🔴 Les conséquences des fuites de données récentes sont déjà visibles : un faux courrier de la DGFiP reçu par l’un de nos lecteurs redirige vers une page de phishing imitant le site des impôts.
Le courrier exploite la fiscalité des cryptomonnaies et menace de sanctions pour pousser la victime à scanner un QR code et à se connecter rapidement à un faux portail des Finances publiques.
Le site frauduleux nous a été transmis en DM et nous l’avons déjà signalé de notre côté. Prudence avec les courriers, QR codes et liens reçus, même lorsqu’ils reprennent parfaitement les codes visuels de l’État.
28 years ago today, Google was launched.
This 1999 ad promised a pure search engine, no news, no ads, no distractions, no portal litter.
Things have changed...
🇪🇸⚽ Los bloqueos de LaLiga se intensifican: la web del consulado de China, Jot Down y más son inaccesibles
Los bloqueos masivos de IP ordenados por LaLiga contra la piratería han afectado a webs legítimas, destacando la inaccesibilidad de la web oficial del consulado de China y el portal Jot Down
https://t.co/LnHBstiOsm
"I have nothing to hide."
False.
You have medical history.
You have financial behavior..
You have location patterns.
You have political views.
You have relationship data.
Privacy was never about hiding crimes.
It was always about owning your life.
Malicious charging cables look exactly like normal ones.
The https://t.co/ye56sj1TFQ cable is the clearest example. looks like a standard Apple Lightning or USB-C cable. a hidden chip inside gives an attacker remote access to your device the moment you plug it in.
what it can do:
— log every keystroke
— inject commands as if someone is typing on your keyboard
— exfiltrate files
— open a remote shell
— operate over WiFi from up to 300 feet away
you cannot tell by looking at it. the chip is inside the cable housing. no visible difference.
Hak5(@Hak5) sells them commercially at $120-$180.
They've been found at conference floors. hotel lobbies. left near charging stations in airports. given away as "free" promotional items at events.
Never plug a cable you didn't buy sealed from a reputable retailer.
never borrow a charging cable from a stranger. ever.
if you need to charge using an unknown cable: use a USB data blocker. it's a small pass-through device that allows power but blocks data pins entirely. costs under $10. fits on a keychain.
if you need to share a cable at a conference: use a power-only cable. no data pins at all. physically cannot transmit anything other than charge.
If you have a Gmail account, you need to read this.
Google's AI now scans your emails and attachments, bank statements, tax files, medical letters, all of it. It turned on by default, and there's a class-action lawsuit over how.
Here are 5 moves to shut it off, the switch is hidden in two places:
1. The Main Switch
This is the main setting Google shows you, but it's not the only one.
Gmail (Desktop):
⚙️ Settings → See all settings → Smart features and personalization → Uncheck "Turn on smart features in Gmail, Chat, and Meet" → Save Changes.
2. The Hidden Switch
Turning off the first setting isn't enough. Most people stop there.
On the same settings page: Google Workspace smart features → Manage Workspace smart feature settings → Turn off both checkboxes → Save.
Both settings need to be turned off.
3. Your Phone
The settings don't always sync between devices, so check the Gmail app separately.
Gmail app → Menu (☰) → Settings → Select your account → Turn off "Smart features and personalization" → Confirm.
4. Delete Gemini History
If you've used Gemini before, your chats may be saved, and some could be reviewed by humans.
Go to https://t.co/L7GOsTS1wM
→ Turn off Gemini Apps Activity → Delete Activity → All Time.
This removes your past Gemini chat history and stops future conversations from being saved.
5. Move Sensitive Emails
Turning off Gmail's smart features helps, but for truly private emails, consider using a separate service.
For medical, legal, or financial emails, use a free Tuta Mail account. It offers end-to-end encryption and doesn't use AI to scan your emails.
Keep Gmail for newsletters, promotions, and less sensitive messages - if you must.
More: https://t.co/WypCappyfa
🔴 Fuite de données confirmée chez LINGOR, spécialiste de l’achat et de la vente d’or : une cyberattaque avec demande de rançon a exposé des données clients. Elles peuvent inclure coordonnées, commandes, pièces d’identité, justificatifs de domicile et IBAN. https://t.co/X67m0jsiAN
🔴 Le leader français de la vente d’or LINGOR piraté !
Le service confirme une cyberattaque avec demande de rançon, exposant potentiellement des données clients : noms, adresses, commandes, pièces d’identité, justificatifs de domicile et IBAN.
🔴 Fuite de données confirmée chez Ultra Premium Direct, spécialiste de l’alimentation pour chiens et chats : la cyberattaque d’un prestataire a exposé des données clients, dont noms, e-mails, téléphones, références de commandes et échanges avec le service client. https://t.co/zS8WT2OPbE
La campanya Stop Smart Glasses, impulsada er la desenvolupadora Liz Hunter, demana al Regne Unit i a Irlanda que es prohibeixi la venda massiva d'ulleres amb càmera integrada. Llista botigues que les venen, locals, polítics i òptiques per fer-los pressió, segons The Irish Times.
Voici toutes les cyberattaques en France depuis début 2026... +550 fuites de données en 8 mois... UN RECORD ABSOLU 🥶🥶🥶
OFII (Portail "Étrangers en France" – Ministère de l'Intérieur) - jan 2026
Adecco - jan 2026
AXYON (EDF, Eiffage, Bouygues, Engie, Renault, ...) - jan 2026
Ledger - jan 2026
DCE Conseil (Prisons, Armées, Luxe, ...) - jan 2026
L'Orange Bleue Fitness Club - jan 2026
Fédération Française de Twirling Bâton (FFTwirl) - jan 2026
Fédération Française de Roller et Skateboard (FFRS) - jan 2026
Fédération Française de Squash (FFSquash) - janvier 2026
Fédération Française de Canoë-Kayak (FFCK) - janvier 2026
Fédération Sportive et Gymnique du Travail (FSGT) - jan 2026
Fédération Française de la Montagne et de l'Escalade (FFME) - jan 2026
Casino de Paris - jan 2026
Relais Colis - jan 2026
Fédération Française de Tennis (FFT) - jan 2026
Service-public[.gouv.fr - jan 2026
Urssaf - jan 2026
Fédération Nationale des Sapeurs-Pompiers de France (FNSPF) - janvier 2026
Inria (Institut National de Recherche en Informatique et en Automatique) - jan 2026
[...]
Darty - fév 2026
Choisir le service public - fév 2026
Agence Régionale de Santé (ARS) - fév 2026
Les Restos du Cœur - fév 2026
Fédération Française d'Athlétisme - fév 2026
FICOBA (Ministère de l’Économie et des Finances) - fév 2026
CFDT - fév 2026
Ministère des Sports - fév 2026
Ministère de l'Intérieur & des Armées - fév 2026
Gendarmerie Nationale (RESANA) - fév 2026
OSAC (Aviation civile) - fév 2026
Mondial Relay - fév 2026
Olympique de Marseille - fév 2026
CAF (RSA) - fév 2026
Santeo - fév 2026
Cegedim - fév 2026
Fédération Française de Karaté - fév 2026
Fédération Française de Ski - fév 2026
Eiffage - fév 2026
[...]
Tchap - mars 2026
Florajet - mars 2026
Banque Alimentaire - mars 2026
Agence Nationale de la Cohésion des Territoires (ANCT) - mars 2026
GPS Santé - mars 2026
Fédération Française de Rugby - mars 2026
Ministère de l'Éducation - mars 2026
Système d'Information sur les Armes (SIA) - mars 2026
Fédération Française de Vol Libre — mars 2026
CROUS - mars 2026
Cerballiance - mars 2026
Ministère de l’Intérieur (E-campus) - mars 2026
[...]
Force Ouvrière - avr 2026
Veuve Clicquot - avr 2026
EduConnect - avr 2026
ANTS (France titres) - avr 2026
Magasins U - avr 2026
[...]
Easy Cash - mai 2026
Ministère des Sports - mai 2026
Cetelem - mai 2026
Bouygues Telecom (Fibre) - mai 2026
Action populaire (La France Insoumise) - mai 2026
Collège de France - mai 2026
Pierre & Vacances-Center Parcs - mai 2026
Gîtes de France - mai 2026
MediaVacances - mai 2026
Agence du Service Civique - mai 2026
Almerys - mai 2026
Orisha - mai 2026
[...]
Nantes Métropole - juin 2026
Rennes Métropole - juin 2026
Capifrance - juin 2026
Smartbox Group - juin 2026
RATP - juin 2026
JeVeuxAider[.gouv.fr - juin 2026
AUTOSUR - juin 2026
Achat-Or-Et-Argent - juin 2026
Fédération Sportive de la Police Nationale - juin 2026
Hellfest - juin 2026
INSEE - juin 2026
Secours populaire français - juin 2026
Synagogue de Levallois - juin 2026
Police municipale de La Tremblade - juin 2026
Police municipale de Joinville-le-Pont - juin 2026
[...]
Ministère de la Culture - juil 2026
Fédération Nationale des Sapeurs-Pompiers de France (FNSPF) - juil 2026
Pompiers (FNSPF) - juil 2026
SFR - juillet 2026
SDIS 06 - juil 2026
SDIS 51 - juil 2026
SDIS 04 - juil 2026
SDIS 40 - juil 2026
Ministère de l'Éducation nationale - juil 2026
[...]
Intermarché - août 2026
Bloctel - août 2026
AFPA - août 2026
Bureau Vallée - août 2026
Santé publique France - août 2026
DGFiP (Direction Générale des Finances Publiques) - août 2026
FranceCasse - août 2026
Ministère de l'Éducation nationale - août 2026
Made in Bébé - août 2026
[...]
Et dire qu'on est qu'en août...
La France est elle une passoire numérique... ?
À vous de trancher...
Alibaba's AliExpress was caught using users' audio systems to track them.
AliExpress wasn't recording users but instead playing a silent sound and measuring how users' specific devices processed it in order to fingerprint them.
But don't worry because Brave stops this.
Rendez-vous compte.
Des milliers d’euros par an de conformité RGPD pour les entreprises.
Une compétitivité bridée par toutes les règles de protection des données personnelles.
Toutes ces conneries de RGPD pour finalement avoir des fuites de données à gogo.
Vu l’échec total en matière de politique de protection des données personnelles, il faut purement et simplement abolir le RGPD, et supprimer la CNIL.
Nos bureaucrates et le législateur ont une fois de plus prouvé leur efficacité.
A domain that looks like https://t.co/ItCL8t345u but isn't https://t.co/ItCL8t345u where the actual characters are different.
Internationalized domain names (IDN) let browsers render non-Latin scripts, Cyrillic, Greek, Cyrillic lookalikes for Latin letters. а Cyrillic "а" (U+0430) looks pixel-identical to a Latin "a" in most fonts. so does Cyrillic "е," "о," "р," "с," "у," "х."
register "аррӏе.com" using Cyrillic characters, and browsers that support IDN will render it as https://t.co/ItCL8t345u in the address bar. underneath, the actual domain is https://t.co/NZco4fd9Qd punycode, the ASCII-safe encoding browsers convert IDNs into. you never see the punycode. you see https://t.co/ItCL8t345u. so does your email client. so does the padlock.
a researcher demonstrated this against Chrome and Firefox in 2017 using exactly that https://t.co/ItCL8t345u spoof, and both browsers rendered it clean.
the fix isn't "look closely." you can't. it's browsers flagging mixed-script domains, and you checking the punycode directly when something feels off.