuites à la DGFiP.
Amélie Verdier assure : �� On est techniquement prêt » et précise que « toutes les plateformes agréées ont fait l’objet d’un audit de sécurité », tout en reconnaissant que « le risque zéro n’existe pas ».
🚨 Fuite de données à la Mutuelle Générale de Prévoyance : la MGP confirme une cyberattaque chez un prestataire avec extraction de données d’identification et, pour certains adhérents, d’IBAN. Près de 200 000 adhérents sont revendiqués par le pirate. https://t.co/PXuwLoOFZr
🚨 Fuite de données concernant KparK, liée au service Bloctel : un tiers a usurpé un compte professionnel et téléchargé des fichiers de prospection. Selon KparK, seuls les numéros de téléphone des personnes informées sont concernés. https://t.co/BAA3TadCVv
🚨 Fuite de données chez CLENET, liée à l’incident BLG : un groupe cybercriminel aurait exploité une faille de création de comptes extranet, exposant potentiellement noms, e-mails, téléphones, PDF, images et échanges professionnels. https://t.co/r7n9gmZtxY
🚨 Fuite de données chez Actis Location, spécialiste de la location de matériel : un accès non autorisé a exposé des données clients, dont noms, e-mails, téléphones, factures, devis et, dans certains cas, des RIB. https://t.co/k3Pn9TCeAD
🔴 Selon nos informations, la fuite de données visant l’Armurerie Lavaux concernerait plus de 91 000 clients français et 176 000 commandes : identités, téléphones, adresses et historiques de commandes seraient exposés. https://t.co/aePiUIYtCM
🔴 Fuite de données chez Taveau, entreprise de matériel agricole, liée à l’incident BlgCloud : un pirate affirme avoir dérobé 21,2 Go de données et 107 125 fichiers, dont des e-mails, coordonnées, données professionnelles et documents internes.
https://t.co/WnzYaSmihN
🚨 Le général Stéphane Bajard, directeur général adjoint de l’ANSSI, en dit plus sur les pirates de la DGFiP : des attaquants francophones, non coordonnés mais qui échangent accès et pratiques, avec plusieurs objectifs : notoriété, revente de données et parfois déstabilisation des institutions.
🔴 Amélie Verdier, directrice générale des Finances publiques : « La DGFiP seule ne l’aurait pas vu », reconnaît-elle au sujet du piratage et de sa détection.
🚨 Après plusieurs cyberattaques visant la DGFiP, Bercy dévoile son plan pour renforcer la cybersécurité : double authentification généralisée pour les agents, détection renforcée, simulations de phishing, formations cyber, quotas d’accès, bug bounty et recours accru à l’IA. https://t.co/VcWG563Igp
🚨 Bercy, dans un communiqué, présente ses excuses au nom de la DGFiP après les récents piratages et reconnaît les conséquences pour les personnes concernées, alors que l’administration fiscale fait face à plusieurs compromissions de données.