Site #wordpress piraté : Nettoyer et sécuriser — WP
▻https://wpadminlab.com/site-wordpress-pirate-nettoyer-securiser
— Permalink
Site #wordpress piraté : Nettoyer et sécuriser — WP
▻https://wpadminlab.com/site-wordpress-pirate-nettoyer-securiser
— Permalink
Fuites de données : l’État, mauvais élève de la sécurité
La multiplication des vols de données, notamment ceux touchant le secteur public, sape le contrat social et la confiance dans l’administration. Il est urgent que les pouvoirs publics adoptent les mesures de prudence numérique élémentaires et déploient des moyens à la hauteur des enjeux.
▻https://www.lemonde.fr/idees/article/2026/05/20/fuites-de-donnees-l-etat-mauvais-eleve-de-la-securite_6691697_3232.html
Ah bon, je croyais que c’était parce que la France était particulièrement ciblée en « représailles » (cf ▻https://seen.li/p3ky)
https://img.lemde.fr/2026/05/08/0/0/3000/2000/556/0/75/0/fe435cc_upload-1-e7ffypc27jla-04-pedago.jpg #cyberattaque #hacking #sécurité_informatique #cybersécurité
il y a peut être un lien aussi avec le dossier ATOS ? -
▻https://www.blast-info.fr/articles/2026/justice-la-chute-sans-fin-datos-fleuron-francais-des-services-numeriques-
Fuites de données : face au tsunami, des Français vulnérables et des autorités impuissantes
▻https://www.lemonde.fr/pixels/article/2026/05/18/fuites-de-donnees-face-au-tsunami-des-francais-vulnerables-et-des-autorites-
#données_personnelles #business_data #marché_international #france_open_bar #cnil_cui_cui
#numérique_enmarche_forcé #mafia
#paywall
Ces fuites de données à répétition révèlent des vulnérabilités profondes de la société et de l’Etat en matière de sécurité numérique. Et pour cause : elles ne sont pas le fait de pirates d’élite, mais de hackeurs souvent jeunes, pas forcément très doués techniquement.
C’est ce que soulignait la procureure Johanna Brousse après l’arrestation, le 25 avril, d’un mineur de 15 ans accusé d’avoir piraté l’ANTS. « [Cet adolescent]n’est pas un prodige. C’est un signal. La menace cyber se banalise. A nous, collectivement, d’élever notre niveau de cyber résilience », déclarait-elle sur le réseau social LinkedIn. Même constat du côté de la CNIL, pour laquelle les fuites obéissent souvent à un scénario identique, facile à déjouer. Ainsi, « près de 80 % des violations [de données] de grande ampleur » de 2024 ont été rendues possibles en raison de l’absence d’authentification multifacteur – un mécanisme de sécurité numérique qui oblige l’utilisateur à justifier son identité à l’aide d’au moins deux types d’authentification, par exemple en tapant un mot de passe sur ordinateur puis en entrant un code envoyé sur un téléphone.
Tout va bien, cépalérusses ...
Pis surtout faut admirer l’exemple donné de celleux qui veulent faire la leçon
déclarait-elle (la procureure Johanna Brousse) sur le réseau social LinkedIn
Vols de données : les pirates ciblent la France (ou le font croire) pour se venger
Le rapport annuel sur la cybercriminalité du commandement du ministère de l’Intérieur dans le cyberespace évoque une « recrudescence significative » de revendications de piratages d’entités françaises. Elles s’inscriraient dans une « logique manifeste de représailles à l’encontre des autorités françaises » en réponse à la fermeture de plusieurs forums et places de marché de revente de données volées, et aux arrestations de plusieurs pirates informatiques français.
On se demandait si la France était particulièrement mauvaise en cybersécurité, le ministère de l’Intérieur a la réponse on dirait.
▻https://next.ink/236316/vols-de-donnees-les-pirates-ciblent-la-france-ou-le-font-croire-pour-se-venger
#cyberattaque #hacking #sécurité_informatique #cybersécurité
Comment s’appelle un gouvernement qui légalise et met en place l’accaparement et l’exploitation outrancière des données privées de toute la population en ne prenant aucune précaution de sécurité. De toute façon protéger des données informatiques ça n’est juste pas possible. Non, ce n’est pas la STASI puisqu’on ne stocke pas ici et on délègue le traitement aux USA. Non, ce n’est pas la dictature chinoise, parce qu’on a pas encore de carte à points mais presque. Non ce n’est pas IBM car les personnes tatoués d’un numéro informatique dans les camps nazis ont toutes disparu.
On dit macronisme, un truc qui sonne comme une merde racornie et qu’on se prend tout les jours dans la gueule.
bonjour à toutes et tous,
y en a-t-il parmi vous qui utilisez archive.is ?
chez moi, ça marche quand ça veut… régulièrement, je tombe sur des captcha qui s’enchaînent à l’infini – de préférence dans des langues exotiques. Là, ça vient de marcher deux jours, puis, boum, de nouveau captcha.
Sur la toile, il y a pas mal de monde qui rencontre le même problème, mais personne n’a fourni de solution - ou du moins, je n’en ai pas trouvée.
Une idée ? ou une alternative ? (c’est quand même bien commode…)
Ça me l’a fait pendant quelques jours.
Il faut essayer en prenant la dernière fois où c’était fonctionnel puis effacer l’URL précédent et mettre celui qu’on recherche.
Ça suppose qu’on n’avait pas effacé l’historique bien sur.
Il vaut probablement mieux utiliser autre chose
▻https://fr.wikipedia.org/wiki/Archive.today
> Début 2026, une consultation menée sur la version anglophone de Wikipédia a abouti à un consensus appelant à l’inscription d’archive.today sur liste noire. Les contributeurs wikipedia procèdent à la suppression d’environ 695 000 liens vers le site pour les substituer par les sources originales ou par des archives fiables, comme Wayback Machine d’Internet Archive.
> Cette décision est la conséquence de plusieurs comportements problématiques du gestionnaire du site ; ce dernier avait inséré du code dans son captcha pour que le visiteur d’archive.today participe à une attaque par déni de service contre le blog de Jani Patokallio, un journaliste qui tentait de l’identifier.
J’ai eu aussi ce problème qui a apparu et disparu sans que je comprenne pourquoi. Un autre problème était archive.is qui était down pendant un moment, alors que archive.ph marchait bien.
Articles — YGGLeak
▻https://yggleak.top/fr
6,6 millions d’utilisateurs. Des années de mensonges. Un empire bâti sur le racket. C’est fini. Les serveurs ont été vidés, puis détruits.
#Ygg s’est fait décapiter (c’est le mot à la mode ces jours-ci dans notre monde civilisé).
(Si j’étais Charlie, je broderais sur ce thème, et je m’amuserais à dessiner un pal en forme de bombe, et un ayatollah... et on pourrait continuer avec une table d’écartèlement, ce genre de choses... histoire de montrer de quel côté les civilisés se trouvent (toujours du bon côté du manche, évidemment)).
On a le récit du hack. C’est réjouissant de constater que les tauliers, ils étaient capables de palper des millions chaque année... mais leur machine centrale était une passoire avec absolument 0 sécurité, c’est effarant de légèreté.
Franchement, tu fais tellement de sous entendu et de sarcasme que je suis totalement incapable de comprendre ce que tu essayes de dire en mélangeant YGG (qui rackettait vraiment les gens), les guerres, et Charlie.
Le vocabulaire de la décapitation est issu de ce qu’on lit dans les journaux ces temps, à propos du Liban ou de Gaza, ou donc de l’Iran. Et je ne peux alors pas m’empêcher de l’utiliser, à toutes les sauces en effet. Ça m’amène à pleins de rapprochements divers. Un jour, j’ai visité un château médiéval, avec visite guidée. Et on t’y montrait tous les raffinements des prisons et de la justice de l’époque, le pal, la table d’écartèlement. Quand on a dans nos journaux du military-speak (à la façon du cop-speak), on a tout un imaginaire qui se déploie et c’est drôle (non).
Ceci dit, le fait que Ygg soit éteint de force, ça n’a rien à voir avec la choucroute occidentale, tu as raison. Mais. Je dis que cette choucroute, elle contamine forcément, et ça percole, ça change notre rapport à tout.
ici une vidéo plus développée sur l’histoire de YGG
▻https://www.youtube.com/watch?v=k7gLYWi5fw4
#Cyberattaque contre #France_Travail : Les dérives d’un #fichage_administratif tentaculaire
Le #piratage massif des données de 36 millions de personnes interroge la logique de #centralisation et de conservation des #informations_personnelles par l’#administration. Jusqu’où l’État peut-il étendre le fichage administratif sans accroître les #risques pour la #sécurité des citoyens et la #confiance publique ?
En mars 2024, France Travail est victime d’une cyberattaque d’ampleur exceptionnelle. En usurpant les comptes de conseillers #Cap_Emploi grâce à des techniques d’#ingénierie_sociale, des #hackers parviennent à accéder aux #bases_de_données de l’opérateur public et à exfiltrer les informations personnelles de 36 millions de personnes. Noms, prénoms, dates de naissance, numéros de Sécurité sociale, adresses, coordonnées téléphoniques, statut de demandeur d’emploi : un volume considérable de #données_sensibles se retrouve compromis.
Saisie du dossier, la Commission nationale de l’informatique et des libertés (CNIL) ouvre une #procédure_de_sanction en juillet 2025. Elle reproche à France Travail de ne pas avoir mis en place, au moment des faits, des mesures de sécurité « à la hauteur du risque » pesant sur les données traitées. Résultat : une #amende de cinq millions d’euros et une injonction à renforcer les dispositifs de protection, notamment l’authentification des agents et la surveillance des accès aux fichiers.
Selon la CNIL, l’attaque n’a pas reposé sur une faille technique complexe, mais sur l’exploitation de la confiance des agents. En se faisant passer pour le support informatique, les pirates ont réussi à réinitialiser des #mots_de_passe et à usurper des comptes professionnels, ouvrant ainsi un accès quasi illimité à des informations hautement sensibles. Un scénario classique, mais redoutablement efficace, qui met en lumière les limites des dispositifs de sécurité lorsque les bases de données sont vastes et largement accessibles.
France Travail a reconnu sa #responsabilité et annoncé qu’il ne formerait pas de recours contre la décision. L’établissement public affirme avoir depuis renforcé ses procédures : mots de passe robustes, double authentification, restriction de l’accès aux dossiers selon la zone géographique, formations régulières à la #cybersécurité et outils de détection des comportements anormaux.
Aucun système n’est invulnérable
Mais cette affaire dépasse le cadre d’un simple manquement technique. Elle illustre une tendance plus large : l’intensification du fichage administratif, au nom de l’#efficacité et du #contrôle. En centralisant et en conservant des quantités toujours plus importantes de données personnelles, l’administration crée des fichiers dont la valeur attire inévitablement des acteurs malveillants. Et contrairement à une idée répandue, ces dispositifs profitent rarement aux citoyens eux-mêmes.
Car plus les données sont nombreuses, plus les conséquences d’une faille sont lourdes. L’exposition massive d’informations personnelles fragilise la confiance dans les institutions et place des millions de personnes face à des risques d’#usurpation_d’identité ou d’utilisation frauduleuse de leurs données. Elle rappelle surtout une réalité souvent sous-estimée : aucun système n’est invulnérable. En témoigne le piratage des serveurs informatiques du ministère de l’Intérieur, en décembre dernier.
La #sanction_financière imposée à France travail répond-elle vraiment au problème ? Les cinq millions d’euros versés au titre de l’amende auraient-ils été plus utiles investis autrement ? Moins dans la multiplication des outils de contrôle et de surveillance, et davantage dans la mission première de France Travail : l’accompagnement des demandeurs d’emploi, la formation et l’insertion professionnelle.
À force de vouloir tout ficher, l’administration accroît les risques qu’elle prétend maîtriser. Réduire la collecte de données au strict nécessaire et recentrer les moyens sur le service rendu aux usagers serait plus avisé, autant pour la sécurité numérique que pour la confiance démocratique.
▻https://altermidi.org/2026/01/30/les-derives-dun-fichage-administratif-tentaculaire
#fichage #France
France Travail écope de 5 millions d’euros d’amende pour sa gigantesque fuite de données - Next
▻https://next.ink/221664/france-travail-ecope-de-5-millions-deuros-damende-pour-sa-gigantesque-fuite-de
— Permalink
Inside ICE’s Tool to Monitor Phones in Entire Neighborhoods
►https://www.404media.co/inside-ices-tool-to-monitor-phones-in-entire-neighborhoods
404 Media has obtained material that explains how Tangles and Webloc, two surveillance systems ICE recently purchased, work. Webloc can track phones without a warrant and follow their owners home or to their employer.
Nos smartphones sont tellement des passoires exportant l’intégralité de leurs données auprès de centaines de partenaires, qu’il devient apparemment simplissime de traiter leurs données en temps réel sans même avoir besoin d’être un organisme d’état avec un mandat.
Je suis passé sous GraphenOS depuis quelques temps et, en plus de fonctionner parfaitement, ça donne beaucoup de satisfaction de ne plus exporter des 10aines de Mo de données personnelles tous les jours chez Google.
#GraphenOS #donnees_personnelles #surveillance #cybersécurité
Les risques associés à l’usage de l’intelligence artificielle dans le monde professionnel | Direction Générale de la Sécurité Intérieure
▻https://www.dgsi.interieur.gouv.fr/dgsi-a-vos-cotes/contre-espionnage/conseils-aux-entreprises-flash-ingerence/risques-associes-a-lusage-de-lintelligence-artificielle-dans-mon
— Permalink
#cybersécurité #risque #entreprise #intelligenceartificielle
Quand la #france invente le "data leak as a service" | Posts | Le site de Korben
►https://korben.info/hacks-france-2025-bilan.html
— Permalink
#leaks #vieprivée #confidentialité #cybersécurité #administration #profilage
Le #fichier #TAJ (traitement des antécédents judicaires) et le FPR (fichier des personnes recherchées) auraient été compromis. 16.5 millions de données dans la nature.
▻https://firefish.imirhil.fr/notes/agajmx8y80at01jq
— Permalink
En représailles à des arrestations :
Et effectivement toutes les actus des médias ne parlent que d’une intrusion dans une messagerie avec « pas de compromission grave ».
Pourtant ya bien au moins des médias spécialisés (mais grand public) qui auraient l’info du chantage non ?
Par exemple :
▻https://www.usine-digitale.fr/cybersecurite/les-serveurs-de-messagerie-du-ministere-de-linterieur-vises-par-une-c
Mais mieux là :
▻https://www.linformaticien.com/home-linfo-cyber-risques/999-alertes/64259-le-ministere-de-l-interieur-cible-d-une-cyberattaque-2.html
16 millions de fiches de police volées ? BreachForums menace le Ministère de l’Intérieur
▻https://www.youtube.com/watch?app=desktop&v=k9lZuQmIi4c
Juste pour info qui parle dans la vidéo :)
▻https://www.lemonde.fr/societe/article/2023/01/04/haurus-l-ex-agent-de-la-dgsi-qui-vendait-des-fichiers-de-police-sur-le-dark-
Et ▻https://www.laprovence.com/article/faits-divers-justice/781513409319214/pascal-gomez-galeote-figure-du-grand-banditisme-condamne-en-appel-a-7-an
Le mois dernier tout récent, il a été condamné à 7 ans ferme (pour vol et vente de données de police à des narcotrafiquants dans le but d’organiser des meurtres qui ont eu lieu). Du coup il fait ses vidéos d’actus depuis la prison ?
Confirmation officielle :
▻https://seenthis.net/messages/1150702
Et ça continue encore et encore : ▻https://seenthis.net/messages/1154813
Assureurs et IA, un #risque systémique | Freakonometrics
▻https://freakonometrics.hypotheses.org/85079
Mais surtout, le danger ne réside pas tant dans l’ampleur d’un sinistre isolé que dans la possibilité de pertes corrélées, massives, simultanées, impossibles à mutualiser. [...] L’enjeu porte bien moins sur la gravité d’un incident donné que sur la simultanéité de milliers d’incidents identiques. Autrement dit, nous avons affaire à la définition même d’un risque systémique. [...] À ces risques opérationnels s’ajoute un dernier élément : la responsabilité juridique. L’« AI #liability », c’est-à-dire la question de savoir qui est responsable lorsque l’IA cause un dommage, est aujourd’hui l’un des sujets les moins traités, et les plus explosifs.
-- (...)
#intelligenceartificielle #generativeai #assurance #responsabilité #redevabilité #interdépendance #complexité #couplage #contagion #cybersécurité #économie #FSD #AIliability #droit #règlement #contrat #bestof
Les modèles d’IA générative incarnent parfaitement cette description : leur opacité structurelle, leur comportement non déterministe, leur dépendance à quelques fournisseurs globaux et l’absence de cloisonnement entre leurs usages créent un système dont les défaillances locales deviennent immédiatement systémiques. La concentration de dépendances technologiques entre quelques acteurs amplifie encore cette dynamique. Lorsqu’un modèle est utilisé dans des contextes juridiques, médicaux, financiers, industriels, une erreur qui y apparaît peut contaminer simultanément tous ces domaines. De ce point de vue, l’IA est déjà moins un outil qu’un écosystème interconnecté, un véritable système complexe au sens fort.
[…]
À ces scénarios opérationnels s’ajoute un phénomène plus subtil : la rupture d’interprétabilité. Lorsque les modèles produisent des signaux plausibles mais opaques, humains comme machines sont tentés de leur attribuer un sens excessif. Un signal faible (une légère hausse de score dans un modèle de résiliation, un changement ténu dans un score de risque) peut être interprété comme un mouvement réel, alors qu’il ne s’agit que d’un artefact statistique, d’un biais de dataset ou d’un drift latent. Ces interprétations erronées peuvent déclencher des rétroactions en chaîne, transformant un bruit en choc réel : décisions d’urgence, modifications de politiques tarifaires, ajustements de modèles secondaires. Clearfield et Tilcsik décrivent ce mécanisme d’emballement comme une prophétie autoréalisatrice. Dans le langage de Gai, un bruit initial trouve soudain un chemin vers le « cluster vulnérable » et déclenche une cascade,
Le cas d’école de Tesla
[…]
AI Liability : un angle mort juridique dans un marché asymétrique
[…]
je laisse des blancs parce qu’il vous faut absolument lire ces passages :- )
(merci @freakonometrics !)
merci @simplicissimus et @aurelieng (content d’avoir relancer la réécriture de billets de blog... c’est pas mal la sabbatique pour ça, en fait)
Merci à toi @freakonometrics pour ce post édifiant !
« L’erreur est humaine, mais la catastrophe est informatique »
(Thucydide)
« De quoi être désespéré » : le calvaire de Rémy, demandeur d’emploi privé de ses indemnités après le vol de ses données - Le Parisien
▻https://www.leparisien.fr/faits-divers/il-y-a-de-quoi-etre-desespere-apres-le-vol-de-ses-donnees-en-ligne-le-cal
Victime comme des dizaines de milliers d’autres personnes d’un vol de ses #données_personnelles sur le site de #France_Travail, l’administration a bloqué son compte. Il se retrouve sans aucune indemnité et dans l’impossibilité de chercher un emploi.
« Le 23 juillet, une antenne de France Travail de la région Paca m’appelle. Dès le départ, rien ne va, je suis Parisien et je n’ai jamais travaillé dans cette région. En fait, l’agent soupçonne une activité suspecte sur mon compte personnel. J’aurais fait une demande de RSA et une autre pour une indemnité mobilité. » Aucune de ces démarches n’émane de lui. L’agence décide alors de bloquer son espace personnel pour éviter toute nouvelle activité frauduleuse.
Comme des milliers de personnes, Rémy expérimente à ses dépens les conséquences du #vol_des données_personnelles. France Travail en a subi plusieurs ces derniers mois. La dernière grosse attaque informatique visant l’établissement public remonte à cet été, quand des renseignements personnels de 600 000 personnes se sont retrouvés dans la nature. Une fuite qui fait suite à une autre plus colossale, concernant cette fois 43 millions de personnes, en mars 2024. Depuis, fin octobre 2025, la plate-forme de recherche d’emploi a reconnu un autre incident avec 30 Go de données piratées.
Pour Rémy, développeur en logiciel, le blocage de son compte marque le début du cauchemar. Les tentatives de connexion se soldent toutes par la même issue. Avec des conséquences bien concrètes : « Je ne perçois aucune indemnité chômage, déplore l’infortuné. Et je ne peux effectuer aucune démarche de recherche d’emploi ou de formation puisque tout passe par l’espace personnel. » Pis, France Travail a procédé à sa radiation puisqu’il n’a justifié d’aucune activité de recherche au mois d’octobre. Et pour cause, les propositions de formation ou d’emploi atterrissent dans l’espace personnel.
« Une situation ubuesque », s’insurge sa compagne, Charlotte, qui se trouve dans la même situation que lui, victime elle aussi de la fuite de ses données et d’un compte personnel bloqué.
Les échanges réguliers avec France Travail ne les rassurent pas sur le règlement de leur situation. « La manageuse qui nous a reçus a reconnu qu’elle ne savait que faire. Administrativement, on n’existe pas. On ne peut produire aucune preuve de notre situation de demandeurs d’emploi. »
Contacté, l’établissement public fait savoir qu’il « regrette » la situation : « Nous sommes conscients que, tout en maintenant des vérifications préalables d’identité qui sont indispensables, nos délais concernant la procédure de réinscription doivent être améliorés. » Le retour à la normale après une fuite de données prend du temps. La fuite des identifiants sur le dark Web ou l’utilisation supposée frauduleuse des données obligent « le service fraude à bloquer les accès de comptes de demandeurs d’emploi ».
Les fuites récurrentes de données personnelles se multiplient. Rien qu’en 2024, la Commission nationale de l’informatique et des libertés (Cnil) a recensé 5 629 violations de données, soit une augmentation de 20 % par rapport à l’année précédente. Une série noire qui fait dire à Clément Domingo, hacker éthique, que « les deux dernières années sont une hécatombe cyber en France ».
Sur son clavier d’ordinateur, celui qu’on surnomme SaxX sur les réseaux nous démontre que les données subtilisées à France Travail sont en vente sur le dark Web. « Avec un e-mail, il est facile d’usurper l’identité auprès d’agences publiques pour changer les mots de passe. »
Un RIB et un login se monnayent 35 €
Un homme se rend à l’agence France Travail de Saint-Dié-des-Vosges avec une batte de baseball, « pour tout péter »
▻https://vosgesinfo.fr/saintdieinfo/2025/11/un-homme-se-rend-a-lagence-france-travail-de-saint-die-des-vosges-avec-un
Perdre ses nerfs peut parfois coûter cher. Hier jeudi, un allocataire de France Travail s’est rendu à l’agence de Saint-Dié-des-Vosges, rue Marie-Marvingt. Mécontent du retard dans les paiements de ses #allocations, l’individu, un Déodatien âgé de 42 ans, a haussé le ton avant d’être reçu par la direction de l’agence. Il quitte les lieux énervé, annonçant qu’il allait revenir « pour tout péter ».
La direction contacte sans attendre le – tout proche – commissariat de Police Nationale, qui envoie un équipage à la recherche de l’homme. Ce dernier compte bien mettre ses menaces à exécution, puisqu’il se rapproche de l’entrée de l’agence France Travail armé d’une batte de baseball. Un deuxième équipage de Police est appelé en renfort.
Les policiers parviennent finalement à raisonner l’individu, qui pose sa batte de baseball au sol. Il est ensuite interpellé, puis placé en garde à vue au commissariat. Lors de son audition, il reconnaît les faits en affirmant avoir « pété les plombs » et qu’il comptait « tout casser », notamment le matériel informatique de l’agence.
Inconnu des services de Police jusqu’à présent, le Déodatien sera reconvoqué ultérieurement devant la Justice.
Angers : Nique la police du travail
▻https://attaque.noblogs.org/post/2025/11/19/angers-nique-la-police-du-travail
FRANCE TRAVAIL ATTAQUÉ
Cette nuit, l’agence d’Angers Balzac a été pris pour cible. C’est l’entrée de service des agents de cette institution de contrôle qui a été visé. La porte vitrée à voler en éclat !
NIQUE LA POLICE DU TRAVAIL
Débat juridique sur l’anonymat des agents de France Travail, suite
▻https://blogs.alternatives-economiques.fr/abherve/2025/11/18/debat-juridique-sur-l-anonymat-des-agents-de-france-t
La question de l’anonymat des conseillers de Pôle emploi/France Travail continue à faire débat.
Les Prud’hommes saisis d’une demande de rétablissement de l’anonymat des conseillers indemnisation de Pôle emploi par un conseiller en charge de l’indemnisation, soutenu par le syndicat FO Pays de la Loire, ont reconnu, le 16 janvier 2024, la légitimité de cette réclamation et condamné la direction "A cesser de communiquer aux demandeurs d’emploi et usagers le nom et prénom du conseiller" .
Bien que la décision soit exécutoire, elle n’est pas appliquée par la direction de France Travail, ce qui a conduit le syndicat FO [majoritaire chez les matons] à formuler une « Mise en demeure de cessation du manquement à la réglementation relative au droit à l’anonymat des salariés et de réparer le préjudice causé aux salariés »
La direction de France Travail ayant fait appel de cette décision ce qui devrait permettre une position claire sur un sujet sensible.
Au vu du contrôle et des sanctions réalisés par ces agents, il y a lieu de craindre des représailles. Pour protéger ces agents, on devrait autoriser le port de la cagoule pour certains entretiens, tant que l’absence de robots humanoïdes adaptés à ces emplois le justifiera.
▻https://blogs.alternatives-economiques.fr/abherve/2022/11/22/les-prud-hommes-saisis-d-une-demande-de-retablissemen
▻https://blogs.alternatives-economiques.fr/abherve/2024/02/05/debat-juridique-sur-l-anonymat-des-agents-de-france-t
Un homme se rend à l’agence France Travail de Saint-Dié-des-Vosges avec une batte de baseball, « pour tout péter »
Je rebondis sur ce message pour rappeler qu’il y a au cinoche en ce moment Le Gang des Amazones. L’histoire (vraie) est celle d’une jeune mère de famille à qui on supprime les allocs afin de rembourser une erreur pourtant due à la CAF... alors avec ses copines, elles décident de braquer des banques ! Le film est plutôt sympa et à le mérite de faire connaître une histoire qui m’avait échappée.
▻https://fr.wikipedia.org/wiki/Gang_des_Amazones
▻https://www.radiofrance.fr/franceinter/podcasts/affaires-sensibles/affaires-sensibles-du-jeudi-12-mai-2022-1988617
Anticiper les guerres cognitives. Avec Cléo #collomb. - YouTube
— Permalink
#influence #guerre #conflit #cognition #affects #connaissance #science #recherche #réalité #vérité #épistémologie #propagande #modèlesmentaux #manipulation #représentationmentale #raisonnement #stratégie #défense #fragmentation #division #polarisation #société #sociologie #politique #démocratie #souveraineté #technologie #cybersécurité #intelligenceartificielle #bontems
Le service Pajemploi de l’Urssaf victime d’un vol de données, jusqu’à 1,2 million de personnes concernées
▻https://www.lemonde.fr/pixels/article/2025/11/17/cybermalveillance-le-service-pajemploi-victime-d-un-vol-de-donnees-jusqu-a-1
Mel reçu because travailler, c’est décidément prendre des risques, ne serait que d’avoir à dépendre de plateforme, y compris para-publiques, :
Urssaf service Pajemploi
Vol de données personnelles
Nous vous informons que le service #Pajemploi a été victime d’un vol de #données.
Cet acte de malveillance a permis un accès non autorisé à une partie des données personnelles de votre compte Pajemploi : nom, prénom, date et lieu de naissance, adresse postale, numéro de Sécurité sociale, nom de l’établissement bancaire, numéro Pajemploi et numéro d’agrément.
Aucun numéro de compte bancaire (IBAN), aucune adresse mail, aucun numéro de téléphone ou mot de passe de connexion ne sont concernés.
Dès l’identification de l’incident, nous avons pris les mesures nécessaires : surveillance accrue et sécurisation renforcée de votre compte et de vos données.
Il n’y a aucune incidence sur le fonctionnement du service Pajemploi. Cela ne remet pas en cause le traitement des déclarations et le paiement des salaires.
Cette attaque a été notifiée à la Commission nationale de l’informatique et des libertés (CNIL) et à l’Agence nationale de la sécurité des systèmes d’information (ANSSI). Une plainte pénale sera également déposée.
Face à cet acte de cybermalveillance, nous vous invitons à faire preuve d’une vigilance renforcée face au risque de mails, SMS ou appels frauduleux. Pour rappel, nous ne vous demanderons jamais vos mots de passe.
Nous vous présentons toutes nos excuses pour cette atteinte à la confidentialité de vos données et vous assurons de notre vigilance permanente en matière de sécurité.
Cordialement.
Les détenteurs d’armes inquiets après la fuite de données à la Fédération française de tir
▻https://www.lemonde.fr/societe/article/2025/11/12/les-detenteurs-d-armes-inquiets-apres-la-fuite-de-donnees-a-la-federation-fr
Adresses, courriels, numéros de téléphone, de licence… Les fuites de données numériques ont beau se suivre et se ressembler, elles n’ont pas toutes les mêmes implications. Celle qu’a subie la Fédération française de tir, le week-end des 18 et 19 octobre, angoisse tout particulièrement ses plus de 240 000 potentielles victimes.
Pour [le président de la Fédération française de tir], qui se serait probablement bien passé d’une crise de cette ampleur pour sa première année de mandat, « le plus important désormais, c’est que nos licenciés observent les règles de précaution habituelles propres à la détention d’armes au domicile ». Pistolets, fusils semi-automatiques et autres armes de chasse : la loi impose de les entreposer dans un coffre-fort ou une chambre forte. La fédération a également incité ses licenciés à redoubler de vigilance face au risque d’usurpations. « La police, la gendarmerie ou la douane ne vous appelleront jamais » et « ne viendront jamais spontanément chez vous pour récupérer vos armes », précisaient les instances dans un communiqué, le 23 octobre.
Derrière ces rappels, la crainte que des malfaiteurs puissent se servir de la fuite de données pour cambrioler des adhérents possédant des armes. Sur les forums spécialisés circulent déjà des témoignages d’appels de prétendus policiers, posant des questions intrusives sur les conditions de stockage des armes chez leur interlocuteur.
Cette fuite critique intervient en pleine mutation de l’écosystème français des armes, qui poursuit une importante transition numérique commencée il y a quelques années. Si la Fédération française de tir (FFTir) a constitué un intranet et dématérialisé toutes ses licences depuis 2022, le ministère de l’intérieur a, de son côté, lancé en 2020 son nouveau système d’information des armes. A terme, cette plateforme devra recenser tous les détenteurs d’armes du pays, ainsi que le détail de leur « râtelier ».
Connecté au fichier national des personnes interdites d’acquisition et de détention d’armes (Finiada), le système permet aux #armuriers de savoir en direct s’ils peuvent faire commerce avec un potentiel client. De leur côté, les forces de l’ordre peuvent vérifier facilement si la personne chez qui elles se rendent détient des armes, du moins légalement.
Un tireur sportif agressé chez lui à Villeurbanne, neuf armes et 1 300 cartouches dérobées
▻https://www.franceinfo.fr/faits-divers/un-tireur-sportif-agresse-chez-lui-a-villeurbanne-neuf-armes-et-1-300-car
Ces faits surviennent après le piratage des données personnelles de centaines de milliers d’adhérents de la Fédération française de tir, et qui ont été utilisées notamment « pour commettre des vols par effraction ».
Alternatives #open_source : la #Commission_européenne va créer un #consortium pour les #communs_numériques
La France et l’Allemagne sont parmi les membres fondateurs. « L’une des priorités stratégiques de l’Europe est de renforcer les alternatives ouvertes, interopérables et souveraines. »
La Commission européenne annonce avoir adopté le 29 octobre « une décision établissant le consortium pour une #infrastructure_numérique_européenne_commune [#European_Digital_Infrastructure_Consortium ou DC-EDIC en anglais], un nouvel instrument permettant aux États membres de développer, de déployer et d’exploiter conjointement des #infrastructures_numériques transfrontières dotées d’une gouvernance et d’une personnalité juridique spécifiques ».
Faciliter l’accès au financement
Ce consortium aura son siège à Paris. La France, l’Allemagne, les Pays-Bas et l’Italie en sont les membres fondateurs, les autres États membres pouvant adhérer à tout moment. Le Luxembourg, la Slovénie et la Pologne y participent déjà en tant qu’observateurs. L’objectif affiché est une réduction de la #dépendance de l’Union européenne « à l’égard des infrastructures et technologies numériques importées », qui « crée des vulnérabilités pour son économie et sa démocratie. L’une des priorités stratégiques de l’Europe est donc de renforcer les alternatives ouvertes, interopérables et souveraines.
La mission du DC-EDIC est de mettre en œuvre un projet multinational sur les biens communs numériques dans les domaines de l’infrastructure et des services de données communs européens et de l’administration publique connectée. Elle mettra en commun les ressources des États membres et assurera la coordination avec les communautés afin de développer, de maintenir et d’étendre les biens communs numériques et de faciliter leur adoption. »
Parmi les actions annoncées, le consortium devra « faciliter l’accès au financement, notamment par l’intermédiaire d’un guichet unique physique et en ligne et d’un pôle d’expertise ».
IA, cloud, suites collaboratives, réseaux sociaux...
Dans son propre communiqué, la Direction interministérielle du numérique (Dinum) précise que le consortium a pour objectifs de :
• « proposer des alternatives ouvertes dans des domaines clés comme l’#intelligence_artificielle, le #cloud, les suites collaboratives, la #cybersécurité, la #géomatique ou les réseaux sociaux ;
• renforcer l’écosystème européen en mobilisant les communautés techniques, académiques, publiques et privées ;
• mettre en place un mécanisme de financement durable pour soutenir la production, la maintenance et la diffusion de ces communs à l’échelle européenne ;
• encourager leur adoption par les administrations, les entreprises et les citoyens. »
Par défaut sous #licence_libre
La Commission indique que « pour maximiser la réutilisation et la transparence, tout logiciel développé conjointement est par défaut publié sous licence libre et open source. Les #marchés_publics respecteront les principes de non-discrimination et la politique en matière de données imposera des pratiques conformes au #RGPD, y compris des dispositions pour enquêter sur les atteintes à la sécurité.
Les prochaines étapes prévues comprennent le recrutement officiel du directeur et de l’équipe fondatrice, et le lancement d’un projet de soutien au DEP [le Programme Europe numérique, un fonds de l’UE créé en 2021]. D’ici à 2027, #DC-EDIC mettra en place un guichet unique et un pôle d’expertise, ainsi qu’un forum et un prix sur les communs numériques et un rapport annuel sur l’état des communs numériques. »
Ce consortium devrait être officiellement lancé le 11 décembre 2025 à La Haye, annonce la Dinum.
Le #Programme_Europe_numérique indique qu’il « fournit un financement stratégique pour relever ces défis [les capacités numériques et la cybersécurité de l’UE], en soutenant des projets dans des domaines de compétences clés tels que le calcul haute performance, l’intelligence artificielle, la cybersécurité, les compétences numériques avancées et en veillant à la large diffusion des technologies numériques dans l’économie et la société.
Il accompagne l’industrie, les petites et moyennes entreprises (PME) et l’administration publique dans leur transformation numérique grâce à un réseau renforcé de #pôles_européens_d'innovation_numérique (#PEI). »
▻https://www.zdnet.fr/blogs/l-esprit-libre/alternatives-open-source-la-commission-europeenne-va-creer-un-consortium-pour-
#alternative #souveraineté #interopérabilité #souveraineté_numérique
Des données publicitaires géolocalisées ont permis de suivre à la trace des responsables de l’UE, parfois jusqu’à leur domicile
Des #données_publicitaires géolocalisées (...) ont permis d’identifier et de suivre à la trace plusieurs dignitaires de l’Union européenne. Un cas pratique illustrant les limites du cadre européen en matière de #données_personnelles.
Chaque seconde, des millions de données personnelles s’échangent sur le marché de la publicité en ligne. Issues des applications installées sur les #smartphones, elles sont parfois assorties d’une #géolocalisation précise. Et permettent donc le pistage, parfois à quelques mètres près, de millions d’utilisateurs de mobiles.
Ce marché publicitaire, où les données personnelles des mobinautes s’échangent et se vendent, prospère la plupart du temps sans que les premiers concernés en soient conscients. Et profite des angles morts des lois relatives aux données personnelles, en particulier le règlement général sur la protection des données (#RGPD), adopté de haute lutte par l’Union européenne (#UE) en 2016.
[...]
Le Monde et ses partenaires ont eu accès à des échantillons de ces données concernant la Belgique, proposés gratuitement par un courtier pour faire montre de ses capacités : ils comportent plus de 2,5 millions d’identifiants publicitaires – chaque téléphone en a un, auquel sont associées les données personnelles comme la géolocalisation –, soit l’équivalent de plus de 20 % de la population belge. Les données sont présentées comme couvrant une période de quelques jours en octobre 2024.
Ces échantillons montrent à nouveau le caractère intrusif de ces données. Nous avons identifié 264 identifiants publicitaires géolocalisés au sein du bâtiment Berlaymont, quartier général de la #Commission_européenne à Bruxelles, et 756 au siège bruxellois du Parlement européen. En analysant leurs allées et venues, nous avons identifié plusieurs dizaines d’adresses pouvant appartenir à des membres des institutions européennes.
▻https://www.lemonde.fr/pixels/article/2025/11/04/comment-des-donnees-publicitaires-permettent-de-pister-des-responsables-de-l
Norway reviews cybersecurity after hidden remote-access feature found in Chinese buses - Scandasia
▻https://scandasia.com/norway-reviews-cybersecurity-after-hidden-remote-access-feature-found-in-
Around 1,300 electric buses operate in Norway, including approximately 850 units from Yutong, with 300 running in Oslo and Akershus. Ruter said the likelihood of attempted interference remains low, but the situation underscores the growing cybersecurity challenges linked to foreign technology suppliers.
The case comes as Chinese electric buses are increasingly adopted across global markets, including Southeast Asia, raising wider questions about digital security and strategic dependencies in public transport systems.
edit un article en français
▻https://seenthis.net/messages/1145214
Cyberattaque contre Jaguar Land Rover : Londres s’inquiète de répercussions sur le secteur
Le gouvernement britannique et les représentants des constructeurs automobiles du Royaume-Uni se sont inquiétés vendredi de potentielles répercussions pour le secteur de la grave cyberattaque qui a contraint depuis début septembre Jaguar Land Rover à mettre en pause sa production.
Le cyberincident « a un impact important sur Jaguar Land Rover (JLR) et sur l’ensemble de la chaîne d’approvisionnement automobile », selon un communiqué conjoint du ministère des Entreprises et du Commerce et de l’association sectorielle SMMT. « Le gouvernement, y compris ses experts en cybersécurité, est en contact avec l’entreprise pour l’aider à rétablir ses activités de production et collabore étroitement avec JLR afin d’évaluer l’impact sur la chaîne d’approvisionnement », est-il précisé dans le communiqué.
L’entreprise britannique avait révélé le 2 septembre être touchée par une cyberattaque qui l’avait contrainte à fermer ses systèmes, perturbant « gravement » ses « activités de vente et de production ». Elle avait reconnu la semaine dernière que « certaines données ont été affectées », sans préciser dans quelle mesure, ni si elles ont été dérobées. Elle ne détaillait pas non plus si celles-ci concernent des fournisseurs ou des clients.
La marque a indiqué que la production ne reprendrait pas avant mercredi prochain. Mais la presse britannique a récemment évoqué l’hypothèse que la paralysie se prolonge jusqu’à novembre et un impact qui pourrait se chiffrer en dizaines de millions de livres pour le constructeur.
Source : ▻https://www.rtbf.be/article/cyberattaque-contre-jaguar-land-rover-londres-s-inquiete-de-repercussions-sur-l
#cyberattaque #hacking #sécurité #internet #cyberattaques #sécurité_informatique #cybersécurité #en_vedette
Et encore : La moitié des vols prévus à Brussels Airport ce dimanche devraient être annulés
Alors que 38.000 passagers sont attendus à Brussels Airport ce dimanche, l’aéroport vient de demander aux compagnies aériennes de supprimer la moitié des vols. En cause ? Les suites non résolues de la cyberattaque contre un prestataire externe ne permettant pas à l’aéroport de procéder automatiquement aux enregistrements de bagages et embarquements de passagers.
. . . .
Ce samedi, 236 vols étaient prévus au départ de Bruxelles.
17 annulations ont dû être effectuées. 4 vols ont été déviés vers Ostende.
La majorité des vols ont subi des retards, jusqu’à plusieurs heures d’attente dans certains cas.
Cyberattaque à Saint-Nazaire : un an après, le tiers des applications toujours hors service Simon Cherner - Le Figaro Nantes
Des séquelles informatiques à long terme.
Un an après la cyberattaque qui a frappé de plein fouet les systèmes informatiques de Saint-Nazaire (Loire-Atlantique) et son agglomération, le 10 avril 2024, la cité portuaire n’a pas encore pleinement retrouvé l’ensemble des outils dont elle disposait avant d’être prise pour cible. Sur les 350 applications comptabilisées avant l’attaque, près d’un tiers s’avère encore inopérant aujourd’hui.
. . . . .
Parmi les applications concernées se trouvent notamment des solutions de travail collaboratif ou encore des plateformes spécifiques destinées aux associations de la ville, évoque la municipalité, qui préfère rester discrète sur les outils désactivés et dont une partie pourrait tout simplement être remplacée. Les différents services pour le grand public ont été remis en route progressivement au cours du printemps 2024, ajoute l’hôtel de ville.
. . . . .
Les applications et outils développés par les stagiaires et autres précaires posent de gros problèmes.
▻https://seenthis.net/messages/1054100
Red-teaming : vers des tests de robustesse de l’IA dans l’intérêt du public
▻https://danslesalgorithmes.net/stream/red-teaming-vers-des-tests-de-robustesse-de-lia-dans-linteret-du
— Permalink
#intelligenceartificielle #readteaming #cybersécurité #cybersecurity #pharmakon #clinicaltrials #stiegler
La loi Narcotrafic est une loi de #Surveillance : mobilisons nous !
▻https://www.laquadrature.net/2025/02/24/la-loi-narcotrafic-est-une-loi-de-surveillance-mobilisons-nous
La semaine prochaine, l’Assemblée nationale discutera d’une proposition de loi relative au « narcotrafic ». Contrairement à ce que le nom du texte indique, les mesures qui pourraient être adoptées vont bien au-delà du seul trafic de…
Un peu de Cumbia pour dégeler Bruno, l’agité du bocage
▻https://vampisoul.bandcamp.com/album/cannabis-marihuana-2
« La proposition de loi de lutte contre le narcotrafic ne peut affaiblir la sécurité des entreprises et des citoyens ! »
▻https://www.lemonde.fr/idees/article/2025/03/05/la-proposition-de-loi-de-lutte-contre-le-narcotrafic-ne-peut-affaiblir-la-se
Des parlementaires peu informés pris par surprise au détour d’un amendement, des ministères régaliens tentés par l’accroissement des moyens de surveillance afin de répondre à des problématiques malheureusement bien réelles : voilà comment la pire évolution possible en matière de #sécurité_numérique est en train de se frayer un chemin dans nos lois ! Une évolution unanimement crainte et dénoncée depuis des années par tous les experts de la sécurité numérique, par toutes les associations et institutions préoccupées de protéger nos droits et libertés dans ce dangereux et complexe monde numérique. Elle se veut être la loi pour lutter contre le #narcotrafic, elle ne peut devenir la loi qui favorise l’espionnage et le piratage !
En matière de surveillance, la proposition de loi donne à l’Etat des pouvoirs considérables pour espionner numériquement les citoyens sur suspicion de « crime en bande organisée », une dénomination très large qui, loin de se limiter au narcotrafic, pourra permettre l’atteinte au secret des correspondances numériques de militants de causes variées. Et quand on dit espionnage, c’est l’ensemble des moyens techniques qui est concerné : logiciels espions, activation à distance des caméras et micros, etc. Et cela restera secret même pendant l’instruction du dossier, privant les personnes surveillées de leurs droits fondamentaux de contradiction. Il ne nous appartient pas de juger de la proportionnalité de telles mesures, mais les révélations de MM. Snowden et Assange ont malheureusement déjà amplement démontré la tentation des démocraties libérales à utiliser largement les techniques numériques pour espionner massivement, avec le risque de glisser insensiblement sur une pente illibérale.
La tentation des « portes dérobées »
Plus grave, la loi envisage d’imposer aux opérateurs de communications numériques de prévoir des backdoors (« portes dérobées ») dans les systèmes de messagerie numérique, permettant l’espionnage sur requête. Rien de bien nouveau, cela fait des années que la tentation d’introduire des #backdoors réapparaît : lutte contre le terrorisme, contre la pédocriminalité, aujourd’hui contre le narcotrafic. Mais le consensus absolu et universel des personnes expertes en sécurité est qu’il s’agit là de la pire idée possible. De telles portes dérobées, malgré toutes les précautions qui peuvent être prises, ne peuvent que mécaniquement diminuer le niveau de sécurité des communications et créer une aubaine pour les gouvernements qui ne respectent pas les droits fondamentaux, pour les services de renseignement de tous les pays – à commencer par ceux de nos adversaires –, pour les cybercriminels et malfaisants en tout genre.
Tout le monde le sait, nous vivons dans un monde incertain, où les universités, les hôpitaux, les collectivités locales, toutes les industries sensibles, mais également les PME, se font attaquer en permanence par des cybercriminels aux profils variés – petits escrocs, grandes mafias et services étatiques. Ce sont des entreprises qui font faillite, des informations sensibles gravement compromises, parfois des vies menacées. Le consensus des experts recommande d’investir jusqu’à 10 % de ces budgets informatiques dans la #cybersécurité, tant la menace est forte : à l’échelle de la France, cela représenterait plus de 100 milliards d’euros chaque année. Et dans ce monde où la menace numérique est encore difficilement contrôlable, la loi ne peut, même pour d’apparentes bonnes raisons, imposer de baisser le niveau de protection !
Stopper l’engrenage infernal
En 2016, quand le conseil scientifique de la Commission européenne avait rassemblé des centaines d’experts pour un colloque préparatoire à son rapport sur la cybersécurité, parmi les dizaines de propositions et contre-propositions, une seule proposition s’est dégagée avec un consensus absolu, et c’était d’ailleurs la première recommandation du rapport : « Pour maintenir la confiance des utilisateurs/citoyens, ainsi que protéger leur vie privée et assurer la sécurité, aucune porte dérobée ni aucun autre moyen d’affaiblir le chiffrement ne doit être introduit. »
En 2016 toujours, quand l’Agence nationale de sécurité des systèmes informatiques s’exprime sur le sujet, elle indique clairement que l’introduction de portes dérobées aurait un « effet désastreux », affaiblissant la sécurité et permettant en outre aux criminels de créer désormais leurs propres solutions de chiffrement, plus sûres que celles de ceux qui respectent la loi. Toujours en 2016, quand le Contrôleur européen de la protection des données donne son avis sur le sujet, il insiste : les citoyens doivent avoir le droit d’utiliser des messages pleinement chiffrés, sans portes dérobées.
En fait, tous les comités d’experts, toutes les institutions compétentes, toutes les associations de protection des #libertés_numériques, mais également les opérateurs eux-mêmes, affirment d’une seule voix, comme une évidence : « No backdoors ! » Et cela dure depuis plusieurs décennies. La proposition de loi de lutte contre le narcotrafic ne peut tourner le dos à toutes les recommandations des experts et à un très fort consensus scientifique et technique. Elle ne peut affaiblir la sécurité des entreprises et des citoyens, elle ne peut envisager légitimement un monde où les réseaux criminels pourront communiquer avec plus de sécurité que leurs proies et les pirater plus facilement !
Il existe un moyen simple de stopper cet engrenage infernal : députés, corrigez cette proposition hâtive, inefficace et catastrophique pour notre sécurité numérique en retirant l’article 8 ter.
Signataires : Nicolas Arpagian, enseignant à Sciences Po Saint-Germain-en-Laye ; Gilles Babinet, entrepreneur et coprésident du Conseil national du numérique ; Eric Bothorel, député (Ensemble pour la République) des Côtes-d’Armor ; Philippe Latombe, député (Les Démocrates) de Vendée ; Anne Le Hénanff, députée (Horizons) du Morbihan ; Jean-Michel Mis, ancien député, rapporteur de la mission d’information commune sur l’évaluation de la loi renseignement ; David Naccache, chercheur en cryptologie ; Guillaume Poupard, expert en cybersécurité ; Sébastien Soriano, ancien président de l’Arcep ; Cédric Villani, mathématicien, ancien député, rapporteur de la mission parlementaire de préfiguration de la stratégie nationale d’intelligence artificielle.
Et toujours notre bande de vedettes :
Face à cela, les groupes politiques au Sénat ont voté à l’unanimité pour ce texte — y compris à gauche.
Un aspect absolument stupéfiant, c’est qu’au moment même où l’on voit le techno-fascisme prendre le pouvoir aux États-Unis, nos politiciens s’empressent de fournir clé en main tous les instruments de la dictature pour quand l’extrême-droite décidera que c’est plus la peine de finasser.
Narcotrafic : l’article 8 ter sur l’affaiblissement du chiffrement est supprimé
▻https://next.ink/brief_article/narcotrafic-larticle-8-ter-sur-laffaiblissement-du-chiffrement-est-supprime
Alors que Bruno Retailleau, ministre de l’Intérieur, et Gérald Darmanin, ministre de la Justice, défendaient la proposition de loi Narcotrafic à l’Assemblée depuis deux jours, le texte vient de perdre l’un de ses articles les plus critiqués.
Le fameux article 8 ter entendait imposer aux prestataires techniques, notamment les éditeurs de messageries sécurisées, d’introduire un mécanisme facilitant la récupération des informations par les forces de l’ordre. Dans le cadre de la lutte contre le crime organisé, la mesure devait permettre une percée dans certaines enquêtes.
Bruno Retailleau a eu beau expliquer qu’il ne s’agissait pas d’une porte dérobée, mais d’envoyer une copie des informations à une tierce partie (solution dite du « fantôme »), la mesure revenait quand même à affaiblir le #chiffrement de bout en bout.
Très largement critiqué, l’article 8 ter a fait l’objet de plusieurs dépôts d’amendements demandant sa suppression pure et simple. Comme on peut le voir sur le site de l’Assemblée nationale, presque tous ces amendements ont été adoptés en commission des lois hier soir (voir la vidéo), par 33 voix pour la suppression et 9 absentions, relève le Projet Arcadie.
@arno les défenseur·es des libertés (numériques) ont souvent été accusé·es d’avoir une pensée individualiste ou hasbeen devant l’essor des technologies de surveillance.
Sauf qu’éviter ou contrer les lois qui lèvent les protections érigées contre un nouveau régime nazi a toujours été pour beaucoup une motivation profonde et juste. Il est pourtant devenu évident avec Foucault que la surveillance est liée au contrôle social et qu’échapper à la traque des régimes autoritaires sanguinaires et fous est quasiment impossible avec les nouveaux systèmes mis en place.
Le coussin des sénateurs pue la merde nazie, c’est un fait.
EDIT
Retrait de l’article 8, c’est déjà ça. Tu vas me dire que même Babinet a signé la tribune du monde alors qu’il adore le fichage et le croisement des fichiers santé notamment.
Secteur du #cloud - État de la #menace informatique - CERT-FR
▻https://www.cert.ssi.gouv.fr/cti/CERTFR-2025-CTI-001
— Permalink