Translate

jeudi 20 août 2026

Fuite de données chez Trezor : 13 000 détenteurs de Cryptomonnaies exposés via un prestataire!!

Salut à tous les amoureux de la cybersécurité,

Le fabricant tchèque de portefeuilles physiques de sécurité (Hardware Wallets) Trezor a confirmé le vol des données personnelles de 13 689 clients. L'intrusion ne provient pas d'une faille sur les appareils eux-mêmes ni sur l'infrastructure de Trezor, mais d'une cyberattaque visant leur partenaire logistique américain ShipMonk.

[Gang ShinyHunters] ──(Zero-Day Metabase)──► [Instance ShipMonk] ──► [Exfiltration BDD] ──► [Extorsion / Phishing Ciblé]

1. Périmètre de l'Attaque et Données Exfiltrées

L'incident concerne les clients ayant commandé un appareil Trezor entre le 10 mai et le 8 août 2026 et livrés dans plusieurs pays cibles (États-Unis, Royaume-Uni, Suède, Italie, Portugal, Colombie, Brésil).

Population ImpactéeVolumeDonnées CompromisesRisques Directs
Profils Complets11 742 clientsNom, prénom, adresse postale complète de livraison, e-mail, téléphonePhishing ciblé, ingénierie sociale lourde, agressions physiques à domicile
Profils Partiels1 947 clientsNom, prénom, ville de résidence, e-mailPhishing (e-mails/SMS frauduleux), usurpation d'identité

2. Vecteur d'Attaque : Une Faille Zero-Day sur Metabase (ShinyHunters)

L'attaque s'inscrit dans une campagne plus vaste menée par le groupe cybercriminel ShinyHunters :

  • Exploitation Tiers : Les piratages ont été rendus possibles par l'exploitation d'une vulnérabilité Zero-Day critique au sein de l'outil d'analyse de données Metabase, utilisé par ShipMonk.

  • Privilèges Elevés : La faille a permis aux attaquants d'obtenir des droits d'administration sur les instances Metabase pour exfiltrer les bases de données avant d'envoyer des demandes d'extorsion à ShipMonk.

  • Dégâts Collatéraux : D'autres entreprises exploitant la même infrastructure Metabase ont également été touchées, notamment le fabricant d'ordinateurs Framework et la plateforme Tally.

3. Risques Accrus pour les Investisseurs & Recommandations

L'exposition des adresses de résidence de détenteurs de cryptomonnaies constitue la menace la plus critique, ravivant le souvenir des fuites subies par le concurrent Ledger :

  • Incursions Physiques (Wrench Attacks) : Les agressions physiques ciblant les propriétaires de crypto-actifs ont enregistré une hausse de 33 % au premier semestre 2026 (52 incidents recensés par CertiK).

  • Phishing Sophistiqué : Les victimes doivent s'attendre à recevoir de faux courriers, e-mails ou appels se faisant passer pour le support de Trezor ou leur banque, demandant la saisie de leur phrase de récupération (Seed Phrase de 12/24 mots).

Conclusion : 

Rappel absolu de sécurité : aucun constructeur de Hardware Wallet ni aucun support technique ne vous demandera JAMAIS votre phrase de récupération (Seed Phrase). Si vous faites partie des clients touchés, renforcez la sécurité physique de votre domicile, restez extrêmement vigilant face aux SMS/appels entrants non sollicités et n'entrez jamais vos mots clés sur un ordinateur ou un site web.

Fermeture de Cineby : Chute d'un géant du Streaming Illégal aux 160 millions de visites!!


Salut à tous les amoureux du cinéma et de la cybersécurité,

Un nouvel acteur majeur de la piraterie numérique jette l'éponge. Cineby, l'un des portails de streaming non autorisés les plus fréquentés au monde (revendiquant plus de 160 millions de visites mensuelles), a officialisé l'arrêt définitif de ses activités fixé au 26 août 2026.

Un encart s'affiche désormais sur la page d'accueil de la plateforme pour annoncer la coupure totale de ses serveurs ainsi que la suppression de toutes les bases de données utilisateurs.

[Injonctions UK/Canada] ──┐
[Saisies NDD en Inde]   ──┼──► [Pression Technique/Légale] ──► [Fermeture Cineby 26/08] ──► [Extinction Serveurs/Comptes]
[Bannissement Registrars] ──┘

1. Une Offensive Judiciaire Mondiale Déterminante

Même si les administrateurs ne détaillent pas les raisons exactes de ce sabordage, cette décision fait suite à une accélération sans précédent des actions en justice menées par les ayants droit (Motion Picture Association / MPA, HBO, studios hollywoodiens) :

JuridictionMesure Ordonnée contre CinebyImpact Opérationnel
Royaume-UniOrdonnance de blocage globale (Mai 2026)Blocage DNS/IP obligatoire étendu à tous les FAI
CanadaInjonction dynamique de la Cour fédéraleInvalidation préventive du domaine et des futurs sites miroirs
IndeInjonction judiciaire (Juillet 2026)Saisie de quatre noms de domaine et blocage au niveau registrar
  • Limites du blocage : Bien que le domaine principal en .at soit resté en ligne en raison de différends avec le registrar d'origine (Registrar.eu), la multiplication des ordonnances de blocage dynamique à l'échelle internationale a fini par asphyxier le trafic de la plateforme.

2. Architecture « Piratage en tant que Service » (PaaS)

Selon la MPA, Cineby ne stockait pas la majorité des fichiers vidéo mais fonctionnait comme une plateforme d'indexation lourde reliée à des réseaux d'hébergement russes :

  • Sites Sœurs Touchés : La fermeture de Cineby entraîne la chute de ses plateformes affiliées, notamment Cineplay et Fmovies+.

  • Persistance des Contenus : Les fichiers cibles étant dispersés sur des serveurs tiers de type cyberlocker, la fermeture de Cineby supprime la vitrine d'accès mais ne détruit pas physiquement l'ensemble des flux sous-jacents.

3. Le Défi des « Sites Hydres »

La disparition de Cineby s'inscrit dans le cycle classique du piratage en ligne, où la fermeture d'une marque entraîne souvent la création de clones ou la bascule des utilisateurs vers des alternatives existantes :

  • Injonctions Dynamiques : Pour contourner la création immédiate de sites miroirs, les cours de justice britanniques et canadiennes obligent désormais les FAI à bloquer automatiquement les nouvelles adresses IP/DNS associées à l'infrastructure sans repasser par un jugement au fond.

  • Projets Européens : Les autorités de l'Union européenne débattent d'un mécanisme de coupure d'urgence permettant aux ayants droit de faire bloquer les flux en direct et les sites de streaming sous 30 minutes lors des événements à fort enjeu économique.

Conclusion : 

L'effondrement de ces portails gratuits non régulés s'accompagne systématiquement d'une hausse des cyberattaques. Les domaines de redirection associés à Cineby ou ses faux clones en cours de création sont des vecteurs majeurs de malwares, de campagnes d'ingénierie sociale (phishing bancaire) et d'injections de malvertising.

mercredi 19 août 2026

Régulation UE : Apple Refond son Modèle Économique iOS pour se Conformer au DMA!!


Salut à tous les amoureux de l'high-tech,

Après plus de deux ans de négociations tendues avec la Commission européenne, une amende de 500 millions d'euros infligée en 2025 et le rejet de son dernier recours devant le Tribunal de l'UE, Apple procède à une refonte complète des conditions tarifaires et de distribution des applications iOS au sein de l'Union européenne.

Les nouvelles conditions sont ouvertes à la signature dès aujourd'hui et prendront effet au 1er octobre 2026.

[Processeur de Paiement / Mode de Distribution]
  │
  ├──► App Store + Apple In-App Purchase ──────► Commission de 26% (ou 15% réduits)
  ├──► App Store + Paiement Alternatif ────────► Commission de 20% (ou 10% réduits)
  ├──► App Store + Redirection Web (Link-out) ─► Commission de 15% (ou 10% réduits)
  └──► Web / Store Tiers (Sideloading) ────────► Core Technology Commission : 5%

1. Fin de la « Core Technology Fee » et Nouveau Barème de Commissions

L'élément le plus controversé du plan initial d'Apple — le péage forfaitaire de 0,50 € par installation au-delà d'un million de téléchargements, qui menaçait la viabilité des modèles freemium ou viraux — est définitivement supprimé.

Apple supprime également ses frais d'acquisition initiale (Initial Acquisition Fee) et ses frais de service de magasin (Store Services Fee) pour les flux hors App Store, pour les remplacer par une grille unifiée :

Mode de distribution & de paiementTaux StandardTaux Réduit (Small Business, Subscriptions > 1 an)
App Store (Système In-App Apple)26 %15 %
App Store (Système de paiement tiers)20 %10 %
App Store (Lien externe / Redirection Web)15 %10 %
Stores Tiers ou Distribution Web direct5 % (Core Technology Commission)5 % (Core Technology Commission)

2. Assouplissement des Paiements & Stores Tiers

  • Coexistence des méthodes : Un développeur pourra désormais proposer simultanément la solution Apple In-App Purchase ET une solution de paiement concurrente au sein de la même interface (stabilité imposée de 12 mois sur les choix pour l'ergonomie utilisateur).

  • Démocratisation des Stores Tiers : Apple assouplit drastiquement les prérequis pour exploiter une boutique alternative ou distribuer via le Web. La condition exigeant une lettre de crédit bancaire d'un million d'euros est supprimée. Sont désormais éligibles les entités ayant bénéficié de fonds de roulement, auditées par un comptable agréé, ou d'intérêt public / éducatif.

3. Cadre de Protection des Mineurs

Pour compenser l'absence de vérification native lors des transactions réalisées hors de sa passerelle, Apple instaure un encadrement strict :

  • Moins de 13 ans & Catégorie « Enfants » : Interdiction stricte d'inclure des liens de redirection vers des sites externes pour finaliser une transaction.

  • Entre 13 et 17 ans : Obligation d'implémenter un parental gate (accord préalable du tuteur légal) pour tout usage d'un système de paiement alternatif ou d'une redirection web.

Conclusion : 

Cette révision met fin à l'incertitude juridique et financière qui pesait sur les éditeurs européens depuis l'entrée en application du DMA. La bascule vers une commission sur les flux numériques (5 % à 20 %) remplace un risque opérationnel lourd à l'installation, facilitant le travail de modélisation économique pour les applications distribuées en dehors de l'App Store.

Google Ecosystem : Antispam Agenda, Sanctions Antitrust sur le Play Store et IA Canvas dans Sheets!!


Salut à tous les amoureux de l'high-tech,

L'écosystème Google enregistre une série de mises à jour majeures en ce mois d'août 2026, couvrant aussi bien les outils de productivité Workspace que les questions de régulation anticoncurrentielle.

1. Google Agenda : Un Bouton Anti-Spam Universel pour Bloquer les Invités Indésirables

Déployée progressivement à partir du 18 août 2026 sur les domaines Rapid Release et Scheduled Release (avec une généralisation sous 15 jours), une nouvelle fonction de blocage direct fait son apparition dans Google Agenda.

[Événement Suspect] ──► [Bouton "Bloquer l'utilisateur"] ──┬──► Suppression de l'événement
                                                           ├──► Filtrage des futures invitations
                                                           └──► Ajout à la Blacklist globale du compte (Gmail, Drive)
  • Principe de fonctionnement : En bloquant un contact depuis un événement Agenda, l'invitation en cours est supprimée et toutes ses sollicitations futures sont interceptées.

  • Intégration cross-services : Le blocage est répercuté à l'échelle du compte Google tout entier. Un utilisateur bloqué dans Gmail voit immédiatement ses invitations filtrées dans l'Agenda, et inversement.

  • Prise en charge des expéditeurs externes : Pour les émetteurs hors Google Workspace, l'outil s'appuie sur le blocage des adresses e-mail sources dans Gmail pour empêcher la génération automatique d'événements.

  • Gestion pour les admins : Aucune configuration préalable n'est nécessaire dans la console d'administration Google Workspace, la fonction étant gérée directement en autonomie par les utilisateurs finaux.

2. Play Store aux États-Unis : La Justice Interdit les « Frictions Anticoncurrentielles » de Google

Faisant suite à sa défaite judiciaire face à Epic Games, Google a ouvert son Play Store aux boutiques d'applications concurrentes (comme Aptoide aux États-Unis). Cependant, l'intégration était jusqu'alors freinée par un parcours utilisateur complexe.

Étape imposée par GoogleÉvaluation par la Justice AméricaineInjonction du Tribunal (Août 2026)
Avertissements de sécurité multiplesQualifiés de frictions dissuasivesSuppression sous 7 jours
Boîtes de dialogue de confirmationObstacle au libre choix du consommateurProcessus de téléchargement aligné sur celui des apps classiques
Écran "Contenu non contrôlé"Exploitation d'un prétexte de sécurité à des fins de monopoleInterdiction d'utiliser l'argument sécuritaire comme barrière à la concurrence
  • Conséquences mondiales : Alors que cette contrainte de simplification s'applique immédiatement aux États-Unis, la Commission européenne surveille le dossier via le Digital Markets Act (DMA), ce qui pourrait forcer une harmonisation du parcours de téléchargement des alternatives sur le marché européen.

3. Google Sheets Canvas : Gemini Transforme les Tableaux en Mini-Applications Interactives

Google déploie à l'échelle mondiale Sheets Canvas, une fonctionnalité propulsée par Gemini qui convertit des données brutes en interfaces applicatives sans écrire de code.

[Données Brutes Sheets] ◄──(Synchronisation Temps Réel)──► [Panneau Gemini (Canvas)] ──► [Dashboard Interactif / Drag-and-Drop]
  • Création en langage naturel : Depuis le panneau latéral Gemini, la commande « Créer un canvas » génère des tableaux de bord visuels (plans de table interactifs, plannings Kanban, suivis de révision) à partir de simples descriptions.

  • Synchronisation bidirectionnelle : Toute modification effectuée sur l'interface Canvas répercute instantanément les données dans la feuille de calcul source.

  • Disponibilité : L'outil est disponible mondialement en anglais pour les abonnés Google AI Pro et Ultra, ainsi que pour les licences Google Workspace Business/Enterprise et les modules AI Étudiants.

Conclusion : 

L'arrivée du blocage universel dans Google Agenda résout enfin une faille d'usage historique fréquemment exploitée pour des attaques d'ingénierie sociale (hameçonnage par insertion d'URL malveillantes dans les descriptions de réunion). Côté Workspace, pensez à former vos utilisateurs à ce nouveau réflexe de sécurité.

Cyberattaque contre la Mutuelle Générale de Prévoyance (MGP) : 130 000 IBAN et Données personnelles dans la nature!!

Salut à tous les amoureux de la cybersécurité,

Après la vague de fuites ayant touché le secteur de la santé et des télécoms ces derniers mois, la Mutuelle Générale de Prévoyance (MGP) — organisme basé à Cran-Gevrier (Haute-Savoie) gérant 480 000 adhérents — a confirmé avoir été victime d'une cyberattaque d'ampleur. L'exfiltration de données découle une nouvelle fois d'une faille de sécurité chez un prestataire technique tiers.

[Attaquant] ──(Exploitation Faille Tiers)──► [Prestataire MGP] ──► [Exfiltration de 2 Tables SQL] ──► [Forum Hacker]

1. Périmètre de la Fuite et Analyse des Données Compromises

L'alerte a été donnée début août lorsqu'un pirate a mis en vente deux tables de bases de données issues du système d'information du prestataire sur un forum spécialisé. La MGP a confirmé l'intrusion le 10 août 2026.

Type de DonnéeNombre d'Entrées CompromisesRisque Associé
Noms et Prénoms198 127 uniquesUsurpation d'identité, enrichissement de profil
Coordonnées Bancaires (IBAN)133 018Émission de faux mandats de prélèvement SEPA
Numéros de Téléphone45 771Smishing (SMS frauduleux) & Vishing (phishing vocal)
Adresses E-mail & Postales24 489 e-mails + adressesPhishing ciblé, fausses relances de cotisation
Dates de Naissance & Réf. InternesVariables selon les profilsContournement des contrôles de sécurité N1/N2
  • Données Épargnées : Aucune donnée de santé (historique médical, remboursements), aucun numéro de carte bancaire, ni aucune copie de pièce d'identité ou mot de passe n'ont été compromis.

2. Risque Opérationnel : Comment un IBAN Peut Être Exploité

Si un IBAN seul sert théoriquement à recevoir des virements, son association avec des données nominatives précises, des numéros de téléphone et des adresses le transforme en vecteur de fraude financière direct :

  • Prélèvements SEPA Frauduleux : En utilisant les identifiants créanciers SEPA (ICS) de sociétés complices ou piratées, un attaquant peut initier des ordres de prélèvement non autorisés.

  • Ingénierie Sociale / Faux Conseiller : La possession de la référence interne MGP et de l'IBAN permet au pirate d'appeler l'adhérent en se faisant passer pour un conseiller de sa banque ou de la mutuelle, inspirant une confiance immédiate pour faire valider des transactions Validate/Push sur une application bancaire.

3. Procédures Légal et Recommandations aux Adhérents

  • Notifiations obligatoires : Conformément au RGPD, la MGP a notifié la CNIL, l'ACPR (Autorité de contrôle prudentiel et de résolution) et déposé une plainte pénale. Une campagne d'information individuelle par e-mail et courrier est en cours depuis le 17 août 2026.

  • Contestation des prélèvements : En vertu de l'article L133-18 du Code monétaire et financier, tout prélèvement non autorisé (sans mandat signé) peut être contesté auprès de sa banque pour un remboursement immédiat dans un délai de 13 mois.

Conclusion : 

Cet incident illustre une nouvelle fois la vulnérabilité de la chaîne d'approvisionnement logicielle (supply chain attack). Il est vivement conseillé aux adhérents MGP d'activer la Liste Blanche de prélèvements auprès de leur établissement bancaire (bloquant par défaut tout nouveau créancier SEPA non validé) et de surveiller leurs relevés de compte hebdomadaires.

mardi 18 août 2026

Rachat et Démantèlement de SFR : Inquiétudes Massives sur l'Avenir des 8 000 Salariés!!

Salut à tous les amoureux de l'high-tech,

Signé le 6 juin 2026 pour un montant de 20,35 milliards d'euros, le rachat d'Altice France (SFR) par le trio Orange, Bouygues Telecom et Free fait basculer le marché français des télécoms de quatre à trois opérateurs.

Mais derrière les déclarations rassurantes initiales du consortium, la réalité du démantèlement de l'opérateur au carré rouge suscite une immense crise sociale. Sur les 8 000 salariés actuels de SFR, plus de 5 000 se trouvent dans une incertitude totale quant à leur avenir après 2029.

1. Ventilement des Postes Repris par le Consortium

L'accord de rachat prévoit une période de transition où tous les emplois sont théoriquement garantis jusqu'à début 2029. Cependant, les projections de reprise poste par poste une fois l'intégration achevée mettent en lumière des disparités majeures entre les trois acquéreurs :

AcquéreurActivités & Abonnés ReprisNombre de Salariés SFR Intégrés (Post-2029)
Bouygues Telecom (42 % du rachat)SFR Business (services aux entreprises) + 5,9 M d'abonnés~2 300 salariés (nécessité d'équipes support/B2B)
Orange (27 % du rachat)4,9 M d'abonnés grand public + marques blanches/MVNO250 à 300 salariés
Free (Iliad) (31 % du rachat)RED by SFR (marque 100 % en ligne) + 6 M d'abonnés54 salariés (structure ultra-dématérialisée)
Hors Reprise Directe> 5 300 salariés dans l'incertitude

2. Boutiques physiques et Retail : Le Point Noir de l'Emploi

Le réseau de distribution physique de SFR fait partie des zones les plus directement menacées par les doublons de couverture :

  • Boutiques en propre : Seules 120 des 293 boutiques officielles SFR sont pressenties pour être reprises ou converties par les acquéreurs, mettant en péril près de 1 000 emplois directs.

  • Boutiques franchisées : Les 240 boutiques sous contrat de franchise ne font pas partie des garanties de reprise du consortium, exposant environ 1 500 employés indirects supplémentaires.

[293 Boutiques SFR Représentées] ──┬──► ~120 Reprises / Converties
                                  └──► ~173 Fermetures possibles (~1 000 postes)
[240 Boutiques Franchisées]     ───────► Non couvertes par l'accord (~1 500 postes)

3. Désengagement de l'État et Réaction des Syndicats

Alors qu'au printemps 2026, le gouvernement assurait qu'il ferait preuve d'une « vigilance extrême » concernant la préservation de l'emploi, la position officielle du ministère du Travail et du ministère de l'Économie a évolué :

  • Refus d'intervention directe : Sollicités par les intersyndicales (CFDT, CFE-CGC, CFTC), les ministères ont fait savoir que la restructuration d'entreprises privées ne relevait pas de leur périmètre d'action direct avant la fin de la période d'examen réglementaire.

  • Alertes des syndicats : Les représentants du personnel dénoncent l'absence d'un plan de reclassement contraignant ou d'un encadrement social tripartite. Selon les prévisions de la CFE-CGC et de la CFDT, l'optimisation des structures et l'élimination des doublons informatiques et réseau pourraient conduire à la suppression de 7 000 à 10 000 postes indirects ou sous-traitants dans l'écosystème télécom d'ici 2030.

  • L'obstacle de la Concurrence : L'accord de rachat doit encore obtenir le feu vert de l'Autorité de la Concurrence et de la Commission Européenne, dont l'instruction s'étalera jusqu'au second semestre 2027. Les syndicats espèrent que les régulateurs imposeront des contraintes sociales strictes comme condition à la validation de la fusion.

Conclusion : 

L'absorption des systèmes d'information (SI) et des cœurs de réseau de SFR par trois infrastructures concurrentes implique d'immenses doublons fonctionnels (administrateurs réseau, ingénieurs télécom, support N2/N3). Pour les équipes techniques touchées, la priorité d'ici 2029 consistera à faire valoir les équivalences de compétences vers les divisions Cloud et Fibre d'Orange, Bouygues et Free.

Fuite de données chez Trezor : 13 000 détenteurs de Cryptomonnaies exposés via un prestataire!!

Salut à tous les amoureux de la cybersécurité, Le fabricant tchèque de portefeuilles physiques de sécurité (Hardware Wallets) Trezor a conf...