• Cyberangriff auf Berliner Senat: Erpresser stellen erbeutete Daten ins Darknet - das steht drin
    https://www.berliner-zeitung.de/article/cyberangriff-auf-berliner-senat-erpresser-stellen-erbeutete-daten-i

    4.9.2026 von Mario Jacob, Andreas Kopietz - Das Ultimatum der kriminellen Hackergruppe Rhysida an den Berliner Senat ist abgelaufen. Nach dem erfolglosen Erpressungsversuch haben sie jetzt ihre Drohung wahrgemacht.

    Nach dem Ablauf eines Ultimatums hat die kriminelle Hackergruppe Rhysida am Freitagnachmittag die bei einem Cyberangriff auf die Berliner Verwaltung erbeuteten Daten im Darknet veröffentlicht. Auf der Leak-Site der Erpresser hieß es nach Ende einer angesetzten „Auktion“: „Alle Dateien wurden im öffentlich zugänglichen Bereich hochgeladen – viel Spaß beim Stöbern, Datenjäger!“

    Die Gruppe hatte vom Berliner Senat ein Lösegeld von 30 Bitcoin gefordert, umgerechnet rund zwei Millionen Euro. Ein auf der Seite geschalteter Countdown lief gegen 15.35 Uhr ab. Der Senat hatte im Vorfeld erklärt, auf die Forderung nicht einzugehen und kein Lösegeld zu zahlen.
    Personalakten und Unterschriftsproben im Datensatz

    Joachim Selzer, Sprecher des Chaos Computer Clubs (CCC), sagte der Deutschen Presse-Agentur, die Angreifer hätten „den kompletten Datensatz für alle zur Einsicht live gestellt“. Für die Berliner Verwaltung sei das unangenehm, da es sich um „sehr viele interne Daten“ handele, die nicht für die Öffentlichkeit bestimmt seien. Zu sehen seien unter anderem Personalangelegenheiten und Arbeitszeugnisse.

    Daten aus dem Berliner Landesnetz sind öffentlich einsehbar.

    Daten aus dem Berliner Landesnetz sind öffentlich einsehbar.

    © BLZ

    Selzer warnte vor der Gefahr eines Identitätsdiebstahls: „Je mehr ich über eine Person weiß, desto genauer kann ich mich als diese Person ausgeben.“ Unter den veröffentlichten Dokumenten befinde sich beispielsweise ein Antrag auf ein neues Diensthandy samt der Unterschrift des zuständigen Verwaltungsmitarbeiters – für Kriminelle eine brauchbare Unterschriftenprobe. Der IT-Administrator geht davon aus, dass die Daten eher mittelfristig missbraucht würden: „Es ist schon ein großer Datenbestand, den muss erstmal jemand durchsehen.“
    Gehaltsabrechnungen, ärztliche Atteste und Entwurf für Leitfaden der Zivilverteidigung erbeutet

    Nach Darstellung der Erpresser umfasst das erbeutete Material mehr als 5000 Personalakten, Bußgeldvorgänge und Gehaltsabrechnungen. Darüber hinaus befinden sich vertrauliche Unterlagen aus Ausschüssen des Bundesrates sowie Schwachstellenanalysen zur Trinkwasserversorgung der Hauptstadt in dem Datenpaket. Es enthält zudem zahlreiche Handynummern von Personen, die in Einrichtungen der Kritischen Infrastruktur arbeiten oder auch einen 44-seitigen Entwurf für einen Leitfaden der Zivilen Verteidigung.

    Zusätzlich behaupten die Angreifer, Zugangsdaten und Passwörter im Klartext erlangt zu haben. Betroffen sein sollen unter anderem Datenbanken der Verwaltung sowie Zugänge zu Zahlungsdienstleistern.

    Die Unterlagen liegen nach aktuellem Stand im Darknet und können dort von jeder Person mit entsprechendem Zugang heruntergeladen und eingesehen werden.

    Betroffen ist ein breites Spektrum sensibler Dokumente, insbesondere aus dem Gesundheitsbereich. Dazu zählen Reha-Unterlagen, der Scan eines Schwerbehindertenausweises, Unfallanzeigen, Arbeitsunfähigkeitsbescheinigungen sowie ärztliche Atteste.

    Die bislang sichtbaren Ordnerbezeichnungen im Datenleck weisen zudem darauf hin, dass auch dienstliche E-Mail-Korrespondenz zu Krankmeldungen und Impfungen betroffen ist. Ebenfalls unter den abgeflossenen Dateien befinden sich Scans von PCR-Testergebnissen.

    Mit der Aufklärung des Angriffs sind das Landeskriminalamt (LKA) und das Bundesamt für Sicherheit in der Informationstechnik (BSI) befasst. Ob die Angaben der Täter zum Umfang der erbeuteten Daten zutreffen, ist bislang nicht unabhängig verifiziert.
    Betroffene Personen sollen informiert werden

    Wie der Berliner Senat mitteilte, führen die Sicherheitsbehörden derzeit „eine intensive Datenprüfung durch“. Demnach untersuchen auch IT-Forensiker im Auftrag des Landes Berlin die veröffentlichten Daten.

    „Sofern im Rahmen der Analyse einzelne betroffene Personen identifiziert werden, werden diese risikobasiert und entsprechend der gesetzlichen Vorgaben von den zuständigen Senatsverwaltungen informiert“, hieß es weiter. Bürger, die Hinweise darauf hätten, dass ihre Daten veröffentlicht wurden oder für Straftaten genutzt werden, sollten Strafanzeige erstatten.

    Der GdP-Landesvize Thorsten Schleheider zeigt sich empört: „Dieser Cyberangriff reiht sich nahtlos in die Serie an derartigen Vorfällen rund um unsere Behörden ein. Er hat Berlins Politik einmal mehr deutlich vor Augen geführt, dass hier über Jahre gepennt wurde. Es ist richtig, sich nicht erpressen zu lassen. Aber es kann nicht sein, dass hier tagelang hochsensible Daten geraubt wurden und die einzige Reaktion scheinbar darin besteht, die Beschäftigten anzuweisen, ihre Passwörter zu ändern. Das zeugt schon von einer gewissen Hilflosigkeit. Unsere Kollegen sind nicht Schuld, dass die IT-Sicherheit im Land Berlin jahrzehntelang an die Wand gefahren wurde.“

    #Berlin #administratipn #piratage #sécurité_informatique #vol_de_données

  • « Infostealers » : comment vos mots de passe sont vendus quotidiennement pour quelques euros
    https://www.lemonde.fr/pixels/article/2026/05/19/infostealers-comment-vos-mots-de-passe-sont-vendus-quotidiennement-pour-quel

    Question : YouTube est-il complice dans ce type d’affaires ?

    PLus loin dans l’article, on lit :
    Une autre méthode consiste à multiplier, sur la plateforme YouTube, des vidéos prétendant expliquer comment obtenir tel ou tel outil gratuitement, renvoyant les internautes vers des liens de téléchargement. En octobre 2025, un rapport de la société Check Point dénonçait l’explosion de ces « guides » vidéo aux intentions cachées, révélant l’existence d’un réseau à l’origine de plus de 3 000 vidéos sur YouTube, distribuant les infostealers Lumma Stealer et Rhadamanthys.

    N’y a-t-il pas manque (volontaire) de surveillance des contenus ?

    Par Florian Reynaud
    Publié hier à 06h30, modifié hier à 12h29

    Temps de Lecture 5 min.

    Enquête« Données personnelles, la grande fuite » (3/9). Ces logiciels malveillants, que l’on télécharge sans s’en rendre compte, alimentent un gigantesque marché d’identifiants et de mots de passe volés. Ces derniers sont ensuite réutilisés par des pirates pour des arnaques ou des usurpations d’identité.

    C’est l’un des logiciels de retouche photo les plus courus sur Internet. Alors malgré lui, Photoshop est aussi devenu l’appât idéal pour attirer l’internaute pingre ou impatient : quelques mots-clés sur YouTube suffisent pour dénicher un guide pour installer « sans risque » une version gratuite et donc piratée.

    Première étape : cliquer sur le lien placé juste en dessous du lecteur. Il permet de télécharger le logiciel promis. Il ne reste plus qu’à « double cliquer » pour lancer l’installation. Mais, bizarrement, rien ne se passe.
    Capture d’écran d’une vidéo prétendant distribuer une version gratuite de Photoshop.
    Capture d’écran d’une vidéo prétendant distribuer une version gratuite de Photoshop.

    A première vue, on pourrait simplement croire à un dysfonctionnement. En coulisses, cependant, il s’est bien passé quelque chose : un logiciel malveillant, baptisé « Lumma Stealer », s’est subrepticement mis en état de marche pour transmettre à son auteur des données précises. Identifiants, mots de passe, cookies… En quelques secondes, le virus récupère ce qu’il était venu chercher, et s’en va aussi vite qu’il est rentré.

    L’internaute malheureux est alors mis à nu : ses accès à sa boîte e-mail, son compte Instagram, son profil Netflix… Tous se retrouvent très vite mis en vente au marché noir. Pour moins de 10 euros, n’importe qui a accès à l’essentiel de sa vie numérique.

    #Piratage #Données_personnelles #YouTube #Complicité

  • Was wurde eigentlich aus Kim Dotcom ?
    https://www.techbook.de/pc-mac/web-pc-mac/kim-dotcom-geschichte-neuseeland

    Ma conclusion après bientôt trente ans d’observation de l’ex-berlinois Kim Schmitz : On choisit seulement comme ennemi les procureurs et corporations états-uniens si on est suicidaire, muni d’un ego plus grand que celui de DJT ou complètement cinglé. Il y a aussi celles et ceux qui luttent pour une bonne cause comme Che Guevara, son copain Fidel, Leila Chaled ou Francesva Albanese. Ils n’y sont pour rien, c’est le système américain qui les a choisi comme cible.

    Les autres font mieux de s’abstenir. Espérons le meilleur pour le vieux Kim qui n’a fait du mal à personne sauf aux gens qui ont collaboré avec lui ;-)
    Je trouve qu’il ne faut pas mettre les gens en prison simplement parce qu’il sont des cons finis. On verra. L’histoire continue.

    29.3. 2026 von Lars Lubienetzki -

    Die einen sehen Kim Dotcom als eine Art Internet-Freiheitskämpfer. Für andere ist er ein krimineller Hochstapler, ein Großmaul – und geht es nach den US-Behörden, ist Kim Dotcom ein Straftäter, der aufgrund schwerer Urheberrechtsverletzungen hinter Gitter gehört. Nun droht ihm die Auslieferung aus Neuseeland, seiner Wahlheimat seit nunmehr 2010, mit der Folge, dass er sich womöglich bald in den USA vor Gericht verantworten muss. Ein Rückblick darauf, was genau eigentlich dazu geführt hat, und alle Infos zu den aktuellen Entwicklungen – bei TECHBOOK.

    Kim Dotcom gehört ohne Zweifel zu den großen Namen des Internets. 1974 als Kim Schmitz in Kiel geboren, trat er bereits in den späten 80er-Jahren in die Hacker-Szene ein. Bald wurde er für die Gründung der Filesharing-Plattform Megaupload bekannt, aber auch für ein recht großspuriges Auftreten und Skandale. Seit vielen Jahren versuchen verschiedene große Hollywood-Studios und der US-amerikanische Musikindustrie-Verband RIAA, Kim Dotcom wegen mehrfacher Verletzungen von Urheberrechten zu verklagen.

    Kim Dotcom verlegte seinen Lebensmittelpunkt nach Neuseeland, in vermeintliche Sicherheit vor strafrechtlicher Verfolgung. Damit könnte bald Schluss sein. Im August 2025 hatte Neuseelands Justizminister Paul Goldsmith entschieden, den umstrittenen Unternehmer an die USA auszuliefern, wie der „The New Zealand Herald“ berichtete. „Ich habe alle Informationen sorgfältig geprüft“, habe Goldsmith laut einem Ministeriumssprecher erklärt, „und entschieden, dass Herr Dotcom an die USA ausgeliefert werden sollte, um sich vor Gericht zu verantworten.“
    Übersicht

    Kim Dotcom droht Auslieferung in die USA – und dort ein Prozess
    Kim Dotcom: Internet-Freiheitskämpfer oder Krimineller?
    Die Person und Geschichte von Kim Dotcom
    Berater bei der Deutschen Telekom
    Gründung des Unternehmens Megaupload
    Seit Jahren im Visier der Justizbehören
    Kim Dotcom will in Neuseeland bleiben
    Kim Dotcom auf Social Media

    Kim Dotcom hat aber nicht vor, zu gehen. Bislang sind jedoch alle Versuche, die Auslieferung gerichtlich zu stoppen, gescheitert. Erst im September verwarf ein neuseeländisches Gericht Dotcoms Forderung nach einer juristischen Nachprüfung, wie CBS berichtet. Diese ermöglicht es Personen, nach dort geltendem Recht die Entscheidung eines Gerichts von einem Richter erneut prüfen zu lassen.

    Der Auslieferung in die USA steht demnach nichts mehr im Weg. Dort droht dem Megaupload-Gründer ein Prozess wegen Urheberrechtsverletzung, Geldwäsche und Erpressung.

    Die Frage, ob Kim Schmitz alias Kim Dotcom ein Hochstapler ist, spaltet. Schon immer und offensichtlich ganz bewusst bewegte sich der schillernde Internet-Pionier mit seinen Geschäftsmodellen am Rande der Legalität. Eines muss ihm dabei zugutegehalten werden: Kim Dotcom hat ein Gespür dafür, wie Menschen das Internet für sich nutzen möchten. Den Versand und den Vertrieb von Videos, Musik, Dokumenten und anderen Medien über das Internet hat Kim Dotcom in gewisser Weise mitgeprägt. Ein Rückblick.
    Die Person und Geschichte von Kim Dotcom

    Der junge Kim Schmitz hatte wohl keine andere Möglichkeit, als sich in die Welt von Videospielen zu flüchten. Zu Hause litten er und seine Mutter unter den Wutausbrüchen des alkoholkranken Vaters. Die bunte Welt der Computerspiele bot dem Jugendlichen ein paar Stunden Flucht aus seinem von Gewalt geprägten Alltag.

    Da Computerspiele sehr teuer sind, beschäftigte er sich schon bald intensiv damit, den Kopier-Code der Spiele zu hacken. Der Szene bereits zugehörig, machte er sich Anfang der 1990er-Jahre einen Namen als Hacker. Unter dem Pseudonym „Kimble“ versorgte Kim Schmitz junge PC-Spieler mit illegalen Software-Kopien, darunter beispielsweise auch ganze Betriebssysteme wie Windows.

    Damals kostete Windows bei freiem Erwerb mehrere Hundert Deutsche Mark. Wer dann auch noch die Office-Programme Word oder Excel auf dem Computer nutzen wollte, musste dafür mindestens 500 D-Mark auf die Ladentheke legen. Eine ganze Menge Geld. Das wusste auch Kim Schmitz. Der Internet-Pionier baute mithilfe eines technischen Verfahrens ein illegales Vertriebsnetz für geknackte Software auf.

    Schon damals zeigten sich die zwei Gesichter von Kim Schmitz. Er verfügte über ein enormes technisches Verständnis und erkannte gleichzeitig das unternehmerische Potenzial. Allerdings überschritt der Hacker immer wieder juristische Grenzen und galt in der Hacker-Szene deswegen eher als schwarzes Schaf. Die unzähligen Nutzer seiner Raubkopien hingegen sahen in Kim Schmitz eine Art Freiheitskämpfer, weil er teure Software für eine breite Masse verfügbar machte.
    Berater bei der Deutschen Telekom

    Letztlich hatte Kim Schmitz damals eine erste Diskussion über Preise und Vertriebsmodelle von Medien jeglicher Art angestoßen. Ob der Hacker aus diesem Antrieb heraus gehandelt hat, sei einmal dahingestellt. Jedenfalls dauerte es nur noch wenige Jahre, bis sämtliche Medien digital und legal über das Internet verbreitet wurden.

    1994 – mit gerade einmal 20 Jahren – wurde Kim Schmitz unter anderem wegen Betrugs und Bandenhehlerei zu zwei Jahren Haft auf Bewährung verurteilt. Er kam um eine Inhaftierung herum, weil er sein Szene-Wissen kooperativ mit den Behörden teilte.

    Es schien fast so, als habe der junge Mann seine Lehren daraus gezogen. In der Folge mutierte er zum Jungunternehmer und gründete eine Firma, die sich um die Themen Daten- und Kopierschutz kümmert. Kim Schmitz erhielt Ende der 1990er-Jahre sogar einen Beratervertrag bei der Deutschen Telekom. Dieser kann allerdings auch als Stillschweige-Abkommen interpretiert werden. Denn Kim Schmitz ist durch einen Tipp aus der Hacker-Szene im D1-Mobilfunknetz damals auf erhebliche Sicherheitsmängel gestoßen. Durch die Hinweise half „Berater“ Kim Schmitz der Telekom, diese Mängel zu beseitigen.
    Gründung des Unternehmens Megaupload

    Im Jahr 2002 geriet Kim Schmitz kurz in die Schlagzeilen, weil er im Zusammenhang mit Aktien zu einer Bewährungs- und Geldstrafe wegen Insiderhandels verurteilt wurde. Anschließend zog der Unternehmer nach Hongkong. Dort gründete Kim Schmitz die Filesharing-Plattform Megaupload, die ab dem Jahr 2005 ein weltweites Netz betrieb. Über das Netzwerk wurden unter anderem Kopien der neusten Kinofilme in heimische Wohnzimmer transferiert. Schon deswegen haftete dem Geschäftsmodell ein gewisser Zweifel an.

    Das Unternehmen expandierte immer schneller, bot Premium-Zugänge und finanzierte sich ansonsten über Werbung. Für den Nutzer von Megaupload schien der Service professionell und auch grundsätzlich nicht illegal. Dennoch musste den meisten Anwendern klar gewesen sein: Der Download eines Filmes, der gerade erst im Kino angelaufen ist, kann nicht mit rechten Dingen zugehen.

    Filesharing an sich ist nicht illegal. Nur die Weitergabe urheberrechtlich geschützter Inhalte ist es. Genau diese Inhalte ließen sich allerdings nahezu perfekt über Megaupload von Rechner zu Rechner senden, was auch den meisten Traffic ausmachte. In Spitzenzeiten war Megaupload für vier Prozent des gesamten Internetverkehrs verantwortlich. Deswegen wurden die Behörden schon bald auf das Unternehmen aufmerksam.

    Streaming-Dienste spielten in den späten 2000er-Jahren wegen zu geringer Bandbreite noch keine Rolle. Das befeuerte den Erfolg der Plattform Megaupload, die Kim Schmitz endgültig berühmt und auch reich gemacht hat. Er genoss sein Leben in vollen Zügen. Auf seinem YouTube-Kanal protzte er mit überschwänglichen Partys auf Luxusyachten und in Villen oder stellte seine zahllosen Reisen – beispielsweise nach Monaco – zur Schau.
    Seit Jahren im Visier der Justizbehören

    Die Justizbehörden hingen dem Unternehmen damals schon an den Fersen. Im Jahr 2012 kam es zum Megaknall. Kim Schmitz, der seinen Wohnsitz zwei Jahre zuvor nach Neuseeland verlegt hatte und inzwischen als Kim Dotcom auftrat, wurde kurz vor seinem 38. Geburtstag zusammen mit anderen Megaupload-Drahtziehern festgenommen. Bei einer Razzia auf seinem Anwesen wurden zahlreiche Beweise sichergestellt. Die Behörden froren auch sein Vermögen ein, beschlagnahmten seine Fahrzeuge und stellten seine Internetseite nach Ermittlungen des FBI ab. Die Meldung sorgte auf allen Nachrichtenkanälen weltweit für Schlagzeilen. Gegen Kaution kam der Internet-Pionier aber bald wieder auf freien Fuß.

    Seit 2012 versuchen die USA eine Auslieferung von Kim Dotcom gerichtlich durchzusetzen. Sollte der Antrag erfolgreich sein, drohen Kim Dotcom ein Strafverfahren und eine langjährige Haftstrafe. 2017 schließlich entschied ein Gericht in Neuseeland aufgrund eines Betrugsvorwurfs, dass Kim Dotcom an die USA ausgeliefert werden darf. Das Urteil wurde später von zwei weiteren Gerichten bestätigt.

    Mehr zum Thema
    Die Verfahren gegen WikiLeaks-Gründer Julian Assange dauern an
    Bekannte Persönlichkeit Der Mann hinter WikiLeaks – die Geschichte von Julian Assange
    Mit dem Bausatz von Geocities haben in den Anfängen des Internets zahlreiche Nutzer eine eigene Website gebaut
    Webhosting-Pionier Was ist eigentlich aus Geocities geworden?

    Der Unternehmer ging gegen seine drohende Auslieferung vor – erfolgreich. Mit dem Hinweis auf Rechtsfehler zog er bis vor den Obersten Gerichtshof und konnte eine Überprüfung der vorherigen Verfahren erwirken. Die Razzia auf dem Grundstück von Kim Dotcom wurde daraufhin für rechtswidrig erklärt. Der damalige Premierminister von Neuseeland, John Key, musste sich aufgrund der illegalen Abhörung und der Überwachung seiner Rechner sogar öffentlich bei Kim Dotcom entschuldigen.

    Übrigens waren 2012 zusammen mit Kim Dotcom noch drei seiner Mitstreiter verhaftet worden. Einer von ihnen ist mittlerweile verstorben. Zwei weitere – Mathias Ortmann (Technikchef bei Megaupload) und Bram van der Kolk (für die Programmierung der Software verantwortlich) – umgingen eine Auslieferung an die USA, da sie sich bereit erklärten, sich einem Gerichtsverfahren in Neuseeland zu stellen. Im Sommer 2023 wurde das Urteil gefällt, die beiden Männer sind wegen Betrugs und weiterer Delikte zu zwei Jahren und sieben Monaten beziehungsweise zwei Jahren und sechs Monaten Haft verurteilt worden. Damit blieb das Gericht unter den anvisierten 10 Jahren, da sich beide offenbar bereit erklärten, gegen Kim Dotcom auszusagen.

    Wie es mit Kim Dotcoms Verfahren weitergehen würde, blieb zunächst offen, und so auch das Thema Auslieferung. Das ist nun aktueller denn je. Doch Kim Dotcom zeigt sich noch unbeeindruckt. „Ich liebe Neuseeland“, schrieb er Mitte August 2024 auf X. „Ich werde nicht gehen.“

    Über die Plattform äußert er sich vor allem politisch. Dabei lassen einige seiner Posts auf eine eher pro-russische und westkritische Haltung schließen. Zudem hat Kim Dotcom auf X und in Interviews wiederholt verschwörungsideologisch geprägte Aussagen getätigt, die klassische antisemitische Codes oder Anspielungen enthalten, auch wenn er selbst bestreitet, antisemitisch zu sein.

    Ganz anders zeigt er sich indes auf Instagram. Hier liefert Kim Dotcom vor allem private Einblicke in sein Leben. Seit 2018 ist er in dritter Ehe mit der Anwältin Elizabeth Donnely verheiratet, insgesamt hat er sechs Kinder.

    #histoire #internet #piratage_informatique #dotcom #droit_d_auteur #USA #justice

  • Pour une #écologie_pirate. Et nous serons libres

    Nous manquons, aujourd’hui en Europe, d’un projet écologiste capable de résister aux politiques d’#étouffement, dans un monde de plus en plus irrespirable.
    D’un projet initié dans les #quartiers_populaires, qui y articulerait enfin l’ancrage dans la #terre et la #liberté de circuler.
    D’un projet dont le regard serait tourné vers l’Afrique et qui viserait à établir un large front internationaliste contre le #réchauffement_climatique et la destruction du vivant. D’un projet qui ferait de la #Méditerranée un espace autonome et un point de ralliement des mutineries du Nord comme du Sud.
    D’un projet se donnant comme horizon à la fois la #libération_des_terres, la #libération_animale et l’égale #dignité_humaine, fondamentalement liées.
    D’un projet assumant la sécession face à des forces d’#extrême_droite toujours plus menaçantes.
    D’un projet permettant de prendre le large en quête du #One_Piece, le fameux trésor du manga éponyme, devenu symbole, dans les quartiers populaires, de la soif de liberté qui y gronde.
    D’un projet qui se mettrait à hauteur d’#enfants et chercherait leur bien-être et leur libération.
    Ce projet, c’est celui de l’ #écologie_pirate.

    https://www.editionsladecouverte.fr/pour_une_ecologie_pirate-9782348075445
    #livre #Fatima_Ouassak #pirates #piratage

  • #Cyberattaque contre #France_Travail : Les dérives d’un #fichage_administratif tentaculaire

    Le #piratage massif des données de 36 millions de personnes interroge la logique de #centralisation et de conservation des #informations_personnelles par l’#administration. Jusqu’où l’État peut-il étendre le fichage administratif sans accroître les #risques pour la #sécurité des citoyens et la #confiance publique ?

    En mars 2024, France Travail est victime d’une cyberattaque d’ampleur exceptionnelle. En usurpant les comptes de conseillers #Cap_Emploi grâce à des techniques d’#ingénierie_sociale, des #hackers parviennent à accéder aux #bases_de_données de l’opérateur public et à exfiltrer les informations personnelles de 36 millions de personnes. Noms, prénoms, dates de naissance, numéros de Sécurité sociale, adresses, coordonnées téléphoniques, statut de demandeur d’emploi : un volume considérable de #données_sensibles se retrouve compromis.

    Saisie du dossier, la Commission nationale de l’informatique et des libertés (CNIL) ouvre une #procédure_de_sanction en juillet 2025. Elle reproche à France Travail de ne pas avoir mis en place, au moment des faits, des mesures de sécurité « à la hauteur du risque » pesant sur les données traitées. Résultat : une #amende de cinq millions d’euros et une injonction à renforcer les dispositifs de protection, notamment l’authentification des agents et la surveillance des accès aux fichiers.

    Selon la CNIL, l’attaque n’a pas reposé sur une faille technique complexe, mais sur l’exploitation de la confiance des agents. En se faisant passer pour le support informatique, les pirates ont réussi à réinitialiser des #mots_de_passe et à usurper des comptes professionnels, ouvrant ainsi un accès quasi illimité à des informations hautement sensibles. Un scénario classique, mais redoutablement efficace, qui met en lumière les limites des dispositifs de sécurité lorsque les bases de données sont vastes et largement accessibles.

    France Travail a reconnu sa #responsabilité et annoncé qu’il ne formerait pas de recours contre la décision. L’établissement public affirme avoir depuis renforcé ses procédures : mots de passe robustes, double authentification, restriction de l’accès aux dossiers selon la zone géographique, formations régulières à la #cybersécurité et outils de détection des comportements anormaux.

    Aucun système n’est invulnérable

    Mais cette affaire dépasse le cadre d’un simple manquement technique. Elle illustre une tendance plus large : l’intensification du fichage administratif, au nom de l’#efficacité et du #contrôle. En centralisant et en conservant des quantités toujours plus importantes de données personnelles, l’administration crée des fichiers dont la valeur attire inévitablement des acteurs malveillants. Et contrairement à une idée répandue, ces dispositifs profitent rarement aux citoyens eux-mêmes.

    Car plus les données sont nombreuses, plus les conséquences d’une faille sont lourdes. L’exposition massive d’informations personnelles fragilise la confiance dans les institutions et place des millions de personnes face à des risques d’#usurpation_d’identité ou d’utilisation frauduleuse de leurs données. Elle rappelle surtout une réalité souvent sous-estimée : aucun système n’est invulnérable. En témoigne le piratage des serveurs informatiques du ministère de l’Intérieur, en décembre dernier.

    La #sanction_financière imposée à France travail répond-elle vraiment au problème ? Les cinq millions d’euros versés au titre de l’amende auraient-ils été plus utiles investis autrement ? Moins dans la multiplication des outils de contrôle et de surveillance, et davantage dans la mission première de France Travail : l’accompagnement des demandeurs d’emploi, la formation et l’insertion professionnelle.

    À force de vouloir tout ficher, l’administration accroît les risques qu’elle prétend maîtriser. Réduire la collecte de données au strict nécessaire et recentrer les moyens sur le service rendu aux usagers serait plus avisé, autant pour la sécurité numérique que pour la confiance démocratique.

    https://altermidi.org/2026/01/30/les-derives-dun-fichage-administratif-tentaculaire
    #fichage #France

  • Le Réseau, ou lorsque nous étions intraçables
    https://laviedesidees.fr/Le-Reseau-ou-lorsque-nous-etions-intracables

    Créé par des résistants des PTT, un #réseau téléphonique parallèle a survécu après la Libération. Espace de #communication et de rencontre dans les années 1970, il constitue le chaînon manquant entre les agences matrimoniales du XIX e siècle et nos applis contemporaines.

    #Société #téléphonie #numérique
    https://laviedesidees.fr/IMG/pdf/20251024_reseau.pdf

  • Auchan victime d’un piratage massif : « des centaines de milliers » de données clients dérobées, selon le groupe
    Sueurs froides pour de nombreux consommateurs. L’enseigne de grande distribution Auchan a annoncé jeudi avoir été victime « d’un acte de cyber malveillance » ayant causé le vol de données des comptes de fidélité de « quelques centaines de milliers » de ses clients. Les données piratées comprennent le « nom, prénom, adresses email et postale, numéro de téléphone, numéro de carte de fidélité » des clients affectés, a signalé le groupe dans un communiqué, tout en assurant que « l’incident a été circonscrit ».


    « Les données bancaires, mot de passe et code pin des cartes de fidélité » ainsi que les « montants des cagnottes » des clients ne sont pas concernés, a assuré Auchan, ajoutant qu’il avertissait l’ensemble des personnes concernées et la Commission nationale de l’informatique et des libertés (Cnil). « Quelques centaines de milliers » de clients d’Auchan sont concernés, a précisé à l’AFP une porte-parole du groupe. L’enseigne nordiste avait déjà été victime d’une attaque similaire en novembre 2024.

    Ce groupe phare de l’empire Mulliez, qui a annoncé fin 2024 un grand plan de restructuration avec près de 2.400 suppressions de postes, a invité ses clients à « rester vigilants » face aux risques de sécurité liés à l’hameçonnage, c’est-à-dire des SMS ou courriels frauduleux destinés à tromper des personnes pour les inciter à transmettre des données personnelles ou bancaires. L’année 2025 a été marquée par plusieurs attaques informatiques d’ampleur en France. Début août, plus de six millions de comptes clients de Bouygues Telecom ont été affectés par une cyberattaque ayant conduit à la fuite de données, y compris des coordonnées bancaires.

    #auchan #mulliez #france #grande_distribution #données_personnelles #en_vedette #piratage_informatique #données
    Source : https://www.lefigaro.fr/conjoncture/auchan-victime-d-un-piratage-massif-des-centaines-de-milliers-de-donnees-cl

  • Ces « bibliothèques de l’ombre » où les scientifiques du monde entier partagent gratuitement des articles

    « Un monde de pirates » (2/5). Les sites sur lesquels les #articles_scientifiques sont mis à disposition, en toute illégalité, sont très populaires au sein de la communauté universitaire. Rapides, efficaces, ils incarnent l’utopie d’un savoir accessible à tous.

    Le message, posté sur le site #Sci-Hub, est signé d’une dermatologue tunisienne : « Je veux vous remercier de permettre aux médecins d’accéder à la recherche scientifique médicale gratuitement, surtout dans les pays en développement. » « L’aide que vous avez apportée aux autres est inestimable, je ne doute pas que vous ayez sauvé des vies », surenchérit une chirurgienne galloise. Un interne turc en orthopédie, lui, ne s’encombre pas de périphrases : « Vous méritez un p***** de prix Nobel ! »
    La bénéficiaire de cette effusion de gratitude est une informaticienne kazakhe : #Alexandra_Elbakyan, fondatrice de Sci-Hub, un site de #piratage_scientifique ou, en termes plus policés, une « #bibliothèque_de_l’ombre », qui met à disposition des millions d’articles scientifiques sans le moindre frais. D’où le surnom de la jeune femme : la « Robin des Bois de la science ».

    Cet outil, Alexandra Elbakyan a commencé à l’élaborer pour son usage personnel, en 2011. Alors étudiante en neurosciences, elle bloque sur la rédaction de son mémoire, incapable de s’acquitter des 30 ou 40 dollars qu’exigent les #revues pour donner accès à chacun de leurs articles. C’est l’acte de naissance de Sci-Hub, nouvelle planète dans une galaxie où orbitent alors déjà d’autres « bibliothèques », telles que les sites russes #Z-Library et #LibGen – plus variés, ces derniers diffusent aussi des copies, à l’identique, de livres scientifiques ou de fiction. L’économiste hongrois Balazs Bodo, chercheur à l’université d’Amsterdam, y voit l’héritage du #samizdat soviétique, un système de #diffusion clandestin d’ouvrages interdits ou introuvables, souvent rendu possible, déjà, par des universitaires grâce à leur accès privilégié aux textes.

    Ces samizdats modernes s’épanouissent bien loin des frontières de l’ex-URSS. Leurs adresses s’échangent sur les campus américains comme s’échangeaient déjà les photocopies ou, par modem, les fichiers informatiques. Les étudiants – proverbialement fauchés – comme les chercheurs sont séduits par la gratuité de ces plateformes, entièrement financées par les dons des usagers les plus enthousiastes. « C’était impossible de s’acheter autant de manuels », se souvient Jason (un nom d’emprunt car il souhaite demeurer anonyme), un utilisateur américain de ces bibliothèques depuis son master de sociologie, dans les années 2000. Au téléphone, ce quadragénaire souligne les prix prohibitifs des manuels aux Etats-Unis, où ils peuvent dépasser 100 dollars l’unité.

    Equipe de bénévoles

    Soucieux de rendre une partie de l’aide qu’il a reçue de la communauté, Jason est devenu, pendant la pandémie de Covid-19, le modérateur d’un forum où se coordonnent les #bénévoles. Comme lui, ceux-ci ont été séduits par la dimension politique du projet – mais aussi par l’image romantique du « #pirate_du_savoir », vent debout contre la #privatisation de la #science. Une mythologie flibustière qui motive étudiants et chercheurs à user de leurs accès privilégiés aux réseaux universitaires pour aider d’autres usagers en manque d’une référence.

    Sur ce forum, Jason et les siens trient et approuvent les ouvrages numériques, quitte à retoquer les éventuels trolls qui soumettent de faux livres, derrière la couverture desquelles on ne trouve qu’une publicité incitant à acheter l’œuvre originale. Ils corrigent ensuite ce qui doit l’être. Titre, auteur, image de couverture : les articles et livres ont besoin d’une sorte de « mise en beauté » avant d’être mis à disposition du public. A leur manière, ces bénévoles férus d’informatique effectuent un travail de bibliothécaire : curation, étiquetage… « Cela nécessite beaucoup de travail manuel et il n’y a jamais assez de bénévoles », confirme Jason. Il faut dire qu’il n’est pas évident, pour un aspirant « bibliothécaire de l’ombre », de savoir comment se rendre utile, les équipes responsables des sites ne brillant pas par leur transparence.

    Car… chut ! Comme dans une authentique bibliothèque, on est prié de ne pas faire de bruit. Pas tant pour ne pas déranger les autres lecteurs que parce que le partage d’articles est illégal, et qu’il est risqué de s’impliquer dans la gestion du site. Les échanges informels sur les réseaux sociaux restent anonymes, quand ils n’ont pas plutôt lieu sur des groupes privés, fonctionnant par cooptation.
    Ces précautions ne sont pas superflues. Depuis une dizaine d’années, la guerre est déclarée entre les « bibliothèques » et les puissants groupes d’édition scientifique, à commencer par les géants américains #Elsevier et #Springer. Propriétaires légaux des #articles_scientifiques, ils ont peu à peu obtenu le blocage des sites pirates dans plusieurs pays. Alexandra Elbakyan elle-même a été contrainte de prendre ses distances avec Sci-Hub : en 2021, en raison d’un procès l’opposant à Elsevier en Inde, elle a préféré geler le site, qui demeure accessible mais n’est plus alimenté. Visée par une enquête du FBI, elle vit dans la clandestinité, dans le nord de la Russie.

    La Z-Library est logée à la même enseigne. Ses domaines ont été saisis par la justice américaine en 2022. Deux individus, russes, accusés d’être impliqués dans la création du site, ont été arrêtés en Argentine et se sont depuis évadés. Un événement qui a conduit la Z-Library à revoir les mesures de sécurité de son équipe composée, selon l’un de ses porte-parole sollicité par Le Monde, de « dizaines de spécialistes » en informatique.

    Modèle asymétrique

    #Menaces, #fermetures, #condamnations… Dans le domaine des #publications_scientifiques, la lutte contre le #piratage a ceci de particulier que les auteurs, qui pourraient légitimement se sentir lésés, ne se pressent pas pour se ranger du côté de la loi. Beaucoup d’entre eux estiment que le très profitable modèle économique des principaux éditeurs est particulièrement asymétrique, pour ne pas dire injuste : à leurs yeux, les éditeurs privatisent la science en exploitant le travail des chercheurs, qui ne sont pas rémunérés en retour pour leur publication ou évaluation d’études.

    Dans ce contexte, les pirates suscitent plus souvent l’admiration que la réprobation. D’autant que leur histoire reste marquée par la mort brutale d’#Aaron_Swartz, militant révéré de l’#open_access (accès libre). Visé par des poursuites judiciaires du FBI pour avoir téléchargé des centaines de milliers d’articles scientifiques, cet Américain de 26 ans s’est suicidé en 2013. Dans son « manifeste de l’Open Access Guerilla », il incitait étudiants, bibliothécaires et chercheurs à partager leurs ressources, leurs mots de passe, leurs fichiers. « Vous avez la possibilité de participer à ce banquet de la connaissance alors que le reste du monde en est exclu », insistait-il.

    Pour l’heure, les fermetures de plateformes pirates sont rarement définitives. La bataille que leur livrent les éditeurs s’apparente davantage à un jeu du chat et de la souris, les sites bloqués ne tardant pas à refaire surface, à l’identique, à une autre adresse. La crainte de les voir disparaître pour de bon mobilise tout de même de nombreux internautes, à l’image de « #Shrine », un universitaire qui ne donne ni son nom ni son âge, mais explique au Monde que, pour lui, ces bibliothèques sont des « ONG de la piraterie ».

    En 2020, il lance un appel à l’aide sur Reddit, plateforme communautaire et plus gros forum en ligne du monde. Reprenant en préambule le mot d’ordre d’Aaron Swartz, il propose un projet d’hébergement « pair à pair », c’est-à-dire décentralisé, des sites comme Sci-Hub : dans la mesure où leur contenu sera désormais hébergé sur les ordinateurs de centaines de volontaires, il sera impossible de le supprimer en faisant simplement saisir, par la justice, quelques ordinateurs. « Shrine » affirme avoir alors vu se mettre en mouvement « une colonie de fourmis : des gens du monde entier, décidés à protéger ces fichiers, malgré les risques encourus et sans en tirer le moindre profit ».

    Cette « colonie » a essaimé. Ainsi, un projet de mégabibliothèque baptisé « #Anna’s_Archive » a pour objet, depuis 2022, de constituer une copie complète des collections numériques de ses homologues. Ses promoteurs – évidemment non identifiés – entendent ainsi éviter la disparition du contenu de ces plateformes si elles venaient à fermer. Résultat : 50 millions de livres et le double d’articles scientifiques sont conservés dans « Anna’s Archive ».

    https://www.lemonde.fr/series-d-ete/article/2025/08/11/les-bibliotheques-de-l-ombre-a-la-pointe-du-piratage-scientifique_6628300_34
    #édition_scientifique #résistance #recherche #ESR

    –-

    ajouté à la #métaliste sur la #publication_scientifique* :
    https://seenthis.net/messages/1036396

  • Cyberattaque à Saint-Nazaire : un an après, le tiers des applications toujours hors service Simon Cherner - Le Figaro Nantes
    Des séquelles informatiques à long terme.

    Un an après la cyberattaque qui a frappé de plein fouet les systèmes informatiques de Saint-Nazaire (Loire-Atlantique) et son agglomération, le 10 avril 2024, la cité portuaire n’a pas encore pleinement retrouvé l’ensemble des outils dont elle disposait avant d’être prise pour cible. Sur les 350 applications comptabilisées avant l’attaque, près d’un tiers s’avère encore inopérant aujourd’hui.
    . . . . .
    Parmi les applications concernées se trouvent notamment des solutions de travail collaboratif ou encore des plateformes spécifiques destinées aux associations de la ville, évoque la municipalité, qui préfère rester discrète sur les outils désactivés et dont une partie pourrait tout simplement être remplacée. Les différents services pour le grand public ont été remis en route progressivement au cours du printemps 2024, ajoute l’hôtel de ville.
    . . . . .


    Outre les applications rendues indisponibles, la cyberattaque a également fait disparaître des données et contraint de nombreuses équipes à revenir au papier et au crayon. Le volet judiciaire de l’attaque est suivi par la section cyber du parquet de Paris.
    Source : https://www.lefigaro.fr/nantes/cyberattaque-a-saint-nazaire-un-an-apres-le-tiers-des-applications-toujours
    #hacking #cyberattaque #sécurité #internet #ransomware #sécurité_informatique #cyberattaques #cybersécurité #malware #piratage #algorithme #en_vedette #Saint-Nazaire #services_publics #services_public

  • Quand l’association #Utopia_56 pirate #Google_Maps pour rendre visible les « invisibles » !

    La fin de la #trêve_hivernale est un moment d’angoisse pour toutes celles et ceux qui vivent dans la précarité, l’association Utopia 56 révèle son opération de #piratage de Google Maps en incarnant virtuellement les déplacés de la rue.

    L’avantage des premiers jours du mois d’avril, nous sortons de la météo, c’est le soleil qui envahit nos cœurs et rayonne sur nos rues, un souffle de chaleur pour les bien lotis et un vent d’angoisse pour les personnes précaires qui doivent affronter la fin de la trêve hivernale. L’association Utopia 56 a choisi ce changement de saison pour révéler son opération de communication autour du piratage de Google Maps, le système de #cartographie du gafam.

    L’été dernier en marge de l’organisation des #jeux_Olympiques où il fallait aux yeux du monde offrir une ville prête à accueillir les grands anneaux de la compétition et ses valeurs de partage, des milliers de personnes ont été déplacées vers d’autres villes pour faire place nette. Ces images de sans papiers, de réfugiés, de travailleurs immigrés sommés de rentés de force dans des cars des forces de l’ordre sont assez violentes à regarder et de nombreuses association comme Médecins du monde ou Emmaüs ont dénoncé un « #nettoyage_social ». Mais la fête était trop belle, et l’opinion a focalisé son attention sur l’appel du podium loin du revers de la médaille.

    Utopia a donc décidé d’investir le champ du cyber espace en créant sur Google Maps des #pins rouge vous savez comme ceux qui désignent un restaurant, une boutique ou un hôtel. Sur la carte interactive ont débarqué des dizaines de nouveaux lieux, « chez Dom », « chez Daouda », « chez Jean Pierre », « chez Roberto », « chez Moussa », ces #espaces_fictifs représentent les personnes déplacées à l’endroit où elle vivait ou survivait. Sur le Pins, l’internaute peut cliquer et obtenir des informations sur la situation de précarité de la personne et Utopia renvoie vers ses actions.

    Pendant plusieurs mois dans l’ombre du géant mondial, ces pins ont rendu les invisibles visibles et l’association revendique 500 000 vues depuis les JO. De nombreux touristes ont donc du comprendre que « chez Ismaël » n’est pas le dernier endroit parisien à la mode pour boire un cocktail mais le nom d’un sans papier que personne ne veut voir.

    Google Maps repère la technique et supprime tout !

    La firme américaine a tout de même fini par repérer ce gentil piratage de ses fonctionnalités et elle a supprimé tous les pins. Ce grand nettoyage de printemps n’a pas découragé Utopia qui poursuit aujourd’hui cette stratégie de sensibilisation en jouant sur le délai de réactivité très variable de la plateforme. Récemment ce sont de nombreux pins qui se sont ajoutés du côté de la Gaieté lyrique pour décrire la violence des expulsions de mineurs isolés.

    Ce qui est assez déroutant dans cette action de visibilisation de la précarité c’est notre regard, enfin le mien mais j’imagine que vous pourrez vous reconnaître. J’avoue détourner souvent les yeux lorsque je passe physiquement à côté d’une personne à la rue, pris par le temps ou plus exactement par la fausse urgence de la vie et là un petit badge rouge virtuel m’a touché…Comme si j’accordais plus d’importance à un pixel sur une carte numérique qu’à un humain sur le bitume.

    Utopia a réussi sa démarche de sensibilisation en utilisant la virtualité désincarnée du numérique pour mieux pointer la déshumanisation de nos sociétés connectées.

    https://www.radiofrance.fr/franceculture/podcasts/un-monde-connecte/quand-l-association-utopia-56-pirate-google-maps-pour-rendre-visible-les

    #visibilisation #in/visibilité #sans-abrisme #sans-abris #SDF #visibilité #cartographie #JO #toponymie #toponymie_migrante

    Est-ce qu’il y a des seenthisien·nes (@seenthis) qui ont fait des captures d’écran de ce piratage et qui pourraient les partager ici ??

    @visionscarto

  • Fuite de données de 78.000 clients de Norauto, dont des numéros de pièces d’identité afp - le figaro

    Nouvelle cyberattaque d’une entreprise. L’enseigne Norauto, spécialisée dans la maintenance automobile, a été touchée par une fuite de données sur plusieurs milliers de ses clients, et de certains numéros de pièces d’identité, a confirmé mardi l’entreprise à une journaliste de l’AFP. « Norauto a fait l’objet d’un acte de cyber-malveillance. Les investigations menées par nos équipes mobilisées sur le sujet indiquent que des données à caractère personnel spécifiquement liées à notre service location ont été ciblées » , a indiqué l’entreprise, qui a précisé que 78.000 clients sont concernés. 

    Les données personnelles touchées par la fuite portent, « selon les cas » , sur les noms et prénoms, les adresses mails et postales, les numéros de téléphone, les numéros de carte de fidélité ainsi que les numéros de pièce d’identité fournis à l’occasion de locations.

    L’enseigne n’a pas précisé quelle part des clients étaient concernée par cette fuite liée aux pièces d’identité.

    Norauto a précisé avoir « immédiatement mis en place des mesures pour stopper l’attaque et renforcer la sécurité de (ses) systèmes » , et avoir communiqué au sujet de cet acte de malveillance auprès de ses clients.

    La Cnil, gendarme français des données personnelles, a confirmé avoir reçu une notification de violations de données, une démarche obligatoire.

    #hacking #cyberattaque #sécurité #internet #sécurité_informatique #cyberattaques #cybersécurité #piratage #en_vedette

    Source : https://www.lefigaro.fr/secteur/high-tech/fuite-de-donnees-de-78-000-clients-de-norauto-dont-des-numeros-de-pieces-d-

  • #Doctolib déploie une #IA pour capter et analyser les conversations patients-médecins !

    La licorne Doctolib déploie un programme d’intelligence artificielle pour permettre aux médecins généralistes d’analyser les #conversations avec leurs patients. Quels sont les avantages et limites de cette #assistance_médicale ?

    Dans quelques jours, vos prochaines consultations chez votre médecin généraliste pourront être captées en #écoute activent par un programme d’IA développé par la licorne française Doctolib. Une fois votre consentement obtenu, le micro de l’ordinateur du médecin s’enclenche et une IA capte toute la #conversation. Au-delà de la #captation, ce programme sera capable de trier les informations et de gérer toute la partie administrative pour constituer le dossier d’un patient. Une fois la consultation achevée, cette IA devenue assistant délivre un #rapport complet et récapitule le #diagnostic formulé par le médecin.

    Ayez donc à l’esprit qu’il ne s’agira plus tout à fait d’une conversation à deux mais à trois mêmes si évidemment Doctolib garantit la #confidentialité des échanges. Pour la #start-up, la promesse marketing est la suivante : libérer le regard du praticien pour lui faire gagner du temps et de l’attention. 360 médecins volontaires testent cette solution depuis plusieurs mois et il faut croire que les retours sont positifs, car sa généralisation est prévue pour le 15 octobre.

    Les témoignages de professionnels communiqués par Doctolib font état de médecins qui peinent à se concentrer pleinement sur la relation avec leurs patients, car ils ont le nez rivé à leur clavier pour enregistrer et taper les informations. Cette IA magique et donc censé leur permettre de regarder leurs patients droit dans les yeux et leur donner davantage d’attention, ce qui peut parfois manquer, nous l’avons sans doute tous un jour constaté.

    #Protection_des_données de santé : peut-on faire confiance ?

    Et bien toujours le même Guillaume, celui de la protection des données, nous savons qu’à chaque fois qu’ont stock à grande échelle des informations, celles-ci deviennent l’objet de convoitises et une cible potentielle de cyberattaques. Si Doctolib indique qu’il ne stock pas les données de son IA, l’entreprise a déjà connu une mésaventure en 2020 avec le #piratage de plus de 6000 rendez-vous en ligne et les infos administratives correspondantes.

    Vient ensuite la question de la #confiance, ces #informations_personnelles, intimes que vous confiez à votre médecin, sont livrées à une entreprise privée qui pourrait un jour ou l’autre décider de les monétiser. Une enquête menée par la cellule d’investigation de Radio France avait déjà prouvé en 2022 que certaines informations de santé qui transitent via Doctolib ne sont pas chiffrées de bout en bout.

    Enfin, reste le risque de la #déshumanisation de la #relation_de_santé, à l’inverse de la promesse marketing, cette #technologie pourrait encourager certains médecins à aller encore plus vite dans leurs consultations afin de les multiplier.

    Cette étape de la captation des conversations, n’est qu’un début. L’IA est perçue comme un important levier de croissance pour Doctolib. Et sans vouloir alimenter le fantasme du remplacement des professionnels de santé, l’Intelligence Artificielle va prochainement se déployer aux spécialistes et être amené à délivrer elle-même des diagnostics.

    Alors en tant que médecin du « monde connecté », je ne saurai vous la prescrire, n’ayant pas encore d’avis tranché sur son statut entre remède et poison, j’opte donc sagement pour le #principe_de_précaution.

    À la suite de cette chronique, Doctolib souhaite préciser que : « le dialogue entre le médecin et son patient n’est jamais enregistré ni stocké. L’assistant de consultation, activé uniquement avec le consentement du patient, se charge de la prise de notes, assure une transcription en temps réel de la consultation et en réalise une synthèse structurée. Cette synthèse sera toujours soumise à la validation ultime du médecin ».

    https://www.radiofrance.fr/franceculture/podcasts/un-monde-connecte/doctolib-deploie-une-ia-pour-enregistrer-et-analyser-les-conversations-p

    #intelligence_artificielle #AI #santé #secret_médical

    signalé aussi ici par @biggrizzly :
    https://seenthis.net/messages/1074287

  • Microsoft’s Recall Feature on Windows 11 Not Removable After All
    https://digitalmarketreports.com/news/25091/microsoft-recall-feature-on-windows-11-not-removable-after-all

    Microsoft has confirmed that Windows 11 users will not be able to uninstall the controversial “Recall” feature, despite earlier reports suggesting otherwise. Recall, part of the Copilot+ suite announced in May, automatically captures screenshots of user activity on the operating system, ostensibly to help users easily retrieve past work.

    Oui, ils se foutent de not’gueule quand ils disent qu’ils nous ont entendu et que bon, ok, on va supprimer nos fonctionnalités attentatoires à la sécurité et à la vie privée.

  • Saint-Nazaire : un mois après une cyberattaque historique, des services municipaux encore mutilés et ça va durer - Simon Cherner

    Après le cybertsunami, la reconstruction. Touchée de plein fouet par une attaque informatique historique dans la soirée du 9 avril, l’agglomération de Saint-Nazaire retrouve progressivement l’usage de ses services numériques. Mais le chemin sera long : considérée comme « très sérieuse », selon une source proche du dossier, l’agression aurait mis totalement hors service quelque 400 applications clés de la municipalité, fait disparaître quelques données et forcé de nombreuses équipes à revenir au papier et au crayon. Une régression technologique sans précédent pour la collectivité, et qui persiste encore en partie aujourd’hui.


    « Tous les systèmes touchés sont en train d’être remis en route et en sécurité, mais nous en avons pour tout l’été, au moins, car nos services informatiques doivent repartir de zéro », indique au Figaro un porte-parole de l’agglomération nazairienne. La collectivité s’apprête à livrer, à la fin du mois, un nouveau point d’étape sur la reconstruction numérique en cours. Épaulée par l’Agence nationale de la sécurité des systèmes d’information (ANSSI), la mairie de Saint-Nazaire prend l’attaque particulièrement au sérieux. « C’est un acte de guerre » , a déclaré à plusieurs reprises le maire David Samzun (PS). Le volet judiciaire de l’attaque est suivi par la section cyber du parquet de Paris.

    Une attaque particulièrement grave
    Signe de cette discrète offensive numérique, l’agglomération connaîtrait environ 150 tentatives d’intrusion informatique par jour depuis les six derniers mois. L’une a fini par percer. Un mois plus tard, la faille qui a ouvert la voie aux pirates a pu être déterminée et circonscrite à l’adresse mail générique d’un service technique de l’agglomération. Le mot de passe associé à cette adresse aurait été forcé de manière assez rudimentaire, par force brute ou par l’intermédiaire d’une base de données précédemment piratée et partagée en ligne. Une fois en possession du mail, les attaquants ont pu s’en prendre aux serveurs de l’agglomération. Près d’un tiers du réseau interne a été infecté par un rançongiciel. Aucun groupe ne semble pour l’heure avoir revendiqué l’attaque.

    « C’est un sujet très sensible. Ce genre d’attaque de grande envergure est particulièrement grave pour une agglomération comme Saint-Nazaire (127.000 habitants, NDLR) », commente un expert en cybersécurité basé en Loire-Atlantique qui préfère rester anonyme. « Les rançongiciels ont la cote auprès des pirates informatiques depuis l’attaque fondatrice du virus WannaCry , en 2017, poursuit-il. La période du Covid a accéléré la tendance et, désormais, nous voyons de plus en plus les tensions géopolitiques se répercuter dans le cyberespace, qui reste encore largement un Far West surveillé par un nombre insuffisant de shérifs. »

    À la mi-mai, le secteur le plus mal en point correspondrait aux services de l’eau, dont les facturations et les prélèvements ont été complètement gelés. D’autres services, comme celui en charge des papiers d’identité, de l’urbanisme et des centres de loisirs fonctionnent au ralenti, et uniquement par papier. Une semaine après l’attaque, la mairie évoquait un délai de deux ans, avant le rétablissement complet de ses services. Un mois plus tard, aucune échéance n’est avancée par l’agglomération de Saint-Nazaire.

    #hacking #cyberattaque #sécurité #internet #ransomware #sécurité_informatique #cyberattaques #cybersécurité #malware #piratage #algorithme #en_vedette #Saint-Nazaire #services_publics #services_public

    Source : https://www.lefigaro.fr/nantes/saint-nazaire-un-mois-apres-une-cyberattaque-historique-des-services-munici

  • Dune 2 déjà leaké en mémoire d’EVO
    https://korben.info/dune-part-two-fuite-avance-sites-pirates-memoire-evo.html

    Dune : Partie 2, le blockbuster de science-fiction qui cartonne en ce moment au cinéma, vient de fuiter sur les sites de partage illégaux.

    Alors oui, ce genre de fuite, ça arrive plus souvent qu’on ne le croit puisque les films se font régulièrement récupérés directement depuis les plateformes de streaming pour être refourgués illico sur les réseaux de partage. Mais ici, ce qui est assez dingue, c’est qu’on parle d’une copie de très bonne qualité, récupérée visiblement d’une source web (WEBDL), qui débarque avant même que le film ne soit dispo en VOD ou en Blu-ray.

    https://torrentfreak.com/prolific-piracy-release-group-evo-goes-mysteriously-quiet-221128

    P2P release group EVO has built quite a reputation for being the first to release pirated copies of screeners and popular movies online. The group is well-known for its steady and prolific release schedule, but last Friday things went quiet. EVO’s mysterious absence fuels rumors of a potential bust, but nothing is confirmed thus far.

    #piratage #industrie_du_cinéma #Dune #P2P #bit_torrent

  • Apex Legends streamers warned to ’perform a clean OS reinstall as soon as possible’ after hacks during NA Finals match | PC Gamer
    https://www.pcgamer.com/games/battle-royale/apex-legends-streamers-warned-to-perform-a-clean-os-reinstall-as-soon-as-po

    As for players of the tournament, they strongly recommended taking protective measures. “It is advisable that you change your Discord passwords and ensure that your emails are secure. also enable MFA for all your accounts if you have not done it yet”, they said, “perform a clean OS reinstall as soon as possible. Do not take any chances with your personal information, your PC may have been exposed to a rootkit or other malicious software that could cause further damage.”

    #jeux_vidéo #jeu_vidéo #jeu_vidéo_apex_legends #piratage #compétition #avertissement #sécurité

  • La revue de la semaine :

    #IRLANDE_DU_NORD

    Le Parlement nord-irlandais a désigné samedi dernier comme Première ministre Michelle O’Neill, vice-présidente du Sinn Fein, un parti qui défend la réunion de l’Irlande du Nord (Royaume-Uni) et de la République d’Irlande. Le Parlement nord-irlandais a repris ses travaux le même jour après deux ans de blocage liés aux dispositions commerciales post-Brexit. Michelle O’Neill est la première personnalité du Sinn Fein à être nommée à ce poste.

    #SÉNÉGAL

    Le président du Sénégal, Macky Sall, a annoncé samedi dernier le report de l’élection présidentielle prévue le 25 février dans le pays. Il a expliqué que le processus électoral était entaché de « conditions troubles » qui « pourraient gravement nuire à la crédibilité du scrutin en installant les germes d’un contentieux pré et post-électoral ». L’Assemblée nationale sénégalaise a adopté dans la nuit de lundi à mardi le projet de loi visant à repousser l’élection présidentielle au 15 décembre. Des heurts entre manifestants opposés au report de l’élection et forces de l’ordre ont eu lieu à plusieurs reprises au cours de la semaine.

    #JUSTICE

    Le tribunal correctionnel de Paris a relaxé lundi le président du MoDem, François Bayrou, dans l’affaire des emplois fictifs d’assistants parlementaires européens. La justice a déterminé qu’il y avait eu détournement de fonds publics, mais « aucun élément » ne permet d’affirmer que François Bayrou en avait connaissance, a affirmé le président du tribunal. Le MoDem a en revanche été condamné à une amende et cinq anciens députés européens du parti à de la prison avec sursis et à des amendes. Après avoir discuté avec le Premier ministre, Gabriel Attal, d’un possible retour au gouvernement, François Bayrou a déclaré mercredi ne pas le souhaiter, faute d’un « accord profond sur la politique à suivre ».

    #PIRATAGE

    Les données de plus de 33 millions de personnes, soit près de la moitié de la population vivant en France, ont été dérobées lors d’une attaque informatique, a annoncé mercredi la Cnil, l’autorité de contrôle en matière de protection des données personnelles. Cette attaque a visé les opérateurs Viamedis et Almerys, qui assurent la gestion du tiers payant pour des complémentaires santé.

    #GOUVERNEMENT L’Élysée a annoncé jeudi la composition de la totalité du gouvernement du Premier ministre, Gabriel Attal, après une première partie présentée le 11 janvier. Au total, en plus du Premier ministre, le gouvernement comprend 35 personnes, dont 13 ministres de plein exercice, 16 ministres délégués et six secrétaires d’État [voir la liste complète]. Amélie Oudéa-Castéra est remplacée au ministère de l’Éducation nationale par Nicole Belloubet, garde des Sceaux de 2017 à 2020, mais conserve le portefeuille des Sports et des Jeux olympiques et paralympiques.

    #POLITIQUE

    L’ancien ministre de la Justice Robert Badinter est mort dans la nuit de jeudi à vendredi, à l’âge de 95 ans. Il avait porté le projet de loi pour l’abolition de la peine de mort, adopté en 1981. Emmanuel Macron a salué sur X (ex-Twitter) « une figure du siècle, une conscience républicaine, l’esprit français ».

  • Piratage de Viamedis et Almerys : les données de santé plus de 33 millions de personnes concernées, selon la CNIL
    https://www.lemonde.fr/pixels/article/2024/02/07/piratage-de-viamedis-et-almerys-les-donnees-de-plus-de-33-millions-de-person

    Les données des millions d’assurés qui ont été compromises lors du piratage des bases de données sont « l’état civil, la date de naissance et le numéro de Sécurité sociale, le nom de l’assureur santé ainsi que les garanties du contrat souscrit », selon la CNIL.

  • X-Men, ventes sur Steam, futur de PlayStation : ce que le leak gigantesque d’Insomniac Games révèle
    https://www.frandroid.com/marques/sony/1891605_x-men-ventes-sur-steam-futur-de-playstation-ce-que-le-leak-gigant

    Plus de 1,6 To de documents appartenant à Insomniac Games ont été publié sur le dark web. Un leak d’une ampleur jamais vue dans l’histoire du jeu vidéo, qui dévoile beaucoup d’informations confidentielles sur les développeurs de Spider-Man, Wolverine et Ratchet & Clank.

    #jeu_vidéo #jeux_vidéo #insomniac_games #sony #jeu_vidéo_spider-man #jeu_vidéo_wolverine #jeu_vidéo_ratchet_and_clank #piratage #fuite #rançon

  • En finir avec la #taxe #copie_privée
    https://framablog.org/2023/11/29/en-finir-avec-la-taxe-copie-privee

    Inspiré par le récent débat auquel il a participé dans la dernière édition d’Au café libre dans l’émission Libre à vous ! de l’April, Gee nous propose cette semaine un point sur la fameuse « taxe copie privée ». En finir avec la … Lire la suite­­

    #Communs_culturels #Lecture #Hadopi #Partage #piratage #sacem

  • Encore un #hacker mythomane qui affabule en voulant faire croire à un #piratage massif de 14 millions de comptes. Finalement on en est loin, au mieux des données anciennes de personnes qui ne sont même plus clients #Free. Certains hackers cherchent à nous épater par leurs histoires où ils ont toujours le beau rôle, au final on se retrouve très loin de leurs affirmations prétentieuses. Il est possible de soigner la mythomanie, il suffit de le vouloir. 😉


    https://michelcampillo.com/blog/6278.html

  • Encore un #hacker mythomane qui affabule en voulant faire croire à un #piratage massif de 14 millions de comptes. Finalement on en est loin, au mieux des données anciennes de personnes qui ne sont même plus clients #Free. Certains hackers cherchent à nous épater par leurs histoires où ils ont toujours le beau rôle, au final on se retrouve très loin de leurs affirmations prétentieuses. Il est possible de soigner la mythomanie, il suffit de le vouloir. 😉
    https://michelcampillo.com/blog/6278.html