• Retelit, operatore cloud e di telecomunicazioni, ha subito un attacco informatico. E non lo dice
    https://irpimedia.irpi.eu/retelit-operatore-cloud-e-telecomunicazioni-attacco-informatico

    Tra i suoi clienti ci sono aziende strategiche, gestori di identità digitali e pubbliche amministrazioni. Migliaia i documenti già disponibili online. Dietro l’attacco Qilin, gruppo cybercriminale attivo almeno dal 2022 che ruba password e accessi L’articolo Retelit, operatore cloud e di telecomunicazioni, ha subito un attacco informatico. E non lo dice proviene da IrpiMedia.

    #Tecnologia_e_Controllo #Cybercrime

  • L’antisémitisme ou l’islamophobie : mais que fait-on des oubliés ?
    https://lejournalcorrosif.fr/societe/antisemitisme-islamophobie-oublies-du-systeme

    Dans une France devenue un champ de bataille numérique et IRL, entre islamophobie et antisémitisme, je ne m’y reconnais plus. En tant qu’oublié du système, j’exprime dans ce billet d’humeur triste mon écœurement face à ce constat accablant de haine. <p>The post L’antisémitisme ou l’islamophobie : mais que fait-on des oubliés ? first appeared on Le Journal Corrosif.</p>

    #Société #Antisémitisme #Islamophobie #Grossophobie #Cyberharcèlement #Inégalités #Invisibles #Précarité #Médias #BilletDHumeur #Antifascisme #Humanisme #JournalCorrosif

  • Des VPN et autres solutions pour contourner la #censure :

    Contourner la censure internet : le guide complet
    https://webologie.me/contourner-la-censure-internet

    Dans notre article précédent — VPN : l’Europe veut savoir qui vous êtes — nous avions analysé ce qui se joue vraiment derrière ProtectEU, les ambitions de la ministre Le Hénanff et la loi danoise qui entrera en vigueur le 1er juillet 2026. Nous avions conclu ainsi :

    « Il existe des alternatives qui résistent structurellement au contrôle. Webologie y reviendra très prochainement. »

    C’est cet article.

    Il ne s’agit pas d’un guide pour contourner les lois françaises — qui, rappelons-le, n’interdisent aujourd’hui ni les VPN ni aucun des outils présentés ici.Il s’agit d’un inventaire complet, factuel et sourcé, de tout ce qui existe pour contourner la censure internet et maintenir un accès libre et privé— aujourd’hui, et si les textes réglementaires en préparation venaient à s’appliquer demain.

    #cyber-surveillance

  • Una società di cyber security europea ha nascosto per anni i suoi collegamenti con la #Russia
    https://irpimedia.irpi.eu/spagna-passwork-esposta-servizi-segreti-russi

    La società spagnola Passwork per anni ha tenuto i clienti all’oscuro di quanto il suo software fosse esposto alle analisi dei servizi segreti russi. Per farlo, ha perfino cercato di manipolare le informazioni elaborate dall’intelligenza artificiale L’articolo Una società di cyber security europea ha nascosto per anni i suoi collegamenti con la Russia proviene da IrpiMedia.

    #Tecnologia_e_Controllo #Cybersecurity #Spagna

  • Jean-Pierre Dupuy, Un ordre sans designer, 2023 [lecture critique de]
    https://sniadecky.wordpress.com/2026/06/30/dupuy-designer

    Lorsque les cybernéticiens parlent d’« ordre » à propos de ce qu’ils nomment les « systèmes vivants », ils désignent en fait l’organisation des êtres vivants, mais ils ne la reconnaissent pas comme telle, puisqu’ils veulent à toute force en faire une machine. Faire la différence entre l’ordonnancement d’un appareil et l’organisation d’un organisme ne les intéresse pas : pour eux, en toutes circonstances « ordre (ou organisation) = machine ». C’est une confusion malheureusement très classique, mais ce n’est pas parce que l’on peut identifier des mécanismes à l’œuvre (c’est-à-dire une suite de causes et conséquences) que l’on a affaire nécessairement à une machine.

    Cette différence est pourtant fort simple à appréhender. Dans une machine les différentes pièces ont des rapports fixes et déterminés une fois pour toutes par son concepteur ; elles ont un ordre d’agencement bien précis et immuable. Chez un être vivant – et particulièrement dans l’unité de base de tous les êtres vivants, la cellule vivante – les différents éléments ont des rapports fluides et dynamiques, les processus physico-chimiques sont capables de se recomposer en fonction des circonstances internes ou externes à la cellule.

    #Jean-Pierre_Dupuy #cybernétique #biologie #philosophie #vie #machine #homme-machine #recension #critique

  • L’#IA, nouveau #risque #inassurable pour les #assureurs ?
    https://www.ladn.eu/entreprises-innovantes/lia-est-elle-le-nouveau-casse-tete-des-assureurs

    Comment assurer ce que personne ne sait prédire ? Face à la déferlante IA, assureurs et entreprises avancent en terrain inconnu. Leurs polices prévoient-elles seulement de les couvrir ?

    Fin 2024, Graciela Dela Torre tente de rouvrir un litige d’invalidité, pourtant clos, sur les conseils de #ChatGPT. L’outil valide ses doutes sur son avocat, elle le licencie, relance la procédure et dépose des dizaines de requêtes que les tribunaux jugent sans fondement. En mars 2026, Nippon Life Insurance Company of America (visiblement saoûlé) décide d’attaquer #OpenAI devant la #justice fédérale : la filiale de l’assureur japonais réclame quelque 10 millions de dollars, selon les documents judiciaires. L’affaire n’a pas encore été tranchée, mais elle pose déjà une question vertigineuse : si une #hallucination d’IA cause un dommage réel, qui est responsable ? Et est-on d’ailleurs si sûrs qu’il s’agisse d’une hallucination ? Pour Eran Kahana, juriste spécialisé en droit de l’IA et auteur de l’analyse de référence sur ce cas pour Stanford Law, la réponse est claire : ici, il faut aller voir du côté de la conception. Car ChatGPT a fait exactement ce pour quoi il a été construit : répondre sans jamais refuser, à sa façon flatteuse et sycophante. Mais au-delà du cas Dela Torre, la question est universelle : comment les systèmes d’IA, les utilisateurs et leurs assureurs vont-ils se renvoyer la charge du risque, à mesure que la technologie s’immisce dans nos décisions ?

    Dans son livre blanc Smart Systems, Blind Spots (mars 2026), Gallagher Re, l’un des plus grands réassureurs au monde, pose le diagnostic : quand l’IA est vecteur d’attaque, c’est la #cyber-assurance, désormais bien rôdée, qui joue ; mais quand elle est source de responsabilité (hallucinations, discrimination, atteintes à la propriété intellectuelle…), elle n’est généralement pas couverte. Un décalage fondamental entre des polices conçues pour des acteurs humains et les risques nouveaux induits par l’IA.

  • Is the US government’s #Anthropic #ban accidentally helping the #brand ? | TechCrunch
    https://techcrunch.com/video/is-the-us-governments-anthropic-ban-accidentally-helping-the-brand

    Just as last week was ending, the #US government forced Anthropic to pull its two newest models, #Fable 5 and #Mythos 5, citing national security concerns after #Amazon researchers allegedly found a way to bypass Fable 5’s guardrails.

    #Cybersecurity researchers have since signed an open letter calling the move dangerous, and Anthropic itself noted the same jailbreaks exist in other models. So is this a genuine security concern, or just the latest chapter in a messy relationship between Anthropic and the #Trump administration?

    Je suis d’accord. C’est une façon de faire croire à une sorte d’irrésistibilité de la technologie américaine.

  • #OMG, Russian #propaganda is telling the #truth, and we’re all bein...
    https://diaspora.psyco.fr/p/12535322

    #OMG, Russian #propaganda is telling the #truth, and we’re all being monitored by the #NSA.

    source: united24media.com/investigatio…

    The report, aired on the Russian state-owned Rossiya-1 television channel, alleges that companies including #Microsoft, #Apple, and #Google are operating in partnership with the US National #Security Agency (NSA) and the #FBI to compromise the #mobile devices of high-ranking government figures, ...

    Poor #Snowden is now stuck in #Russia for telling the #world the truth about the U.S. #surveillance program.

    #fsb #news #policestate #bigtech #propaganda #fnord #newspeack #whistleblower #cybersecurity #tracking #bigdata #bigbrother #orwell #spy #secretservice #intelligence #usa #worldorder #prtivacy #society #ethics #smartphone

  • Fuites de données : l’État, mauvais élève de la sécurité

    La multiplication des vols de données, notamment ceux touchant le secteur public, sape le contrat social et la confiance dans l’administration. Il est urgent que les pouvoirs publics adoptent les mesures de prudence numérique élémentaires et déploient des moyens à la hauteur des enjeux.

    https://www.lemonde.fr/idees/article/2026/05/20/fuites-de-donnees-l-etat-mauvais-eleve-de-la-securite_6691697_3232.html

    Ah bon, je croyais que c’était parce que la France était particulièrement ciblée en « représailles » (cf https://seen.li/p3ky)

    #cyberattaque #hacking #sécurité_informatique #cybersécurité

    • Ces fuites de données à répétition révèlent des vulnérabilités profondes de la société et de l’Etat en matière de sécurité numérique. Et pour cause : elles ne sont pas le fait de pirates d’élite, mais de hackeurs souvent jeunes, pas forcément très doués techniquement.
      C’est ce que soulignait la procureure Johanna Brousse après l’arrestation, le 25 avril, d’un mineur de 15 ans accusé d’avoir piraté l’ANTS. « [Cet adolescent]n’est pas un prodige. C’est un signal. La menace cyber se banalise.
      A nous, collectivement, d’élever notre niveau de cyber résilience », déclarait-elle sur le réseau social LinkedIn. Même constat du côté de la CNIL, pour laquelle les fuites obéissent souvent à un scénario identique, facile à déjouer. Ainsi, « près de 80 % des violations [de données] de grande ampleur » de 2024 ont été rendues possibles en raison de l’absence d’authentification multifacteur – un mécanisme de sécurité numérique qui oblige l’utilisateur à justifier son identité à l’aide d’au moins deux types d’authentification, par exemple en tapant un mot de passe sur ordinateur puis en entrant un code envoyé sur un téléphone.

      Tout va bien, cépalérusses ...

    • Pis surtout faut admirer l’exemple donné de celleux qui veulent faire la leçon

      déclarait-elle (la procureure Johanna Brousse) sur le réseau social LinkedIn

  • Vols de données : les pirates ciblent la France (ou le font croire) pour se venger

    Le rapport annuel sur la cybercriminalité du commandement du ministère de l’Intérieur dans le cyberespace évoque une « recrudescence significative » de revendications de piratages d’entités françaises. Elles s’inscriraient dans une « logique manifeste de représailles à l’encontre des autorités françaises » en réponse à la fermeture de plusieurs forums et places de marché de revente de données volées, et aux arrestations de plusieurs pirates informatiques français.

    On se demandait si la France était particulièrement mauvaise en cybersécurité, le ministère de l’Intérieur a la réponse on dirait.

    https://next.ink/236316/vols-de-donnees-les-pirates-ciblent-la-france-ou-le-font-croire-pour-se-venger

    #cyberattaque #hacking #sécurité_informatique #cybersécurité

    • Comment s’appelle un gouvernement qui légalise et met en place l’accaparement et l’exploitation outrancière des données privées de toute la population en ne prenant aucune précaution de sécurité. De toute façon protéger des données informatiques ça n’est juste pas possible. Non, ce n’est pas la STASI puisqu’on ne stocke pas ici et on délègue le traitement aux USA. Non, ce n’est pas la dictature chinoise, parce qu’on a pas encore de carte à points mais presque. Non ce n’est pas IBM car les personnes tatoués d’un numéro informatique dans les camps nazis ont toutes disparu.
      On dit macronisme, un truc qui sonne comme une merde racornie et qu’on se prend tout les jours dans la gueule.

  • Gavin Mueller, Contre l’automatisation, 2021

    La plupart des technologies utilisées dans l’#automatisation avaient été développées et mises en œuvre dans d’autres industries bien avant leur intégration dans le processus de production de Ford. Ce qui rendait l’automatisation novatrice, c’était son rôle central dans la stratégie de fabrication de Ford, à une époque marquée par des troubles historiques parmi les travailleurs de l’automobile, et en particulier à la suite d’une grève coûteuse de vingt-quatre jours à l’immense usine Ford de River Rouge en mai 1949. Non seulement les nouvelles technologies allaient réduire considérablement une main-d’œuvre indisciplinée, mais elles permettaient également à Ford de décentraliser sa production loin des troubles qui agitaient Detroit ; l’entreprise ouvrant de nouvelles usines automatisées à Cleveland et Buffalo. Les travailleurs ont immédiatement compris la menace, et l’automatisation a été, dès ses débuts, une question profondément politisée.

    Rétrospective des #luttes_sociales contre l’automatisation aux USA après la Seconde Guerre mondiale... #cybernétique

    https://sniadecky.wordpress.com/2026/04/24/mueller-automatisation

    L’auteur se veut #néo-luddite, mais n’est en réalité que #technocritique - il veut croire en la « neutralité » de la #technologie et en son caractère émancipateur - et encore loin de la critique anti-industrielle (#critique_techno)... mais son enquête est intéressante.

  • Fuite de données à l’#ANTS : ce que l’on sait de la #cyberattaque qui a touché le site qui gère les demandes de pièces d’#identité

    https://www.lemonde.fr/pixels/article/2026/04/22/fuite-de-donnees-a-l-ants-site-qui-gere-les-demandes-de-pieces-d-identite-ce

    Fuite de données à l’ANTS : ce que l’on sait de la cyberattaque qui a touché le site qui gère les demandes de pièces d’identité
    Selon les autorités, 11,7 millions de comptes pourraient être concernés. A ce stade, il n’est pas possible d’établir l’ampleur réelle de la fuite qui a touché l’#Agence_nationale_des_titres_sécurisés.

  • Des ressources et conseils pour se protéger et agir face au cyberharcèlement

    Plusieurs études attestent une multiplication des violences en ligne à l’échelle internationale visant les journalistes et plus particulièrement les femmes. Face à ce constat, des organisations de la société civile et des journalistes engagé.es se mobilisent. En France, la Société civile des auteurs multimédia (SCAM) a organisé, courant avril, à destination de ses membres, un atelier gratuit « Se protéger face au cyberharcèlement » pour partager des bonnes pratiques.

    https://medfeminiswiya.net/2026/04/22/des-ressources-et-conseils-pour-se-proteger-et-agir-face-au-cyberhar
    #cyberharcelement

  • L’ANTS piratée à cause d’une faille basique et 19 millions de Français en font les frais, une fois de plus !
    https://www.clubic.com/actualite-609775-l-ants-piratee-a-cause-d-une-faille-basique-et-19-millions-

    (...)

    Sur un forum cybercriminel, un certain « breach3d » a mis en vente une base de 18 à 19 millions d’enregistrements, présentée comme issue des systèmes de l’ANTS. Le vecteur d’attaque revendiqué est une vulnérabilité IDOR (Insecure Direct Object Reference) sur l’API du portail moncompte.ants.gouv.fr. Il suffisait de modifier un identifiant dans une requête pour consulter les données d’un autre citoyen.

    Concrètement, le système ne vérifiait pas si la personne qui consultait une fiche avait le droit de le faire. N’importe qui pouvait donc accéder aux données d’autrui, sans la moindre barrière. Le hacker lui-même l’a résumé sans détour auprès de FrenchBreaches, « c’était une faille vraiment stupide. » Venant d’un site qui délivre permis de conduire, cartes grises et passeports, ça fait froid dans le dos.

    (...)

    • En l’occurrence, il n’y a pas de sécurité du tout sur au moins une route d’API.

      C’est du niveau d’une autre faille passée, chez un sous-traitant des constructeurs automobiles, où il suffisait de connaître le VIN du véhicule pour accéder aux systèmes du véhicule au travers d’un portail en accès libre, avec pour seule clef d’authentification un VIN valide.

      C’est un petit peu la hantise de tout mainteneur d’une API : est-ce qu’on a bien activé la gestion des droits sur toutes les routes ?

    • Jamais eu besoin d’utiliser ce truc personnellement. Suite à notre mariage, madame a voulu en 2021 faire changer son nom sur la carte grise de sa voiture. Jamais réussi à finaliser avec cette daube. Du coup, la carte grise est restée à son nom de veuve.

      Je pourrais interroger une IAgen pour lister le nombre de services qui ont subi des #cyberattaques ces dernières années. Ça fait quand même flipper toutes ces failles de sécurité sur des services devenus incontournable à cause de la #dématérialisation ...

    • Réponse (non exhaustive) sur le «Chat Mistral»

      Voici une liste non exhaustive des principaux services informatiques (publics et privés) en France ayant subi des cyberattaques depuis 2022, classés par année et par secteur. Les sources récentes (2025-2026) complètent les données historiques pour une vue d’ensemble à jour.

      📅 2022
      🏥 Secteur public / Santé

      Centre Hospitalier Sud Francilien (CHSF) – Corbeil-Essonnes : Cyberattaque (ransomware + DDoS + fuite de données) par Lockbit 3.0 en août 2022. 11 Go de données personnelles diffusées sur le darknet, systèmes métiers et d’imagerie inaccessibles. Rançon de 10 millions de dollars demandée (non payée).

      Hôpital André-Mignot – Versailles : Attaque en décembre 2022, système informatique coupé, demande de rançon inconnue, plan blanc déployé.

      Hôpitaux de Charleville-Mézières (Belair et Manchester) : Cyberattaques en septembre et octobre 2022, cellule de crise ouverte, pas de rançon ni vol de données, mais perturbation majeure.

      Groupement Hospitalier du Territoire (GHT) Cœur Grand Est : Attaque en avril 2022, 25 Go de données sensibles (coordonnées bancaires, numéros de sécurité sociale) mises en vente sur le darknet. Rançon de 1,3 million de dollars demandée.

      Assurance Maladie : Violation des données personnelles médicales de 510 000 Français en mars 2022.

      La Poste Mobile : Attaque revendiquée par Lockbit 3.0 en juillet 2022, données de 2 millions d’utilisateurs menacées.
      🏛️ Administrations publiques

      Ministère de la Justice : Cyberattaque en janvier 2022 par Lockbit 2.0, vol de données.

      École Nationale de l’Aviation Civile (ENAC) : Rançongiciel en mars 2022, systèmes informatiques paralysés.
      Conseil départemental de Seine-et-Marne : Attaque en novembre 2022, cryptage de fichiers, rançon de 10 millions de dollars, système informatique coupé.

      Conseil départemental de la Seine-Maritime : Cyberattaque en octobre 2022, services administratifs paralysés.
      Région Guadeloupe : Piratage en novembre 2022, matériel mis hors ligne, cellule de crise ouverte.

      🏢 Entreprises privées

      Thales : Deux cyberattaques en 2022 par Lockbit 3.0, fuites de données sur le darknet, pas d’impact opérationnel mais chute du cours de l’action.

      Conforama : Attaque par ALPHV/BlackCat en novembre 2022, vol de plus d’1 To de données clients (France, Espagne, Portugal).

      Eureden (Paysan Breton, d’aucy, Cocotine) : Attaque en mars 2022, perturbation des systèmes de facturation et de formation sur 56 sites.
      Leader (intérim et recrutement) : Attaque par hameçonnage, données chiffrées et supprimées en période de paie.

      📅 2023-2024

      🏥 Secteur public / Santé

      Hôpitaux publics des Hauts-de-France : Cyberattaque en septembre 2025, ciblant les serveurs hébergeant les données d’identité des patients (via le GIP Inéa Santé Numérique Hauts-de-France). Aucune donnée médicale dérobée.

      Centre hospitalier de la Haute-Comté (Pontarlier, Doubs) : Ransomware Cryptolocker en octobre 2025, chiffrement partiel des données, système informatique paralysé.

      🏛️ Administrations publiques

      Ville de Poitiers et Grand Poitiers : Cyberattaque en août 2025, réseaux informatiques isolés, services d’état civil et passeports rétablis rapidement, autres services (urbanisme, médiathèques) indisponibles plus longtemps.

      🎓 Éducation

      Lycées publics des Hauts-de-France : Ransomware Qilin en octobre 2025, 80 % des lycées de la région touchés (environ 60 000 ordinateurs), vol de données personnelles, demande de rançon, système paralysé pendant plusieurs semaines.

      🏢 Entreprises privées

      Basic-Fit : Piratage de données en 2023, coordonnées bancaires de plus d’1 million de clients concernées.

      Fédération française d’athlétisme : Cyberattaque en 2023, vol de données des licenciés (nom, prénom, adresse, date de naissance, etc.)franceinfo.fr.
      Plateforme e-campus (Police nationale) : Piratage les 17 et 18 mars 2023, gérée par une société extérieurefranceinfo.fr.
      Ministère de l’Éducation nationale : Cyberattaque en 2023, données d’élèves piratées.

      📅 2025-2026

      Muséum national d’Histoire naturelle : Cyberattaque « sévère » en juillet 2025, accès à de vastes bases de données de recherche scientifique compromis, plainte déposée.

      📊 Synthèse des tendances

      Secteurs les plus touchés : Santé (hôpitaux), administrations publiques (ministères, collectivités), entreprises privées (grands groupes et PME).
      Types d’attaques : Ransomware, DDoS, phishing, fuite de données, cryptage de systèmes.

      Acteurs majeurs : Groupes Lockbit 2.0/3.0, ALPHV/BlackCat, Qilin.
      Conséquences : Perturbation des services publics, vol de données sensibles, coûts financiers élevés (rançons, coûts de remise en état), atteinte à la réputation.

      ⚠️ Limites
      Cette liste est non exhaustive : de nombreuses cyberattaques ne sont pas rendues publiques, notamment pour des raisons de sécurité ou de réputation. Les TPE/PME sont aussi des cibles fréquentes, mais moins médiatisées.

      Voici une liste des services administratifs français accessibles au grand public ayant subi des fuites de données entre 2022 et avril 2026, basée sur les informations disponibles.

      📅 2022

      🏛️ Administrations et services publics

      Assurance Maladie :
      Date : Mars 2022
      Type de fuite : Violation des données personnelles médicales de 510 000 Français (noms, numéros de sécurité sociale, informations médicales).
      Impact : Données sensibles exposées, notification progressive des personnes concernées.

      La Poste Mobile :
      Date : Juillet 2022
      Type de fuite : Données de 2 millions d’utilisateurs menacées par le groupe Lockbit 3.0 (coordonnées personnelles, informations clients).
      Impact : Rançon demandée, pas de confirmation publique de paiement.

      Conseil départemental de Seine-et-Marne :
      Date : Novembre 2022
      Type de fuite : Cryptage de fichiers administratifs et fuite partielle de données (montant de la rançon : 10 millions de dollars).
      Impact : Services administratifs paralysés, coûts de remise en état élevés.

      Conseil départemental de la Seine-Maritime :
      Date : Octobre 2022
      Type de fuite : Données administratives potentiellement exposées lors d’une cyberattaque de grande ampleur.
      Impact : Réseaux coupés, services en ligne indisponibles.

      Région Guadeloupe :
      Date : Novembre 2022
      Type de fuite : Piratage informatique, données administratives locales potentiellement compromises.
      Impact : Matériel mis hors ligne, cellule de crise activée.

      📅 2023

      🏛️ Administrations et services publics

      Ministère de l’Éducation nationale :
      Date : 2023
      Type de fuite : Données d’élèves piratées (noms, prénoms, dates de naissance, adresses, etc.).
      Impact : Enquête en cours, notifications aux familles concernées.

      Plateforme e-campus (Police nationale) :

      Date : 17-18 mars 2023
      Type de fuite : Piratage de la plateforme de formation en ligne, données des agents et stagiaires potentiellement exposées.
      Impact : Gérée par une société extérieure, enquête en cours.

      📅 2025

      🏛️ Administrations et services publics

      Ville de Poitiers et Grand Poitiers :
      Date : 29 août 2025
      Type de fuite : Cyberattaque ayant isolé les réseaux informatiques.
      Impact : Aucune donnée compromise signalée (services d’état civil et passeports rétablis rapidement, autres services comme l’urbanisme et les médiathèques restés indisponibles plus longtemps).

      📅 2025-2026

      🏛️ Administrations et services publics

      Lycées publics des Hauts-de-France :
      Date : 10 octobre 2025
      Type de fuite : Ransomware Qilin, vol de données personnelles (élèves, enseignants, personnel administratif).
      Impact : 80 % des lycées de la région touchés (environ 60 000 ordinateurs), système paralysé pendant plusieurs semaines.

      🔍 Synthèse des services administratifs touchés

      Service
      Année
      Type de fuite
      Nombre de personnes concernées
      Impact principal




      Assurance Maladie
      2022
      Données médicales
      510 000
      Violation de données sensibles


      La Poste Mobile
      2022
      Coordonnées clients
      2 000 000
      Rançon demandée, services perturbés


      Conseil départemental Seine-et-Marne
      2022
      Données administratives
      Non précisé
      Services paralysés, coûts élevés


      Conseil départemental Seine-Maritime
      2022
      Données administratives
      Non précisé
      Réseaux coupés, services en ligne indisponibles


      Région Guadeloupe
      2022
      Données locales
      Non précisé
      Matériel hors ligne, cellule de crise


      Ministère de l’Éducation nationale
      2023
      Données d’élèves
      Non précisé
      Enquête en cours, notifications aux familles


      Plateforme e-campus (Police nationale)
      2023
      Données des agents/stagiaires
      Non précisé
      Piratage de la plateforme de formation


      Lycées publics Hauts-de-France
      2025
      Données personnelles (élèves, personnel)
      60 000 ordinateurs touchés
      Vol de données, système paralysé

      ⚠️ Remarques importantes

      Sous-estimation : Certaines fuites ne sont pas rendues publiques, notamment pour les petites collectivités ou services locaux.
      Données sensibles : Les fuites concernent souvent des informations personnelles (noms, adresses, numéros de sécurité sociale, coordonnées bancaires).
      Motivations : Les attaques visent généralement le chantage (rançon), le vol de données pour revente, ou la perturbation des services publics.

      https://www.jedha.co/formation-cybersecurite/liste-des-organisations-victimes-dune-cyberattaque-en-2024

    • Résumé des nuisances :

      Les cybercriminels ont mis la main sur données administratives critiques :
      👉🏾 l’identité complète (civilité, nom, prénom)
      👉🏾 l’adresse postale complète
      👉🏾 l’email et le numéro de téléphone
      👉🏾 la date et le lieu de naissance
      👉🏾 l’identifiant interne et le statut du compte

      (source : SaxX ¯\(ツ)/¯ sur eXtwitter)

      Et le démenti de l’ANTS :
      https://ants.gouv.fr/toute-l-actualite/communication-sur-la-fuite-presumee-de-donnees-detat-civil
      Avec ce petit avertissement de poursuites judiciaires :

      L’ANTS rappelle que toute mise en vente ou diffusion de données présentées comme les siennes constitue une activité illégale. L’Agence indique qu’un dépôt de plainte sera effectué ainsi que contre toute personne qui attribuerait faussement ces données à I’ANTS.

      [edit]
      Zut ! la com’ de l’ANTS datait du 6 mars dernier donc rien à voir avec l’incident rapporté. Bref, mais c’est qu’ils ne sont pas très réceptif à la critique tout de même, ces gens-là ...

  • bonjour à toutes et tous,
    y en a-t-il parmi vous qui utilisez archive.is ?
    chez moi, ça marche quand ça veut… régulièrement, je tombe sur des captcha qui s’enchaînent à l’infini – de préférence dans des langues exotiques. Là, ça vient de marcher deux jours, puis, boum, de nouveau captcha.
    Sur la toile, il y a pas mal de monde qui rencontre le même problème, mais personne n’a fourni de solution - ou du moins, je n’en ai pas trouvée.
    Une idée ? ou une alternative ? (c’est quand même bien commode…)

  • Théo Zimmermann, Les ordinateurs ont-ils des préjugés ?, 2026 – Et vous n’avez encore rien vu…
    https://sniadecky.wordpress.com/2026/04/13/zimmermann-arte
    http://www.dailymotion.com/thumbnail/video/x8cua2b

    Le problème n’est pas que les êtres humains soient (entre autres) des êtres subjectifs et émotionnels, car c’est bien en cela que réside leur nature. Ce sont bien au contraire, ces caractéristiques qui forment le terreau de la créativité et de l’intelligence humaines, et qui permirent la réalisation de l’ensemble des cultures et des divers rapports entre les Hommes de par le monde.

    En souhaitant ainsi “améliorer” l’Humain, c’est-à-dire en externalisant la résolution de ses “problèmes”, autrement dit en ne lui permettant plus de s’y confronter, nous aboutissons en fait à un processus inverse à celui de l’émancipation. Car c’est en grande partie la confrontation de l’Homme à divers types de “problèmes” qui lui font mettre en place (de façon consciente ou non) les processus qui l’amènent à développer ses compétences, lui donnant ainsi sa valeur, et faisant de lui un être social et culturel.

    Le type de jugement concernant la nature humaine présenté dans le documentaire revient, comme le dit l’expression, à « jeter le bébé avec l’eau du bain », sous le prétexte que ce dernier serait trop turbulent.

    […]

    Cette forme de synecdoque, bien trompeuse mais de nos jours très répandue, participe à l’élaboration des types de discours nécessaire à l’évolution de la société technicienne. De la même façon qu’il est difficile de vendre à une personne un “produit” ou un “service” dont elle pourrait totalement se passer, la diminution de « l’humain » à ses propres yeux, est une condition nécessaire à l’acceptation des nouvelles “directives” et “directions” qui lui sont imposées. Sa dépréciation permet de lui faire miroiter son amélioration, “amélioration” qu’il n’est, bien entendu, pas capable de réaliser lui-même, sans le concours des grandes structures industrielles, économiques ou politiques.

    […]

    Le documentaire poursuit :

    « La question est de savoir dans quelle mesure l’IA procède de manière équitable ? »

    Non, la question est de savoir si Nous (ici, l’ensemble de la population) souhaitons réellement l’instauration de ces technologies et de leurs logiques à l’ensemble des activités humaines. Si Nous consentons à leur déléguer les processus qui font de nous des êtres humains et des êtres sociaux.

    Comme de coutume dans le déploiement de telles rhétoriques techniciennes, il ne nous est pas demandé notre avis. On ne questionne jamais la volonté et la nécessité du développement d’une telle technologie. Nous sommes seulement invités à en corriger les éventuelles imperfections.

    C’est là, la meilleure façon de faire accepter un nouveau paradigme ; ne permettre ou n’envisager un questionnement qu’à l’intérieur de ce dernier et de sa logique, en donnant au passage l’illusion d’un débat au sujet de l’évolution en cours.

    #critique_techno #critique #documentaire #Arte #préjugés #IA #neutralité #politique #cybernétique #technocratie

  • Kevin Limonier, géographe : « Il n’existe aucune limite à ce que l’on peut imaginer en matière de déstabilisation de l’adversaire dans le cyberespace »
    https://www.lemonde.fr/idees/article/2026/04/09/kevin-limonier-geographe-dans-la-cyberguerre-les-dimensions-virtuelle-et-phy

    Quand la Russie a attaqué l’Ukraine, tout le monde s’attendait à un conflit d’un genre très nouveau, dominé par la « cyberguerre ». Finalement, à l’exception de la place énorme prise par les drones, c’est une guerre assez classique qui se déroule…

    Quand la guerre a commencé, le monde n’avait encore jamais été confronté à un conflit de haute intensité à l’ère numérique. On s’attendait alors à des cyberattaques spectaculaires. Mais on avait oublié que dans une guerre, bombarder une école ou un orphelinat serait toujours beaucoup plus marquant, beaucoup plus cruel, beaucoup plus atroce que n’importe quelle attaque informatique.

    La cyberguerre est moins sanglante, mais cela ne veut pas dire qu’elle n’a pas lieu. Et il n’existe aujourd’hui aucune limite à ce que l’on peut imaginer en matière de déstabilisation de l’adversaire dans le cyberespace. Car nous sommes aujourd’hui en permanence connectés à une multitude d’objets qui sont autant de fragilités : téléphones, ordinateurs, feux de signalisation, distributeurs de billets, caméras de surveillance… Nos sociétés se sont massivement numérisées, mais mal. Elles n’ont pas intégré pleinement les enjeux de sécurité.

    Pendant longtemps, l’erreur a été de croire que la cyberguerre avait lieu dans un monde virtuel distinct du monde physique. On imaginait qu’il s’agissait d’une autre guerre – une guerre de hackeurs, de spécialistes déconnectés de ce qui se passe dans le monde physique. Or c’est tout l’inverse qui a lieu : les deux dimensions, virtuelle et physique, sont en réalité complètement imbriquées.

    Dans la guerre, la sécurité des serveurs informatiques est-elle cruciale ?

    Le contrôle de toutes les infrastructures numériques l’est. Quand les Ukrainiens ou les Russes prennent le contrôle d’une localité, une des premières choses qu’ils font est de déconnecter ce village du réseau de l’adversaire pour le reconnecter au leur. Ce sont des manœuvres purement physiques : poser des câbles, débrancher, rebrancher… Elles sont essentielles, car un belligérant ne peut plus, aujourd’hui, tolérer qu’une partie de son territoire physique dépende d’un réseau lié à l’adversaire.

    Le défi est pourtant immense : il s’agit de proposer une représentation intelligible de la réalité géopolitique d’aujourd’hui, qui est d’une complexité incroyable car multidimensionnelle. Chaque événement peut avoir des répercussions inattendues dans des dimensions ou des lieux parfois très éloignés. Les crises deviennent des systèmes, où les dimensions numérique et physique sont en osmose.

    #Guerre #Cyberguerre #Culture_numérique #Géopolitique

  • Anthropic révèle des vulnérabilités critiques dans tous les systèmes informatiques majeurs
    https://www.en-avant.info/news/article.php?slug=plus-dangereux-que-la-bombe-atomique-l-ia-anthropic-r-v-

    Dans un contexte de tensions géopolitiques croissantes avec l’Iran, l’entreprise d’intelligence artificielle #Anthropic a annoncé le 7 avril 2026 une avancée technologique majeure qui pourrait redéfinir la sécurité mondiale. La société a développé Claude Mythos Preview, un modèle d’#IA d’une puissance inédite capable non seulement d’écrire des codes informatiques complexes, mais aussi de détecter des vulnérabilités dans pratiquement tous les systèmes logiciels populaires au monde.

    Les implications de cette découverte sont considérables : cette IA a identifié des milliers de failles de sécurité critiques dans tous les principaux systèmes d’exploitation et navigateurs web, qui alimentent les réseaux électriques, les systèmes de distribution d’eau, les réservations aériennes, les réseaux de vente au détail, les systèmes militaires et hospitaliers mondiaux. Face à ces risques, Anthropic a choisi de limiter l’accès à cette technologie à un consortium fermé d’environ 40 entreprises technologiques de confiance [sic], incluant Google, Apple, Microsoft, Amazon et JPMorganChase, dans le cadre du « Projet Glasswing ».

    Selon Thomas Friedman, cette situation représente une "démocratisation complète des capacités de cyberattaque" qui pourrait permettre à de petits acteurs malveillants, voire à des enfants par accident, d’accéder à des outils de piratage sophistiqués auparavant réservés aux grandes organisations et services de renseignement. L’expert Craig Mundie compare cette évolution à l’émergence de la destruction mutuelle assurée et souligne l’urgence d’une coopération internationale, notamment entre les États-Unis et la Chine.

    Cette révolution technologique soulève des préoccupations majeures pour les droits fondamentaux, particulièrement concernant la sécurité des infrastructures critiques, la protection des données personnelles et l’accès équitable aux services essentiels. Les experts recommandent un contrôle strict de la diffusion de ces modèles d’IA superintelligents, la distribution d’outils défensifs aux acteurs responsables, et la création d’espaces de travail protégés pour les services critiques. Cette situation pourrait nécessiter une révision des cadres juridiques internationaux pour encadrer ces nouvelles capacités technologiques et prévenir leur utilisation malveillante.

    #cyberattaque

    • Pour l’instant ce ne sont que des affirmations d’Anthropic, je ne dis pas que c’est impossible (cela dit j’aimerais quand même qu’ils nous donnent quelques exemples de failles, sans rentrer dans les détails) mais dans tous les cas c’est une bonne opération marketing. Dans le même style je me souviens de Sam Altman affirmant que ChatGPT 5 avait le niveau d’un doctorant et que ça allait tout révolutionner... Ce qui est fou c’est que la presse n’a toujours pas évolué et n’a aucun esprit critique, là je viens de voir passer un article complètement idiot (et anxiogène) des Numériques affirmant qu’une IA (de type LLM) se serait « échappée »...

    • https://medium.com/data-science-in-your-pocket/claude-mythos-is-fake-a3a6c5cb02db

      Reddit threads and tech forums have picked up on this: people are calling it “too good to release.” The argument is that Anthropic wouldn’t openly admit to building something that powerful, because if it existed, it would be heavily regulated, tested, and documented.

      (article ayant lui-même l’air d’être généré ou aidé par IA, à partir des avis de Reddit et autres forums)

    • Du coup si, en fait Anthropic a bien fourni des documents d’étude et de tests : https://www-cdn.anthropic.com/8b8380204f74670be75e81c820ca8dda846ab289.pdf

      Bref, ça reste plausible, à vérifier avec une vraie sortie et surtout avec des commentaires qui ne soient pas d’Anthropic eux-mêmes.

      Si c’était totalement faux, je suppose que les annonces disant qu’ils ont une collaboration avec d’autres grosses boites (qui font elles-mêmes de l’IA, Google, Microsoft etc, donc des concurrents directs !) pour tester Mythos sur leurs logiciels, seraient démentis par ces mêmes boites, puisque ça fait de la pub pour Anthropic sur leur dos. Mais je n’ai pas vu de démenti de ces boites pour l’instant non ?

    • Certains remettent en cause les failles trouvées ou la façon dont elles l’ont été : https://mastodon.ie/@zzt@mas.to/116376051463327844

      “why won’t the AI haters admit claude mythos is good?” when it turns out the exploits it found are utterly overblown (ie the firefox exploit that only works on a custom build with the sandbox disabled amongst many other non-exploitable bugs), were found at extreme expense, and required a ton of human staff to verify (just like with existing non-LLM techniques), why won’t you admit this is a grift? why won’t you admit you’ve been falling for the same grift since 2019?

    • So Mythos is not nothing. But is it something? If you ignore every other real world problem with AI, this is a … tool. Is it a feasible one, though? What’s it cost to run? Anthropic says they found the OpenBSD bug after one thousand runs:

      Across a thousand runs through our scaffold, the total cost was under $20,000 and found several dozen more findings.

      No, you can’t see the other findings. Just under $20,000 per serious bug, huh. If I hand a security researcher $20,000 and say “find me all the bugs you can, big or small,” I’d expect a reasonable crop.

      And Anthropic is doing precisely that:

      Anthropic invited around 40 other organizations to participate in this introspective bug hunt, subsidized by up to $100M in usage credits for Mythos Preview and $4M in direct donations to open-source security organizations.

      There’s a blog post by Aisle, an AI-based computer security company. Anthropic’s new Mythos model is not the magic here — Aisle found the same bugs that Anthropic listed but using “small, cheap, open-weights models.”

      https://pivot-to-ai.com/2026/04/09/claude-mythos-the-ai-hacking-model-too-good-to-release-allegedly