🦉 Aujourd'hui c'est un grand jour...
Le premier épisode de notre podcast #QueDuWeb est en ligne !
Pour l'occasion, @Greg0ry et @speyronnet accueillent Amélie Chatelain !
https://t.co/T0N2JN9fZd
Comme indiqué précédemment, Google a déployé une importante MAJ le 15 mai : un changement majeur côté détection bot qui a cassé une bonne partie des outils de tracking SEO.
On vous explique ce qu'on a vu, ce qu'on a fait, et comment vérifier par vous-même 👇
Le cookie est mort alors ils ont cuisinés une nouvelle merde pour vous traquer 👉
Utiq, c'est un système de tracking qui n'a pas besoin de cookie. Il utilise votre opérateur télécom.
Le site que vous visitez transmet votre IP à Utiq. Utiq la transmet à Orange, SFR ou Bouygues. Votre opérateur crée un identifiant lié à votre numéro de téléphone. Et cet identifiant vous suit sur tous les sites partenaires.
Vider votre cache ne change rien. La navigation privée non plus. C'est cross-plateforme. Votre IP = votre identifiant publicitaire. Formidable.
Derrière Utiq, on trouve Deutsche Telekom, Orange, Telefónica et Vodafone. Les opérateurs qui transportent vos données depuis 20 ans viennent de décider qu'ils allaient aussi les monétiser.
C'est présenté comme une alternative "éthique et européenne" aux GAFAM. 😂
Vous échangez Google contre votre opérateur télécom. Qui connaît votre numéro de téléphone, votre adresse, et tout votre trafic réseau.
Cliquez sur Rejeter.
🚨🔴🇫🇷 Almerys et Viamedys 2024 : 33M de numéros de sécurité sociale exfiltrés, tout le monde s'en fout.
Almerys 2026 : 44M de données. Même prestataire. Zéro leçon.
Le 23 mai 2026, Alan alerte en premier ses adhérents : nouvelle fuite de données chez Almerys, son prestataire de tiers payant. État civil, numéro de sécurité sociale, numéro de contrat, assureur, garanties du contrat exposés. C'est la 2ème fois en 27 mois que le même acteur se fait pirater sur les mêmes données sensibles...
Le 25 mai, Almerys confirme la cyberattaque...
Quelques compléments pour situer la gravité.
👉🏾 Février 2024 : Viamedis et Almerys ont été compromis par hameçonnage ciblant les professionnels de santé. 33M de français sont alors concernés, la moitié de la population ayant une mutuelle de santé.
👉🏾 La CNIL ouvre alors une enquête.
👉🏾 Avril 2024 : campagne de phishing dérivée exploitant la fuite initiale.
👉🏾 [...] plus rien...
👉🏾 Janvier 2026 : l'enquête CNIL sur Almerys et Viamedis est toujours en cours, 24 mois après l'incident. Aucune sanction publique n'a été prononcée à ce jour.
👉🏾 Mai 2026 : rebelotte. Almerys se fait compromettre à nouveau. Le cybercriminel a confié à SaxX qu'il a pu avoir accès à un panneau d'administration et récupérer 44M de données sans aucune détection...
La nature des données exposées est identique à 2024...
27 mois séparent les deux incidents. 27 mois pendant lesquels Almerys a eu le temps de corriger, d'auditer, de renforcer. Visiblement, ça n'a pas suffi.
Mais le vrai problème n'est pas QUE technique.
Tant que les amendes CNIL sont inexistantes, rien ne changera. Hélas, les entreprises n'ont absolument pas peur de la CNIL.
Pour rappel, le RGPD prévoit jusqu'à 4% du chiffre d'affaires ou 20 millions d'euros. Almerys n'a pas encore été sanctionné publiquement pour 2024...
Question aux spécialistes du RGPD, les amendes sont-elles cumulées ?
Almerys gère le tiers payant pour +500 mutuelles en France. Une bonne partie du système de remboursement santé est encore impacté. En 2024 déjà, le Syndicat des Directeurs d'Assurance (SDA) avait plaidé pour un système universel de tiers payant des complémentaires santé, plus robuste et centralisé. Rien n'a bougé.
UN JOUR, UNE CYBERATTAQUE.
UN JOUR, UNE FUITE DE DONNÉES.
C'est grave ce qui se passe en France. Comme une impression de ... (Je vous laisse compléter)
Cybèrement vôtre,
SaxX ¯\_(ツ)_/¯
📢 Google a récemment modifié la gestion du ciblage géographique de ses SERPs.
Le paramètre gl, utilisé pour cibler une région, n'est plus fiable.
Si votre IP est étrangère :
- vidéos YouTube/Facebook en page 5
- résultats instables dès la page 1
On en parle ci-dessous 👇
Vous ne vous rendez pas compte de la gravité de la nouvelle cyberattaque sur Pierre et Vacances... La plus grande cyberattaque dans le secteur du tourisme en France !
Petit résumé face cam 👇🏾
Minecraft. fr, plus gros site français sur sa thématique. Voici ce qui s'y passe vraiment depuis l'arrivée des IA.
Clément Reynaud (Minecraft. fr) partage ses données.
👉 +15 ans à gérer le site
👉 N°1 en France sur sa thématique
👉 +6M de visiteurs en 2025
Il a analysé ses chiffres pour comprendre ce qui se passe vraiment avec les IA.
Le constat est violent :
👉 Impressions Google ≈ stables
👉 Clics : -51%
Donc non, ce n’est pas une perte de visibilité.
C’est un changement de comportement utilisateur.
Et pourtant…
Les IA aspirent massivement le contenu
En 24h :
100K+ requêtes bots
8/10 = bots IA
Meta, OpenAI, Amazon, Anthropic…
Un seul bot Meta = +1Go de data en 24h
Côté IA :
+1 MILLION de citations Copilot en 3 mois
Mais…
👉 80% des pages les + citées perdent du trafic
👉 médiane : -43%
Plus l’IA utilise ton contenu… moins elle t’envoie de clics
Le paradoxe est là :
👉 Tu es visible dans l’IA
👉 Mais tu perds du trafic
Et le trafic venant des IA ?
👉 0,3% du total
👉 Pour 1 visite IA
Google en envoie 230
Donc aujourd’hui :
Les IA consomment ton contenu
Elles le valorisent
Mais ne te renvoient quasiment rien
👉 Coût énorme
👉 ROI quasi nul
Impact business :
-58% de revenus pub
Double effet :
trafic en baisse
CPM en baisse
Mais tout n’est pas uniquement lié aux IA :
3 facteurs :
Obsolescence contenu (versions Minecraft)
Concurrence (wiki, redistribution trafic)
Bascule comportementale (le vrai shift)
La vraie leçon 👇
👉 Le contenu “commodity” est mort
FAQ
listes
guides basiques
➡️ absorbés directement par les IA
Le futur du SEO :
Ce que l’IA ne peut pas faire :
actualité
exclus
tests
analyse
timing
👉 contenu vivant > contenu statique
Conclusion :
Être cité ≠ être cliqué
Être visible ≠ générer du trafic
On entre dans une nouvelle ère : l’attention sans clic
Source : https://t.co/R94sFPXHQv
🚨🔴🇫🇷 CYBERALERT | Un mineur de 15a a été arrêté dans la cyberattaque de l'ANTS ! 15ans b*rdel 🤯🤯🤯
Dans la fuite de données qui a touché l'Agence Nationale des Titres Sécurisés, on apprend qu'un mineur de 15 ans a été interpellé et placé en garde à vue !
Il avait piraté le portail officiel de l'ANTS et s'en était vanté sur un forum cybercriminel, l'équivalent du Amazon de la cybercriminalité.
Le très jeune hacker, "breach3d", est soupçonné d'avoir mis en vente 12M de comptes !
Ce mineur de 15a a été arrêté le 25 avril et placé en garde à vue. Il est mis en examen et placé sous contrôle judiciaire depuis le mercredi 29 avril.
Plusieurs atteintes sont retenues : accès, maintien, extraction, transmission, détention, entrave au fonctionnement à un STAD -Système de Traitement Automatisé de Données- à caractère personnel mis en œuvre par l'État.
*PARENTS SURVEILLÉS VOS MINEURS !
ON EST TRÈS LOIN DES HACKERS RUSSES QUI ATTAQUENT LA FRANCE....
C'EST DINGUE...
Cybèrement vôtre,
SaxX ¯\_(ツ)_/¯
Bonjour,
cPanel a publié une alerte de sécurité critique ce Mardi 28/04/2026, à 22h environ. heure Française.
https://t.co/vsSZ8y6RNu
Afin de prévenir tout incident de sécurité, nous avons coupé cPanel sur tous nos serveurs.
Cette opération a eu lieu en même temps / peu avant la publication par cPanel.
Nous suivons l'évolution de la situation.
Malheureusement, l'accès à vos interfaces cPanel est donc impossible tant que l'incident ne sera pas terminé.
Cela concerne cPanel au sens large : l'interface technique, les webmails, les webdisks.
Dès mise à disposition d'un patch d'urgence par l'éditeur, nous déploierons sur l'intégralité de l'infrastructure.
Les accès reviendront alors au fur et à mesure. Il n'est pas nécessaire de contacter le support.
Un rétablissement est planifié entre minuit et 1h du matin. Après cette période, le support est à disposition.
Equipe technique.
J'enfonce des portes ouvertes, mais comme SEO on peut se dire "que Google partage sa data, c'est Good, ça va nous aider, c'est bon pour la concu" mais c'est oublier la précision de cette data, même "anonymisée" et les risques sur la vie privée.
Ceci dit: Google et les US ont déjà
🚨🔴CYBERALERT 🇫🇷FRANCE🔴 | L'Agence de Services et de Paiement a été victime d'une cyberattaque : des coordonnées bancaires ont été piraté... ⤵️
L'Agence de services et de paiement traite les données dans le cadre de la rémunération des stagiaires de la formation professionnelle.
On apprend que le 1er avril (non ce n'est pas un poisson d'avril), un accès frauduleux à un compte utilisateur a permis l'exfiltration de documents susceptibles de contenir des données personnelles...
Les données susceptibles d'être concernées par cet incident sont les suivantes :
👉🏾 données d'état civil (prénom et nom)
👉🏾 NIR (numéro de sécurité sociale)
👉🏾 adresse postale
👉🏾 montant de l'aide (avis de paiement)
👉🏾 données bancaires (RIB, avis de paiement)
On ne connaît pas l'ampleur de cette nouvelle cyberattaque...
Un jour, une fuite de données !
C'est une hécatombe...
C'est une hémorragie géante...
Mais tout va bien !