‼️🇪🇺🗃️ CONSEIL DE L'EUROPE PIRATÉ
Le même groupe ShinyHunters qui avait déjà humilié la Commission européenne en mars dernier (350 Go de données cloud AWS, bases de données, mails internes, infos employés) revient frapper à la porte ouverte !!
Cette fois, c’est coe .int qui prend :
👁️ 297 Go de données RH et paie, soit 429 000+ fichiers
👉 Les fiches de paie de plus de 10 000 personnes (permanents, temporaires, interprètes, services de conférence, cabines de traduction, etc.) de 2011 à 2026... pas loin de 410 000 bulletins de salaire
👉 14 000 CV et 3 700 dossiers personnels internes
👉 Coordonnées bancaires, adresses, dates de naissance, numéros de sécu, évaluations de performance, rapports d’absence/maladie, contrats, ordres d’achat, missions, échelles salariales 2026... tout le bazar !
👉 Et bien sûr, les inévitables données médicales et personnelles qui vont avec
Bref, le paquet cadeau complet pour du doxxing de ouf, du chantage, du vol d’identité ou juste pour se marrer en voyant combien gagne vraiment un fonctionnaire européen au Conseil de l’Europe.
🤫 Le Conseil de l’Europe, hein... Celui qui donne des leçons de démocratie, de droits de l’homme et de protection des données à tout le continent. Celui qui siège à Strasbourg et qui adore nous expliquer comment on doit gérer nos vies numériques.
On nous serine avec l’EUDI Wallet "vos données seront stockées localement sur VOTRE téléphone, faites-nous confiance" la facturation électronique obligatoire, la surveillance de masse déguisée en cybersécurité, NIS2, DORA, et tout le cirque
Mais leurs propres systèmes de paie et de ressources humaines... Complètement ouverts !
Le même groupe qui avait déjà démontré que la Commission ne savait pas sécuriser son cloud AWS revient et tape direct dans le lard RH
C’est beau l’Europe des donneurs de leçons
La prochaine, on parie sur quoi ? Le Parlement ? La Cour ? Ou directement les serveurs qui gèrent nos futures identités numériques obligatoires !?
#Cybersécurité #UE 🤡
👉 Tim Berners-Lee a inventé le Web en 1989. Il tire aujourd'hui la sonnette d'alarme sur la collecte massive de données personnelles.
Physicien reconverti en informaticien, il travaillait au CERN près de Genève quand il a imaginé un système mondial de partage d'information. Il a inventé l'URL, le HTTP, le HTML. Et il a tout mis à disposition gratuitement, sans déposer le moindre brevet.
C'est ce qui donne le web ouvert qu'on connaît tous.
Et qui est devenu un immense foutoir à la capitalisation sur la valeur de la moindre de nos données.
Un buffet à volonté pour les géants de l'IA. Toutes nos données, toutes nos conversations, moissonnées massivement pour entraîner ChatGPT, Gemini et compagnie.
Alors Berners-Lee propose une solution technique pour tenter de reprendre le contrôle : le projet Solid.
🔒 Le principe : créer des "PODS" (Personal Online Data Stores), des coffres-forts numériques personnels. Vous stockez vos données chez vous. Les applications qui veulent y accéder doivent demander votre autorisation explicite.
C'est un réseau décentralisé, pair à pair, où c'est vous qui décidez qui voit quoi.
Sa startup Inrupt travaille même sur un assistant IA baptisé Charlie, capable de filtrer ce que vous envoyez aux modèles comme ChatGPT, en supprimant ou masquant les données personnelles avant qu'elles partent.
Le RGPD se meurt et Il devient inapplicable en pratique.
Le consentement est théoriquement exigé. Mais quand les données sont accessibles publiquement sur le web, impossible à faire respecter. D'où l'idée de changer les standards techniques plutôt que de compter sur des règles que personne ne peut faire appliquer.
Celui qui a renoncé à breveter le web pour le garder libre veut maintenant vous rendre le contrôle de ce que vous y laissez.
Que pensez-vous de son idée ?
‼️🇨🇭👁️ La Suisse voulait faire passer une nouvelle loi de surveillance...
Elle visait les entreprises proposant des services privés comme :
- Les VPN
- Les e-mails chiffrés
- Les messageries sécurisées
1. Demander une pièce d’identité à chaque nouvel utilisateur (passeport ou permis de conduire)... Plus possible de s’inscrire sans donner son vrai nom !
2. Garder les données des utilisateurs pendant 6 mois (adresse IP, quand on se connecte, etc)
3. Pouvoir déchiffrer les messages ou données si la police le demande !!
Proton (l’entreprise suisse qui fait @ProtonMail et @ProtonVPN) a dit clairement : "Cette loi est pire que celle des États-Unis"
Résultat Proton a commencé à déplacer une partie de ses serveurs hors de Suisse !! (en Allemagne notamment) par précaution.
Mais l’entreprise reste basée en Suisse pour le moment
Ensuite beaucoup de monde s’est opposé à cette loi (d’autres entreprises, des associations et des politiciens)
ILe gouvernement suisse a donc revu sa copie et a atténué le projet !
- La version la plus sévère de la loi n’a pas été appliquée
- Proton a quand même commencé à diversifier ses serveurs !
- La réputation de la Suisse comme pays qui protège bien la vie privée a pris un coup
La surveillance de masse n'est qu'une question de temps ⏳
🇫🇷🇪🇺⏳ AMF/MiCA : ZÉRO TOLÉRANCE À PARTIR DE JUILLET 2026 !!
Marie-Anne Barbat-Layani, présidente de l’AMF, a été très claire lors du point presse du 28 mai :
"Il devient très, très urgent de finaliser les demandes d’agrément"
➡️ Les plateformes non agréées MiCA au 30 juin 2026 seront placées sur des listes noires publiques
➡️ Elles s’exposent à des mesures contraignantes immédiates : blocage d’accès, injonctions
➡️ Poursuites pénales si elles continuent de solliciter des clients européens !
➡️ Obligation de préparer dès maintenant un plan de cessation d’activité ordonnée (restitution des fonds clients + transfert vers une entité agréée) !
C’est la fin définitive de la période transitoire et de toute tolérance de l’ancien régime PSAN français
Plus aucun passe-droit, même pour ceux qui opéraient déjà en France ou via une licence européenne !
👉 L’AMF se réserve même le droit de bloquer le passeport européen si elle juge qu’un agrément délivré ailleurs ne respecte pas les standards
En gros à partir du 1er juillet, c’est zéro tolérance... Licence complète MiCA ou tu fermes. Point final
Avec la déclaration de Macron sur le "FarWest" Crypto, ils vont vouloir montrer l'exemple
Renseignez-vous sur vos plateformes et prenez vos dispositions car il ne reste que 1 mois !!
#MiCA #Régulation
GrapheneOS a retiré tous ses serveurs d’OVHcloud et quitté la France en évoquant des attentes de backdoors dans le chiffrement, des menaces policières/judiciaires etc
Meilleure décision et preuve de fiabilité en partant !
Les vrais risques sont progressifs :
⚠️ Réglementations qui obligent les OS à collecter des données (âge, ID)
⚠️ Durcissement de Google contre les ROM custom
⚠️ Pressions sur les fabricants (Motorola/Lenovo)
Mais @GrapheneOS préfère être interdit dans certains endroits plutôt que de trahir ses principes 🙏
#Privacy
🔴 ET SI LA MEILLEURE FAÇON DE DÉPENSER SES CRYPTOS… ÉTAIT DE NE PAS LES VENDRE.
En France, chaque paiement par carte crypto est un événement fiscal.
Chaque transaction = une vente de crypto = une plus-value potentiellement imposable 💰
La plupart des détenteurs de BTC et ETH ne le savent pas. Ou l’ignorent.
Il existe un mécanisme légal pour éviter ça. Les grandes fortunes l’utilisent depuis 50 ans.
C’est le crédit lombard.
Au lieu de vendre un actif pour obtenir de la liquidité, vous empruntez contre lui. L’actif reste intact et vous obtenez du cash. Aucune cession. Aucune plus-value réalisée.
@ether_fi vient de l’intégrer dans une carte Visa 💳
Exemple concret :
🔸 10 000 € de BTC déposés dans le Vault EtherFi
🔸 Borrow mode activé
🔸 1 500 € de dépenses effectuées avec la carte
🔸 @ether_fi crée automatiquement une dette adossée au collatéral BTC
🔸 Les bitcoins restent dans le vault
🔸 Vous remboursez via la fonction « repay » quand vous le souhaitez
Résultat :
Exposition au BTC conservée.
Liquidité obtenue sans vendre.
Rendement qui continue à tourner.
Potentiellement aucune cession taxable déclenchée.
Autres avantages :
✅ La carte est non-custodiale et compatible Apple Pay et Google Pay
✅ Vos cryptos placées dans le Vault génèrent du rendement
✅ 3 % de cashback sur tous vos achats
✅ Actuellement 15 % de cashback pour chaque dépense en livraison de repas, restaurant ou courses en VTC
Les limites et risques :
🔸 Votre capacité d’emprunt est limitée à un certain pourcentage de la valeur de votre collatéral
🔸 Le Borrow mode coûte actuellement 4 % APY (compensé en partie par le rendement de vos actifs)
🔸 Le collatéral peut être liquidé si le marché chute
Créez votre carte @ether_fi gratuitement : commandez via notre lien affilié pour débloquer jusqu’à 15 % de cashback ➡️ https://t.co/DjexDU7LG7
‼️⚠️😡 BOYCOTT UTIQ
Dernier avertissement, lisez bien...
Ils utilisent des techniques de hackers pour nous pister en douce
Ils obligent les grands médias à créer des sous-domaines du style :
utiq.bfmtv .com
utiq.lefigaro .fr
La liste est longue !
Ils pointent discrètement via une astuce DNS appelée CNAME vers leurs vrais serveurs AWS :
frontend .prod.utiq-aws.net
Ton navigateur se fait complètement avoir il croit que c’est du contenu tout ce qu’il y a de plus normal du site que tu lis !!
Utiq peut alors balancer des cookies comme si c’était le site lui-même, choper ton IP réelle et lancer le tracking via ton opérateur
C’est du CNAME cloaking bien dégueulasse, une vieille technique de merde utilisée depuis 2019 pour rendre les trackers invisibles
Les coups de vicieux :
- Dans les pop-ups cookies, ils glissent tranquillement Utiq dans la liste comme si c’était un simple cookie à accepter... alors que c’est un tracking beaucoup plus vicieux via ton opérateur
- Résultat des dizaines de millions de Français (environ 40 millions rien qu’en France selon leurs propres chiffres récents, et jusqu’à 80 millions en Europe) se retrouvent dans la base Utiq sans avoir vraiment eu l’impression de choisir ou de comprendre ce qu’ils acceptaient. Ça, ce n’est clairement pas du consentement libre et éclairé 🤔
- En plus, ils rendent la révocation ultra-compliquée et décourageante, bien au-delà du simple fait de vous attirer discrètement. Ce n’est pas honnête du tout !!
- La bannière est floue à mort rien ne te dit clairement que ton opérateur va te pister avec ton abonnement
- L’identifiant créé est persistant il survit à la navigation privée, au vidage de cache et au changement de navigateur
- Les opérateurs se font maintenant du blé sur une donnée qu’ils possédaient déjà... sans jamais vraiment alerter les gens !!
À savoir : Sur un WiFi partagé c’est l’abonnement du foyer hôte qui se fait tracer, pas le tien
Ce n’est PAS une alternative "propre" aux cookies tiers
C’est pire... plus discret, plus lié à ta vraie identité, et planqué derrière le nom du site que tu lis !!
Utiq c’est du greenwashing technique pur et dur. À bloquer sans pitié
😡 Bombardez le mail [email protected] avec vos plaintes massives, et tag @CNIL pour leur mettre le nez dans ce hack dégueulasse monté par les opérateurs et Utiq.
Voir les liens et solutions dans les commentaires...
#Privacy 🛡️
[Store] BFK/M9/Stiletto Sapphire, Kara GammaP2/Doppler, Pandora/Superconductor/Vice, Dragon Lore 0.00, ST AK FS/Gold Arabesque, Desert Hydra, Glock Fade & more via /r/Csgotrading https://t.co/DdQNJQdYyg