
... Liste non exhaustive !
9/05 - Plusieurs caisses de retraite françaises piratées
Onze institutions françaises, dont plusieurs caisses de retraite, ont été victimes d’une cyberattaque. Un pirate nord-africain vend les données volées lors du hack sur un marché noir. Des adresses mail, des mots de passe hachés, des adresses postales, et des numéros de téléphone appartenant aux employés des institutions ont été mis en vente.
29/05- Faites-vous partie des victimes du hack de Free ?
« Have I Been Pwned « vient de recenser toutes les informations volées lors du hack de Free. Divulguées publiquement, les données personnelles des abonnés ont été ajoutées au répertoire de la plateforme open source. Pour savoir si votre adresse e-mail a été compromise lors de la cyberattaque contre Free, il vous suffit de la renseigner sur le site.
29/05 - Une arnaque vise les clients d’Orange
Une nouvelle escroquerie s’en prend à la clientèle d’Orange. Dans un mail frauduleux, les pirates évoquent « un incident de facturation » qui nécessite une action immédiate. La victime entre alors en contact avec un faux service client, qui est chargé de le dépouiller et de voler ses données.
14/05F - Fuite de données chez Dior
Dior a été victime d’une cyberattaque. Un pirate est parvenu à consulter les données personnelles des clients de la marque française. Les « données relatives aux achats et préférences, ainsi que d’autres informations spécifiques que vous avez pu partager » ont également été compromises. Dior prévient en ce moment les personnes touchées.
12/05 - Vol de données fiscales en France
Un hacker a dérobé les données fiscales de deux millions de Français en piratant une entreprise bordelaise. Il a rapidement mis en vente les informations sur le dark web, où elles ont été achetées par un cybercriminel.
08/05 - Deux arnaques explosent en France
Deux types d’escroqueries se propagent actuellement en France. C’est le cas des arnaques au loyer impayé, qui visent des locataires en prétextant que leur loyer n’a pas été réglé dans les temps. La cible est enjointe à réaliser le paiement en utilisant les « nouvelles informations bancaires » communiquées dans le mail de phishing. L’escroc récupère alors l’argent prévu pour le propriétaire.
Citons aussi l’arnaque au kit de dépannage, qui monte en puissance en France depuis des mois. Elle consiste à offrir « un kit de dépannage ou de sécurité routière » à prix cassé ou gratuit, dans l’espoir de subtiliser les coordonnées bancaires des internautes.
01/05 - La CNIL veut imposer la double authentification pour colmater les fuites
La Commission nationale de l’informatique et des libertés (CNIL) a été notifiée de 5 629 violations en 2024, soit 20 % de compromissions en plus qu’en 2023. Un total de 17 772 plaintes, 8 % de plus qu’en 2023, a été enregistré. La tendance s’accélère avec 2 500 violations de données en France au cours du premier trimestre de 2025. Plus de « 80 % des grandes violations de données » enregistrées en 2024 « auraient pu être évitées » avec la double authentification, estime la CNIL. De facto, l’autorité veut obliger les entreprises et les organismes publics à activer un système d’authentification à deux facteurs.
28/04 - Plus de 16 millions de Français piratés
Un répertoire de 11 fichiers, comportant des données personnelles sur plus de 16 millions de Français, a été débusqué sur le dark web par Zataz. Au total, 16 397 079 noms, 14 003 002 emails, 3 629 587 numéros de téléphone, 851 numéros de comptes IBAN et plus de 80 numéros de carte bancaire ont été identifiés.
27/04 - UFC-Que Choisir réclame des sanctions après la cyberattaque contre Free
Après la fuite de données chez Free l’an dernier, l’UFC-Que Choisir demande des sanctions à la CNIL. L’association veut que la CNIL soit ferme et dénonce les failles de sécurité répétées de l’opérateur, qui a déjà été sanctionné par le passé pour des négligences.
22/04 - Cyberattaque contre Indigo
Indigo, une entreprise française spécialisée dans le stationnement, a été victime d’une cyberattaque. Des hackers ont accédé à certaines des données personnelles de ses clients, comme le nom, l’adresse, e-mail, le numéro de téléphone et la plaque d’immatriculation. Aucune donnée bancaire ni mot de passe n’a été compromis par les cybercriminels. Après avoir prévenu la CNIL, Indigo recommande de redoubler de prudence.
Si vous pensez avoir été piraté , et que vous hésitez quant à la conduite à tenir , n'hésitez pas à venir nous voir au Club, à l'atelier des Mordu-e-s le vendredi de 10h à 12h ; nous essaierons de vous aider !