Une raison de plus pour que tout métiers exposés: journalistes, avoicats, militants, .. utilisent GraphenOs plutôt que d'envoyer des datas à Google ... Je ne rentre même pas dans le débat guignolesque et d'un autre temps "Google n'a pas accès..."
🔐 Lutte contre les logiciels espions 👉 Google active « Intrusion Logging » sur Android 16. Ce que ça change pour vous ⬇️
Un journal de bord forensique, chiffré de bout en bout, stocké sur les serveurs Google pendant 12 mois, qui va permettre de conserver les traces d'intrusions pour permettre une analyse complète. Développé avec @amnesty et @RSF_inter . Personne ne peut y accéder sauf vous, pas même Google.
Ce que ça enregistre :
➡️ Démarrage de processus applicatifs ➡️ Connexions réseau (Wi-Fi, DNS, IP)
➡️ Transferts USB
➡️ Modifications de certificats système
➡️ Verrouillage et déverrouillage de l'appareil
Très utile pour un journaliste, un avocat, un militant qui soupçonne d'avoir été ciblé par un logiciel espion et qui peut transmettre ces logs à un expert pour analyse forensique.
Un malware installé sur l'appareil ne peut ni les supprimer, ni les altérer. C'est précisément ce que Pegasus et équivalents exploitaient jusqu'ici.
Un point à retenir avant d'activer : la navigation en mode incognito sur Chrome EST enregistrée au niveau système (DNS lookups, IP). Pas les pages précises, mais les domaines consultés. Ce n'est pas un détail si vous partagez ces logs avec un tiers. ⚠️
Autre point : une fois activé, vous ne pouvez pas supprimer les logs avant l'expiration des 12 mois, même en fermant le compte.
Disponible en opt-in, dans le Mode Protection Avancée, sur Android 16.
En cours de déploiement maintenant, mais uniquement sur les appareils tournant sous Android 16 mise à jour de décembre ou plus récent.
Oui. D’ailleurs, @PoliceNationale , n’hésitez pas à vous pencher sur le dossier des milliers de messages de mort, de viol et autres que je reçois et je ne suis pas la seule depuis des mois à cause de pages comme celle-ci qui alimente la haine et en fait son buisness, où aucune modération n’est faite, simplement parce que j’ai osé dire que le racisme est un délit . Voici l'echange qu'on a eu en juillet qu'il ne semble absolument pas respecter.
There's a reason the privacy community doesn't recommend NordVPN. Here's why.
NordVPN markets "Panama jurisdiction" for privacy. The documented reality is more complicated.
Corporate structure: Co-founders Tomas Okmanas and Eimantas Sabaliauskas also founded Tesonet, a Lithuanian startup accelerator. Court documents from Luminati v. Tesonet explicitly identified "Tesonet's VPN service called NordVPN." Operations center on Vilnius, Lithuania (EU jurisdiction). Parent company Nord Security is Netherlands-registered. Panama holds the trademark.
Tesonet's portfolio includes Oxylabs, a major proxy and web scraping service. Data extraction business under the same roof as a privacy VPN.
2018 breach: Server in Finland compromised via exposed iLO remote management. Attacker got root access, TLS keys, OpenVPN CA key. Disclosed October 2019 only after @hexdefined forced it on Twitter. 19-month delay. They knew for over a year and said nothing while millions of users routed traffic through a compromised server.
Kenn White (Open Crypto Audit Project): "The Nord VPN not-a-hacker had full remote admin on their Finland node LXC containers. That's God Mode folks. And they didn't log and didn't detect it."
From their own privacy policy: A/B price testing data collection admitted. Billing data retained 10 years. AppsFlyer for marketing/analytics. Device identifiers for "marketing or analytics purposes."
Regulatory pressure: UK ASA ruled ads misleading twice (2019, 2023). First for exaggerating WiFi threats, second for "switch off malware" claim. Multiple US class actions allege deceptive auto-renewal and charging 14 days early.
Affiliate ecosystem: When every "unbiased" review ranks them #1, follow the money. Nord offers 100% commission on first-month signups, 40% on longer plans. You're reading ads, not reviews.
En 2018, une prise d’otage a éclaté dans le plus célèbre studio de Youtubeurs … et personne n’en a jamais entendu parler !
Nouvelle série documentaire sur ma chaîne Youtube à partir du 23 janvier.
Plus d’informations ⬇
‼️A German hacker known as "Martha Root" dressed as a pink Power Ranger and deleted a white supremacist dating website live onstage
This happened during the recent CCC conference.
Martha had infiltrated the site, ran her own AI chatbot to extract as much information from users as possible, and downloaded every profile. She also uncovered the owner of the site. She has published all of the data.
🚨 ALERTE FUITE DE DONNÉES – ACCÈS LIVE BDD MONDIAL RELAY
Un accès direct (LIVE ACCESS) à la base de données Mondial Relay a été proposé à la vente en ligne.
Les captures montrent un accès fonctionnel aux interfaces internes de suivi logistique, sans anonymisation. (décembre 2025)
👉 Il ne s’agit pas d’un simple leak statique, mais d’un accès actif à des systèmes internes.
📂 Données exposées via l’accès
• Identités complètes des destinataires (nom, prénom)
• Adresses postales précises
• Numéros de téléphone
• Adresses e-mail
• Numéros d’expédition et de commandes
• Statuts de livraison détaillés (dates, heures, lieux, points relais)
• Historique logistique complet par colis
• Interfaces internes de gestion et de recherche avancée
⚠️ Risques majeurs
➡️ Atteinte grave à la vie privée des clients
➡️ Phishing et arnaques ultra-ciblées (SMS / e-mail / faux avis de livraison)
➡️ Fraudes à la livraison et détournement de colis
➡️ Repérage physique des destinataires et points relais
➡️ Exploitation industrielle des données (scraping massif)
🧩 Cause probable
➡️ Mauvaise sécurisation d’un accès interne
➡️ Identifiants compromis ou absence de contrôle d’accès renforcé
➡️ Manque de segmentation et de journalisation des accès
🔒 Un incident critique, impliquant un accès non autorisé à des données personnelles à grande échelle, soulevant de lourdes questions de sécurité des systèmes, gouvernance IT et conformité RGPD.
🚨 On vient de nettoyer plusieurs VPS compromis via l'exploit Next.js RCE.
On a donc recensé tout ce qui était compromis, installé sur les machines, et nettoyé l'intégralité de celles-ci
Voici EXACTEMENT ce que les hackers installent sur vos serveurs et comment vous protéger 👇
Polish police detained three Ukrainians with professional hacking equipment: FLIPPER, spy detector, antennas, laptops, SIM cards. Charges include attempted damage to IT data critical for national security. Suspects couldn't explain equipment's purpose (when asked, they suddenly "forgot" how to communicate in english language). The likely goal was close-access cyber operations.
Holy shit… the exploitation of CVE-2025-55182 has reached a new level. There’s now a publicly available Chrome extension on GitHub that automatically scans for and exploits vulnerable sites as you browse. Absolutely wild. 🤦♂️
NO! https://t.co/pIQhHDP5Hn This is a small group that has taken over national television. They attempted to approach the head of state's residence but were repelled. The Minister of the Interior address the nation on national television. Thank @Factoscope_ for this information.
There is a coup ongoing in Benin 🇧🇯
Soldiers led by Lieutenant Pascal Tigri announce that they have taken over the country.
They have suspended all political parties and announced the closure of land, sea and air borders.
Benin is one of West Africa's most peaceful countries.
What I Found Extracting My Own Twitter Logs
Let me show you something most people have no idea is even possible but it actually is.
During a forensic extraction I performed on my own device, something interesting happened again:
every single application log was pulled out including X(Twitter).
But today, let’s focus on just X(Twitter), because what I found is wild.
Inside the analyzed folder of the Twitter logs, the extraction revealed numerous posts I made on X(Twitter) that contained images or videos specifically those created on the same device being examined.
I’m not talking about just seeing the media.
I’m talking about pulling out the full file itself plus every tiny detail attached to it:
•The exact image/video file
•File name
•Original file path
•Size of the media
•Date created
•Date modified
•Date accessed
•Width & height of the media
•File format
But here’s the part that stood out the most…
I checked the Date Created of few of the extracted files, then opened my Twitter profile to compare.
The date and time the file was created in the report matched the exact date and time I posted it on Twitter.
That means:
•Even if you delete the original file
•Even if you clear your gallery
•Even if you wipe your Twitter drafts
The logs still quietly store traces that link your posts to the exact moment and media used to create them.
This is huge for digital forensic investigators.
Why?
Because:
•It verifies whether a post was genuinely made by the device owner
•It shows exact timestamps without relying on what’s visible on Twitter
•It retrieves original media details, even when the user thinks they deleted them
•It helps confirm device ownership, intent, and timeline reconstruction
And remember, this was pulled only from application logs, and not device media folders because I delete these media as soon as I make these posts to save space.
I added screenshots and a video screen recording showing:
1️⃣ The extracted media file with its original creation timestamp
2️⃣ My Twitter profile showing the post date both matching perfectly.
People really underestimate how much their apps silently record.
If your device ever finds itself in a forensic lab, your digital footprints will speak louder than you think.
Follow @elormkdaniel for more