Translate

mardi 25 août 2026

Qui a piraté le Liechtenstein ? La principauté dans la tourmente après le vol des données de 31 000 entités!!

Salut à tous les amoureux de la cybersécurité,

Trois semaines après une intrusion majeure ayant ciblé le registre des ayants droit économiques (VwbP) géré par l'Office de la justice du Liechtenstein, l'identité des attaquants demeure un mystère complet. Le vol de données touche 31 000 sociétés, fondations et fiducies, un chiffre qui pourrait représenter jusqu'à 100 000 personnes physiques exposées.

[Attaque Nuit du 29 au 30 Juillet] ──► Infiltration Registre VwbP (Plusieurs Heures)
                                      ├──► Données Copiées : 31 000 Entités (Noms, Naissances, Nationalités)
                                      ├──► Données Préservées : Soldes, Adresses, Téléphones, RIB
                                      └──► Impact Estimé : ~100 000 Ayants Droit Physiques

1. Une Infiltration Silencieuse et Hautement Sophistiquée

L'attaque s'est déroulée dans la nuit du 29 au 30 juillet 2026. Les pirates se sont introduits électroniquement dans le registre central, une base mise en place en 2021 pour se conformer à la 5ᵉ directive européenne contre le blanchiment d'argent et le financement du terrorisme.

  • Persistance : Les cybercriminels ont pu maintenir leur accès pendant plusieurs heures sans déclencher les alertes de sécurité.

  • Détection & Réaction : Détectées le jeudi suivant par l'Office de la justice, les anomalies ont immédiatement conduit à la mise hors ligne du registre et à la constitution d'une cellule de crise pilotée par la cheffe du gouvernement Brigitte Haas.

  • Intégrité préservée : Les autorités ont confirmé qu'aucune donnée n'a été modifiée ou supprimée au sein du système.

2. Périmètre des Données Compromises

Si le volume d'entités juridiques touchées est massif, le type d'informations dérobées reste circonscrit au modèle même du registre :

CatégorieDonnées CompromisesDonnées Non Impactées (Absent du Registre)
PérimètreNom de la structure, Noms & Prénoms des ayants droit, Date de naissance, Nationalité, Pays de résidence.Adresses postales, Numéros de téléphone, IBAN/RIB, Chiffre d'affaires, Mouvements bancaires, Dividendes.

3. Un Mobile Enigmatique : Quatre Pistes sur la Table

À ce jour, aucune demande de rançon n'a été formulée et aucune donnée n'a fait son apparition sur les forums du Dark Web, ce qui écarte pour l'instant le schéma habituel du ransomware à double extorsion. Plusieurs scénarios restent étudiés par les enquêteurs :

  1. Renseignement Étranger / Action Étatique : Cartographier les fortunes et structures offshore appartenant aux ressortissants d'un État tiers à des fins d'analyse fiscale ou de coercition politique.

  2. Chantage Ciblé à l'Avenir : Utiliser le recoupement « Nom + Structure au Liechtenstein » pour mener des campagnes d'extorsion directes auprès de personnalités souhaitant maintenir leur anonymat.

  3. Ingénierie Sociale & Spear-Phishing : Exploiter la légitimité des informations (nom de la fondation + identité) pour élaborer des fraudes au président ou des usurpations d'identité bancaire hyper-crédibles.

  4. Opération de Déstabilisation : Porter atteinte à la réputation de sécurité et de discrétion sur laquelle repose la place financière de Vaduz (qui gère près de 572 milliards d'euros d'avoirs bancaires).

4. Conséquences pour le Secteur Financier et la Région

Cet incident fait écho à l'affaire de 2008, où des données fiscales de la banque LGT avaient été vendues à des services de renseignement européens, déclenchant des vagues de redressements.

Entité / ZoneImpact Direct et Risques
LiechtensteinRisque de fuite de capitaux vers des juridictions concurrentes (ex: Delaware)
SuisseDurcissement préventif du projet de registre des ayants droit prévu à l'automne
Personnes physiques impactéesObligation de notification RGPD / Risque accru de hameçonnage ciblé

Conclusion : 

Cet incident met en lumière le paradoxe des registres centraux d'ayants droit : conçus à l'origine pour accroître la transparence financière, ils deviennent des cibles prioritaires de valeur stratégique (honeypots). Pour les cabinets d'avocats, gestionnaires de fortune et entités enregistrées, la priorité absolue est d'avertir immédiatement les clients du risque d'usurpation et de vérifier l'étanchéité des canaux de communication externes.

Actualités Télécoms & Streaming : Augmentation des Frais chez Orange/Sosh et Nouvelles Hausses sur YouTube Premium!!


Salut à tous les amoureux de l'high-tech,

Deux vagues de révisions tarifaires viennent impacter le budget numérique des ménages en ce mois d'août 2026 : un durcissement des pénalités de non-restitution d'équipements chez Orange/Sosh et une hausse en cours de déploiement sur les abonnements YouTube Premium en Europe.


1. Orange & Sosh : Frais de Résiliation et Pénalités Matérielles en Forte Hausse

L'opérateur historique ajuste ses grilles tarifaires. Si les frais fixes de résiliation connaissent une hausse modérée pour s'aligner sur la concurrence, ce sont les non-restitutions ou dégradations de matériel qui subissent une majoration importante (parfois du simple au double).

Évolution des Pénalités de Non-Restitution

Équipement Orange / SoshAncien Tarif de Non-RestitutionNouveau Tarif
Livebox 6, 7 et versions ultérieures200 €300 €
Livebox 5 et versions antérieures100 €200 €
Décodeur TV200 €300 €
Flybox 4G/5G(Non référencé)300 €
Airbox 4G49 €100 €
Répéteur Wi-Fi, boîtier ONT, enregistreur100 €100 €
  • Risque de cumul : Un abonné ne restituant pas son équipement complet (Livebox récente + Décodeur TV + Répéteur Wi-Fi) s'expose à une facture maximale de 700 € de pénalités, hors frais d'acte.

  • Frais de résiliation fixes : Les frais administratifs de fermeture de ligne passent de 60 € à 69 € (après une première hausse de 50 € à 60 € fin 2025). Orange et Sosh s'alignent sur les tarifs appliqués par Free et Bouygues Telecom.

OpérateurFrais de résiliation fixes
Orange / Sosh69 €
Free69 €
Bouygues Telecom69 €
SFR / RED59 €


2. YouTube Premium : Vague de Hausses de Prix en Europe

Plusieurs abonnés européens (Italie, Portugal, Finlande) ont commencé à recevoir des notifications par courriel annonçant une révision à la hausse de leurs tarifs d'abonnement mensuel pour la fin octobre 2026.

[Abonnements Européens] ──► Notification Mail (Août 2026) ──► Application des Nouveaux Tarifs (Fin Octobre 2026)

Grilles Tarifaires Remontées (Exemples Européens)

  • Italie & Portugal :

    • Offre Individuelle : passage de 17,99 €/mois à 20,99 €/mois (+16,6 %).

    • Offre Famille : passage de 25,99 €/mois à 29,99 €/mois (+15,4 %).

  • Finlande :

    • Offre Individuelle : passage de 14,99 €/mois à 16,99 €/mois (+13,3 %).

  • Situation en France : Les tarifs actuels s'établissent pour l'instant à 12,99 €/mois (Individuel), 19,99 €/mois (Duo) et 29,99 €/mois (Famille), mais une harmonisation européenne d'ici l'automne reste fortement pressentie.

Conclusion : 

Lors d'un changement d'accès internet, pense à conserver impérativement la preuve de dépôt (reçu relai colis ou preuve d'émargement postal) lors du retour de tes équipements Orange/Sosh. Les 30 jours calendaires passent vite et la procédure de mise en demeure part automatiquement à J+30. Pour compenser les 69 € de frais de résiliation fixes, pense à faire valoir l'Offre de Remboursement (ODR) de ton futur FAI, qui prend généralement en charge jusqu'à 100 € à 150 € sur présentation de la facture de clôture.

lundi 24 août 2026

Éclairage Cybersécurité : Incidents Suez Eau France & Alaxione!!


Salut à tous les amoureux de la cybersécurité,

Deux cyberattaques distinctes survenues en août 2026 illustrent les vulnérabilités de la chaîne d'approvisionnement (supply chain attack) et des environnements de préproduction/test.

[Attaque Prestataire Suez]  ──► Extraction d'e-mails & documents ──► Risque : Phishing ciblé / Usurpation
[Attaque Alaxione (Santé)] ──► BDD Préproduction (phpMyAdmin)  ──► Risque : Vente Darkweb / Phishing

1. Suez Eau France : Compromission d'un Prestataire Technique

L'attaque n'a pas touché directement le cœur de réseau de Suez Eau France, mais un prestataire technique tiers gérant des flux d'échanges avec les abonnés.

  • Mode opératoire : Exfiltration de données via des messageries électroniques / serveurs de transfert, suivies d'une mise en ligne partielle.

  • Données exposées : Noms, prénoms, coordonnées, numéros de contrats, RIB/IBAN, pièces d'identité et justificatifs joints aux échanges par courriel.

  • Vecteur de risque : Risque élevé de spear-phishing (usurpation de Suez demandant une régularisation de facture avec RIB/IBAN légitime pour mettre en confiance).

2. Alaxione : Exposition d'un Serveur de Préproduction

Alaxione, éditeur de solutions de prise de rendez-vous médicaux, a été visé par une intrusion revendiquée sur des forums d'extorsion par l'attaquant Angel_Batista.

  • Vecteur d'entrée présumé : Interface phpMyAdmin ou instance de préproduction laissée exposée sur Internet.

  • Problématique de la donnée de test : L'éditeur évoque un « serveur de test », mais les échantillons analysés montrent qu'une copie de la base de production y était hébergée sans anonymisation ni masquage des données.

  • Volume revendiqué : ~6,8 millions de fiches patients, 10 millions d'historiques de RDV, ~70 000 NIR (numéros de Sécurité sociale) et des tables de discussions praticiens/patients.

3. Synthèse Comparative des Incidents

Cible / EntitéVecteur d'AttaqueDonnées ImpactéesStatut de la Menace
Suez Eau France (via Prestataire)Attaque Supply Chain / Messagerie & fichiers du prestataireIdentité, contacts, RIB/IBAN, pièces justificatives, contratsDonnées partiellement publiées en ligne
Alaxione (Plateforme Santé)Exposition d'un environnement de test/préprod (phpMyAdmin)6,8M profils, 10M RDV, motifs de consultation, NIR, IBANMis en vente sur forum (~4 300 € / $5 000)

4. Mesures d'Atténuation & Bonnes Pratiques SSI

  1. Pour les équipes IT & DevSecOps :

    • Sanitisation des bases de préproduction : Ne jamais dupliquer une BDD de production vers un environnement de dev/staging sans passer par un pipeline d'anonymisation / pseudonymisation rigoureux.

    • Gestion des tiers (TPRM) : Durcir les exigences de sécurité (audits, clauses SecOps, contraintes NIS 2 / ReCyF) imposées aux sous-traitants manipulateurs de données sensibles.

    • Restreindre l'exposition web : Isoler les outils d'administration (phpMyAdmin, consoles de gestion) derrière un VPN/ZTNA avec authentification FIDO2/Passkey.

  2. Pour les utilisateurs & clients concernés :

    • Vigilance Phishing/Ingénierie Sociale : Mettre en garde contre tout courriel ou SMS prétextant un impayé d'eau ou une confirmation de RDV médical nécessitant une saisie d'identifiants.

    • Surveillance bancaire : Vérifier les prélèvements à venir sur les comptes bancaires en cas de fuite d'IBAN.

Geely dévoile une batterie Solid-State de 500 Wh/kg : 1 000 km d'autonomie et 1 million de kilomètres!!



Salut à tous les amoureux de l'high-tech et de l'automobile,

Le géant automobile chinois Geely franchit un cap dans l'électrification en annonçant l'arrivée en série de ses batteries à électrolyte solide (solid-state). Promettant de lever les derniers freins techniques liés à l'autonomie et la dégradation de la chimie, cette technologie équipera progressivement les différentes marques du groupe à partir de 2027.

[Électrolyte Solide Geely] ──┬──► Densité énergétique : 500 Wh/kg (x2 vs LFP Golden Brick)
                             ├──► Autonomie : > 1 000 km
                             ├──► Durée de vie : 1 000 000 km
                             └──► Temps de recharge : < 9 min (haute puissance)

1. Fiche Technique et Gains de Performance

Par rapport aux générations actuelles d'accumulateurs de type LFP (Golden Brick) ou NMC, l'électrolyte solide permet d'accroître la densité énergétique tout en abaissant la masse globale du pack batterie.

MétriqueBatterie LFP Actuelle (ex: Golden Brick)Nouvelle Batterie Solid-State Geely
Densité Énergétique~200 - 250 Wh/kg500 Wh/kg
Autonomie Estimée500 - 600 km> 1 000 km
Durée de Vie Annoncée300 000 - 500 000 km1 000 000 km
Temps de Charge Cible15 - 20 min (10-80 %)< 9 min (100 %)

2. Avantages Structurels de l'Électrolyte Solide

L'abandon de l'électrolyte liquide au profit d'un composant solide apporte des bénéfices déterminants pour l'architecture des véhicules électriques :

  • Stabilité Thermique & Sécurité : Diminution drastique des risques d'emballement thermique (thermal runaway) et d'incendie en cas de perforation du pack.

  • Maintien de la Valeur Résiduelle : La longévité fixée à un million de kilomètres limite la perte de capacité au fil des cycles de charge, stabilisant la cote des véhicules sur le marché de l'occasion.

  • Recharge Ultra-Rapide : Capacité d'absorption de fortes puissances sans dégradation accélérée de la chimie. Les infrastructures devront toutefois évoluer pour délivrer les niveaux de puissance requis (à l'image des bornes Flash Charger développées par BYD).

3. Marque Inaugurale et Calendrier de Déploiement

Geely prévoit les premières applications commerciales d'ici 2027. En raison des coûts de production initiaux liés aux batteries à électrolyte solide, la technologie sera déployée en priorité sur les segments haut de gamme du groupe :

Marque du Groupe Positionnement Intégration Pressentie
Lotus Ultra-luxe / Sportif Pionnier sur les modèles haute performance
Polestar Premium électrique Véhicules de série GT et berlines routières
Volvo Premium généraliste Déploiement sur les flagships (série 90 / EX90)
Smart / Zeekr Urbain & Volume Adoption dans un second temps après baisse des coûts de production

Conclusion : 

Le franchissement du seuil des 500 Wh/kg sur de l'électrolyte solide modifie les contraintes de dimensionnement des châssis (Pack-to-Chassis). En divisant par deux la masse attribuée au stockage d'énergie pour une autonomie équivalente, les constructeurs réduisent la contrainte exercée sur la suspension, les pneumatiques et le freinage des véhicules lourds.

Actualités Amazon : Explosion des prix matériels et Recours collectif contre le Scraping IA sur Twitch!!


Salut à tous les amoureux de l'high-tech et de l'intelligence artificielle,

L'actualité d'Amazon en ce 24 août 2026 est marquée par deux crises simultanées : une hausse drastique des tarifs de ses équipements grand public face à la crise mondiale de la mémoire, et une action en justice liée à l'entraînement de ses modèles d'IA sur le contenu des streamers Twitch.

1. Flambée des Prix sur les Gammes Echo, Kindle, Fire TV et eero

En raison d'une tension inédite sur la chaîne d'approvisionnement des puces mémoire — accaparées par les infrastructures IA —, Amazon répercute la hausse des coûts de fabrication sur l'ensemble de son catalogue matériel aux États-Unis.

[Demande Massive IA / Datacenters] ──► [Pénurie de Composants Mémoire] ──► [Hausse des Coûts de Prod.] ──► [Ajustement Tarifaire Hardware]

Grille des Augmentations Constatées

ProduitAncien PrixNouveau PrixÉvolution
Echo Dot49,99 $79,99 $+60 %
Kindle (Base 16 Go)109,99 $149,99 $+36 %
Kindle Paperwhite (16 Go)141,99 $199,99 $+40 %
Echo Show 11219,99 $249,99 $+13 %
Fire TV Stick HD (2026)34,99 $39,99 $+14 %
Fire TV Stick 4K Max59,99 $84,99 $+41 %
Routeur eero 7349,99 $399,99 $+14 %
Routeur eero Pro 7699,99 $799,99 $+14 %
  1. Origine industrielle : Andy Jassy (PDG d'Amazon) a relevé les CAPEX du groupe à 220 milliards de dollars pour 2026. Cette tension touche également Apple, Microsoft, Dell et Lenovo, qui ont déjà augmenté leurs tarifs ou réduit les capacités de RAM/stockage livrées par défaut. 
  2. Exceptions : La gamme de sonnettes et caméras Ring conserve pour l'instant sa tarification antérieure.

2. Plainte Collective Contre Twitch & Amazon sur l'Entraînement des IA

En parallèle, Amazon et sa filiale Twitch font face à une action de groupe (class action) déposée aux États-Unis par le streamer Warren Pandiscia (Connecticut).

[Stream / VOD / Audio Twitch] ──(Option "Opt-Out" On par défaut)──► [Entraînement Modèles IA Amazon] ──► [Plainte Collective pour Rupture de Contrat]

Les Points Clés du Litige

  • Opt-Out Imposé : Amazon utilise l'audio, la vidéo, les VOD, les clips et les échanges de chat des chaînes Twitch pour entraîner ses LLM et outils de transcription. L'option « Entraînement pour l'IA générative » est activée par défaut pour tous les comptes.

  • Position de la Direction : Justifiant ce choix, Mike Minton (Directeur Produits chez Twitch) a publiquement déclaré : « Si c'était une option à activer (opt-in), personne ne l'activerait. »

  • Accusations des Créateurs : La plainte dénonce une rupture de contrat, estimant que la plateforme exploite les streamers comme des « partenaires d'entraînement gratuits » pour concevoir des produits IA commerciaux sans compensation financière ni consentement explicite.

Conclusion : 

Si tu utilises Twitch (en tant que créateur ou spectateur) et que tu souhaites protéger tes contenus ou données vocales/textuelles, pense à vérifier la section confidentialité de ton compte : l'option de collecte pour l'IA se désactive manuellement dans les paramètres du profil (Paramètres > Confidentialité et sécurité > Entraînement pour l'IA générative).

Apple M6, Mac mini, HomePod à écran et iPhone en verre : Le Grand Récapitulatif des Annonces de l'Été 2026!!

Salut à tous les amoureux de l'high-tech, Coup de théâtre dans le calendrier de Cupertino. Alors que la tech mondiale attendait la tradi...