"C'est un coup de théâtre qui secoue le monde de l'enseignement supérieur et de la tech française. Après des mois d'une guerre de tranchées juridique, la direction de l'École @Polytechnique a officiellement capitulé en suspendant son projet de migration vers #Microsoft365. Attaquée par le Conseil National du Logiciel Libre (@cnll_fr), la prestigieuse école de Palaiseau a dû reculer. Une victoire éclatante pour les défenseurs de la souveraineté numérique, qui redoutaient de voir les données de la recherche française livrées sur un plateau aux lois extraterritoriales américaines."
https://t.co/pMQ2P7W3Uy
‼️⚠️😡 BOYCOTT UTIQ
Dernier avertissement, lisez bien...
Ils utilisent des techniques de hackers pour nous pister en douce
Ils obligent les grands médias à créer des sous-domaines du style :
utiq.bfmtv .com
utiq.lefigaro .fr
La liste est longue !
Ils pointent discrètement via une astuce DNS appelée CNAME vers leurs vrais serveurs AWS :
frontend .prod.utiq-aws.net
Ton navigateur se fait complètement avoir il croit que c’est du contenu tout ce qu’il y a de plus normal du site que tu lis !!
Utiq peut alors balancer des cookies comme si c’était le site lui-même, choper ton IP réelle et lancer le tracking via ton opérateur
C’est du CNAME cloaking bien dégueulasse, une vieille technique de merde utilisée depuis 2019 pour rendre les trackers invisibles
Les coups de vicieux :
- Dans les pop-ups cookies, ils glissent tranquillement Utiq dans la liste comme si c’était un simple cookie à accepter... alors que c’est un tracking beaucoup plus vicieux via ton opérateur
- Résultat des dizaines de millions de Français (environ 40 millions rien qu’en France selon leurs propres chiffres récents, et jusqu’à 80 millions en Europe) se retrouvent dans la base Utiq sans avoir vraiment eu l’impression de choisir ou de comprendre ce qu’ils acceptaient. Ça, ce n’est clairement pas du consentement libre et éclairé 🤔
- En plus, ils rendent la révocation ultra-compliquée et décourageante, bien au-delà du simple fait de vous attirer discrètement. Ce n’est pas honnête du tout !!
- La bannière est floue à mort rien ne te dit clairement que ton opérateur va te pister avec ton abonnement
- L’identifiant créé est persistant il survit à la navigation privée, au vidage de cache et au changement de navigateur
- Les opérateurs se font maintenant du blé sur une donnée qu’ils possédaient déjà... sans jamais vraiment alerter les gens !!
À savoir : Sur un WiFi partagé c’est l’abonnement du foyer hôte qui se fait tracer, pas le tien
Ce n’est PAS une alternative "propre" aux cookies tiers
C’est pire... plus discret, plus lié à ta vraie identité, et planqué derrière le nom du site que tu lis !!
Utiq c’est du greenwashing technique pur et dur. À bloquer sans pitié
😡 Bombardez le mail [email protected] avec vos plaintes massives, et tag @CNIL pour leur mettre le nez dans ce hack dégueulasse monté par les opérateurs et Utiq.
Voir les liens et solutions dans les commentaires...
#Privacy 🛡️
Bonjour @Numerama, vous forcez vos lecteurs à consentir à la technologie Utiq, qui traque vos utilisateurs en collectant massivement leurs IPs en lien avec les opérateurs Télécom. Vous pouvez leurs expliquer la saloperie que représente Utiq ?
Un traqueur basé sur l'IP, cross-plateforme.
Et le plus dégueulasse de votre part, impossible de ne pas consentir puisque vous forcez non seulement les cookies mais aussi la collecte Utiq.
@Ced_haurus Je me demande comment ils font pour s'assurer qu'il ne s'agit pas simplement d'une autre personne utilisant la même IP qui a consenti...
cc @reesmarc@gchampeau
@gchampeau Ouf, par défaut, Free refuse UTIQ !
Mais pour tous les autres opérateurs, c'est imposés
(mais FREE est quand même compatible si vous acceptez que vos données soient traitées par UTIQ)....
Source:
https://t.co/LGZOqG62fd
@VincentBuilds@Ced_haurus Pas suffisant quand on voit le nombre de ces sites qui redemandent un consentement systématiquement lors des visites post refus....
🇫🇷🕵️♂️ FLASH | Et si vous deveniez espion ? La DGSE recrute activement dans plus de 250 métiers : cybersécurité, data science, traduction, logistique…
Tous les candidats font l’objet d’une enquête de sécurité approfondie, incluant les liens familiaux et les séjours à l’étranger.
Plus de 160 offres sont actuellement disponibles. La nationalité française est obligatoire, mais la binationalité n’est pas éliminatoire.
Et cassation (partielle) de l'arrêt qui avait rejeté la demande visant à ordonner à #Google de retirer le signalement qui avait abouti sur la suspension d'un compte #Gmail utilisé par un avocat.
(Cass. com., 13/05/2026, 25-13.126)
https://t.co/i2jB85tDHu
#JOUE - Avis de la Banque centrale européenne du 10 mars 2026 sur une proposition de règlement concernant la simplification du cadre législatif numérique (règlement omnibus numérique) : https://t.co/xC2nMQxEgv
Une aide permettant aux chômeurs de faire financer leur diplôme par France Travail a été supprimée.
VAE : l’aide pour les chômeurs supprimée en toute discrétion.
https://t.co/CpismQE8O3
#FranceTravail#CPF#VAE
🚨 STRATEGIC CYBER AWARENESS ALERT: ALLEGED B2B DATA EXFILTRATION (CRM) AND DECLARATION OF THE "BLACK JUNE" CAMPAIGN — RETAIL SECTOR (FRANCE) 🇫🇷
[STATUS: UNDER INVESTIGATION / Unconfirmed ,CRM DATABASE THEFT / THREAT OF SYSTEMATIC ATTACKS (APT/HACKTIVISM)]
On May 25, 2026, we detected an extremely alarming post by the recently emerged threat actor, DumpsecIsBack. The attacker has disclosed a commercial database affecting major organic supermarket and retail chains in France, including Biocoop, La Vie Claire, Naturalia, Satoriz, and Marcel & Fils.
The most critical aspect of this incident is the attacker's final manifesto, in which they declare the start of a campaign dubbed "Black June." The group threatens to publish detailed analyses and databases from major French companies daily, starting June 1, 2026.
🎯 Affected Entities: Supermarket chains and the B2B corporate sector in France (Biocoop, Naturalia, etc.).
👤 Menace Actor: DumpsecIsBack
📂 Exfiltrated Volume: 5,640 company records, 1,553 management contacts, and 1,490 appointment/meeting reports (CRM).
⚙️ Incident Type: B2B Data Breach, Industrial Espionage (CRM Exposure), and Declaration of a Cyber-Government/Hacktivist Campaign.
📊 TECHNICAL ANALYSIS AND IMPACT VECTORS (BUSINESS INTELLIGENCE)
Forensic analysis of the sample (structured into separate .csv files) unequivocally reveals that the database originates from Customer Relationship Management (CRM) software or from the system of a major distributor/wholesale supplier:
📇 Contact Information (INFO CONTACT.csv):
Exposure of key decision-makers. The sample exposes "Alexandre, Section Manager," providing his direct email, phone number, and customer ID, and linking him to a specific branch (Biocoop Croq Bio Nord).
🏢 Company Structure (INFO COMPANY.csv):
Physical addresses, postal codes, general administration emails, and names of managers (e.g., "Albane Tonnevy" for Naturalia Strasbourg).
📝 Commercial Espionage and Operational Notes (INFO RDV.csv):
This constitutes the highest-risk corporate vector. The "Rendez-vous" records expose internal notes written by sales representatives.
Sample example: The leaked text reveals inventory strategies, consumer behavior ("sweet products on the shelf are all grouped together on a small, standalone display unit"), and inventory analysis ("they wanted to keep stock levels low despite my recommendations"). This represents pure commercial intelligence (Business Intelligence)—invaluable to market competitors or for use in B2B fraud schemes.
🛡️ MITIGATION AND PREVENTIVE RECOMMENDATIONS
🛑 Early Fraud Warning (BEC): The accounting and finance departments of the aforementioned chains (Biocoop, Naturalia, etc.) must immediately implement dual-verification protocols (via outbound phone call) for any changes to supplier payment bank accounts or for invoices regarding new inventory shipments. 🔒 Supply Chain Investigation: Since the data involves multiple competing companies, the point of compromise is undoubtedly a common third party (a CRM software provider, a marketing agency, or a wholesale distributor). This "Patient Zero" must be identified and isolated immediately.
🌐 Intelligence System: https://t.co/wk9bZJ2Nli
🛡️ Quickly assess your website's security with: https://t.co/QZhWp0kFrO
#CyberSecurity #DataBreach #France #Retail #DumpsecIsBack #BlackJune #BusinessIntelligence #BECFraud #ThreatIntelligence #CyberAlert #VECERT #Infosec
Face à la mansuétude de la cour d’appel, qui « considère que la protection des données est un luxe, un droit qui ne vaut pas la peine d’être défendu » et ramène des amendes à l’euro symbolique, la CNIL belge annonce vouloir porter plainte au pénal.
https://t.co/1QvpfOsJ99
Deuxième pays le plus touché après les États-Unis, la France est une cible privilégiée des voleurs de données personnelles : 95 % des Français sont exposés à des risques d’usurpation d’identité, d’escroqueries et de prélèvements frauduleux.
➡️ https://t.co/4HiTbstNHg
Par @guerricp