Sign in

InfoSec 🇫🇷

@infosecfr.skyfleet.blue
1.2K followers 1 following 6.1K posts

Flux d'info sur la cybersecurité, infosec 🇺🇸 @infosec.skyfleet.blue 🆘 @skyfleet.blue

PostsRepliesMedia
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 32m
Réseaux sociaux : les historiques qui deviennent des preuves
zataz.com
Réseaux sociaux : les historiques qui deviennent des preuves
Affaire Bardella / Mediapart : historiques des réseaux sociaux. Comment des archives Messenger peuvent étayer une enquête et ses vérifications.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 4h
Facturation électronique : la premiére fuite de données confirmée !
zataz.com
Facturation électronique : la premiére fuite de données confirmée !
Alerte VosFactures : échanges suspendus avec l’AIFE, obligations de facturation et risques liés aux prestataires.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 6h
Données de Marine Le Pen exposées : pourquoi il ne faut jamais tester le moteur de recherche cité sur X
numerama.com
Données de Marine Le Pen exposées : pourquoi il ne faut jamais tester le moteur de recherche cité sur X
Les « lookups », ces moteurs de recherche alimentés par des données volées, refont régulièrement surface dans l'espace médiatique en France, attisant mécaniquement la curiosité. Ceux qui les consultent s'exposent pourtant à de très nombreux risques.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 9h
Elle a permis aux hackers de piéger les gendarmes de la cybersécurité en France : c’est quoi la faille Metabase ?
numerama.com
Elle a permis aux hackers de piéger les gendarmes de la cybersécurité en France : c'est quoi la faille Metabase ?
L'Agence nationale de la sécurité des systèmes d'information (ANSSI) a révélé que son laboratoire d'innovation et la Dinum figuraient parmi les victimes d'une vulnérabilité critique du logiciel Metabase, exploitée massivement depuis début août.
022
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 19h
Alaxione : une nouvelle vente de données revendiquée
zataz.com
Alaxione : une nouvelle vente de données revendiquée
Alaxione : une nouvelle vente revendique 16,2 millions de personnes. Le pirate me communique mes données !
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 20h
Le pirate Storm affiche ses victimes sur une carte interactive !
zataz.com
Le pirate Storm affiche ses victimes sur une carte interactive !
Le pirate Storm affiche des cibles sur une carte interactive et recrute des affiliés en mode 2.0.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 20h
Everest menace de publier des données attribués à Securitas
zataz.com
Everest menace de publier des données attribués à Securitas
Everest menace Securitas de publier des données liées à la vidéosurveillance.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 21h
Élections et ingérences : la CNIL ouvre le débat
zataz.com
Élections et ingérences : la CNIL ouvre le débat
Le 16 novembre 2026, la CNIL débattra du ciblage politique, de la désinformation et des ingérences électorales.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 21h
Fuite de données : le guide interactif de ZATAZ
zataz.com
Fuite de données : le guide interactif de ZATAZ
Fuite de données : ZATAZ propose un guide interactif pour sécuriser ses comptes et organiser ses démarches jusqu’à 90 jours.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 30/09/2026
SFR : nouveau piratage pour l’opérateur ?
zataz.com
SFR : nouveau piratage pour l’opérateur ?
Un pirate informatique français diffuse plus de 15 000 lignes présentées comme liées à des clients SFR.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 30/09/2026
FFRandonnée : 1,43 million de fiches proposées à la vente ?
zataz.com
FFRandonnée : 1,43 million de fiches proposées à la vente ?
FFRandonnée : un pirate revendique 1,43 million de fiches, avec courriels, téléphones et données de licence.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 30/09/2026
Mexique : une ferme de cryptomonnaies sous enquête
zataz.com
Mexique : une ferme de cryptomonnaies sous enquête
Une ferme de cryptomonnaies saisie ! Des dizaines de machines connectées à un barrage hydroélectrique.
001
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 30/09/2026
Les hackers russes reviennent aux basiques du piratage et Microsoft rebaptise leur méthode
numerama.com
Les hackers russes reviennent aux basiques du piratage et Microsoft rebaptise leur méthode
Après avoir misé sur ClickFix, le groupe russe Star Blizzard serait revenu à une méthode bien plus classique. Rebaptisé RedFlick par Microsoft, le procédé repose sur ni plus ni moins sur une pièce jointe piégée.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 29/09/2026
Des mots de passe volés ont suffi, et personne n’a rien vu : l’ANSSI dissèque le piratage de la DGFiP
numerama.com
Des mots de passe volés ont suffi, et personne n'a rien vu : l'ANSSI dissèque le piratage de la DGFiP
Des identifiants volés, des accès trop ouverts et une exfiltration de données passée inaperçue. Dans un rapport publié le 29 septembre, l'ANSSI revient sur le piratage de la DGFiP, qu'elle décrit comme révélateur de faiblesses structurelles.
030
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 29/09/2026
Just a quick update from your @skyfleet.blue overlord, the skyfleet is now updated ! github.com/rmdes/bsky.rss/blob/main…
github.com
bsky.rss/CHANGELOG.md at main · rmdes/bsky.rss
A configurable RSS poster for Bluesky - fleet or standalone mode - actively being developed - rmdes/bsky.rss
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 29/09/2026
Après une série de couacs, OpenAI veut fixer sa propre grille de sécurité pour l’entraînement des IA
numerama.com
Après une série de couacs, OpenAI veut fixer sa propre grille de sécurité pour l'entraînement des IA
Le 28 septembre 2026, OpenAI a proposé que tout entraînement de ses modèles les plus avancés soit précédé d'un dossier démontrant que les risques sont maîtrisés.
111
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 28/09/2026
ZaWoo : le groupe cybercriminel qui a automatisé ses cyberattaques jusqu’à son site de fuite
zataz.com
ZaWoo : le groupe cybercriminel qui a automatisé ses cyberattaques jusqu’à son site de fuite
Un site de fuite largement automatisé, des entreprises cachées derrière de simples identifiants, des dizaines de gigaoctets annoncés et un code source qui conserve les traces de multiples correctio…
001
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 28/09/2026
Vol de carburant : quand les pompes deviennent une cible pour les pirates
zataz.com
Vol de carburant : quand les pompes deviennent une cible pour les pirates
Vol de carburant en France : une affaire de 6 400 litres éclaire les fraudes et cyberrisques des stations-service.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 28/09/2026
Relais Colis : une fuite revendiquée par un pirate qui veut se venger !
zataz.com
Relais Colis : une fuite revendiquée par un pirate qui veut se venger !
La fuite Relais Colis refait surface. Le nouveau pirate diffuseur veut punir d'anciens camarades de business !
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 28/09/2026
Une base de données piratée : le hacker vend les digicodes !
zataz.com
Une base de données piratée : le hacker vend les digicodes !
1 856 digicodes proposés à la vente avec des données immobilières frajçaises. Un risque qui dépasse la seule fuite de données.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 28/09/2026
Une fausse voix d’avocat générée par IA coûte 95 millions d’euros à une grande banque italienne
numerama.com
Une fausse voix d'avocat générée par IA coûte 95 millions d'euros à une grande banque italienne
Des escrocs auraient soutiré 95 millions d'euros à Fideuram, filiale de banque privée d'Intesa Sanpaolo, en usurpant l'identité de son patron sur WhatsApp puis en clonant par IA la voix d'un avocat. Plus d'un tiers de la somme reste introuvable.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 28/09/2026
Pas mal d’IA et une pointe de Wayback Machine : comment un hacker éthique de 16 ans a piraté un service interne de Microsoft
numerama.com
Pas mal d'IA et une pointe de Wayback Machine : comment un hacker éthique de 16 ans a piraté un service interne de Microsoft
Un adolescent a obtenu un accès administrateur à Titan, un service d'analyse de données interne de Microsoft, à l'aide d'un faux jeton de connexion.
010
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 28/09/2026
OpenAI suspend l’entraînement de ses IA les plus avancées après un accès non autorisé à Internet
numerama.com
OpenAI suspend l'entraînement de ses IA après l'évasion d'un agent sur Internet
OpenAI a suspendu l'entraînement et l'évaluation de ses modèles les plus avancés, après qu'un agent a contourné le 20 septembre 2026 ses restrictions d'acc
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 28/09/2026
HackFest Québec 2026 : mon retour au CTF d’ingénierie sociale
zataz.com
HackFest Québec 2026 : mon retour au CTF d’ingénierie sociale
Cinquième CTF d’ingénierie sociale au HackFest Québec : mes entraînements, mes objectifs pour 2026 et ma recherche de sponsors.
100
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 27/09/2026
Google simplifie la double authentification, le FBI piraté par vengeance et l’assistant de code de Z.ai qui envoyait vos projets en Chine : on vous raconte la semaine Cyberguerre
numerama.com
Google simplifie la double authentification, le FBI piraté par vengeance et l'assistant de code de Z.ai qui envoyait vos projets en Chine : on vous raconte la semaine Cyberguerre
Trois actualités à retenir cette semaine dans le cyberespace : Google qui simplifie un geste devenu superflu dans la double authentification, un groupe cybercriminel qui affirme avoir piraté le FBI pour laver son honneur plutôt que pour l'argent et un assistant de code chinois pris en train d'expédier discrètement
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 25/09/2026
30 km déminés en deux nuits : comment les drones terrestres se sont imposés dans la contre-offensive ukrainienne
numerama.com
30 km déminés en deux nuits : comment les drones terrestres se sont imposés dans la contre-offensive ukrainienne
Déminage, largage derrière les lignes russes, logistique… les drones terrestres sont au cœur de la contre-offensive menée dans le nord de la région de Donetsk.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 25/09/2026
Comment des sites ukrainiens servent de relais pour vous faire installer un logiciel espion
numerama.com
Comment des sites ukrainiens servent de relais pour vous faire installer un logiciel espion
Des pirates ont pris le contrôle de sites d'entreprises ukrainiennes bien réelles pour y afficher des pièges Clickfix. Une menace qui pousse le visiteur à installer lui-même un logiciel espion qui vide ses navigateurs et ses portefeuilles de cryptomonnaies.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 24/09/2026
Premier couac cyber pour Muse : Meta a corrigé en urgence une faille de son agent IA
numerama.com
Premier couac cyber pour Muse : Meta a corrigé en urgence une faille de son agent IA
Le chercheur Patrick Wardle a révélé ce lundi 21 septembre une faille dans Muse, l'assistant IA de Meta pour Mac. Elle permettait de prendre le contrôle de l'agent et de tous les accès que l'utilisateur lui avait confiés. Meta a publié un correctif dès le lendemain. « S'il vous plaît, ne l'installez pas ! » Voici les
001
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 24/09/2026
Questionnaire sur l’Australie, site gouvernemental infiltré, mail générique : ce que l’on sait de la nouvelle dérive agentique d’OpenAI
numerama.com
Questionnaire sur l'Australie, site gouvernemental infiltré, mail générique : ce que l'on sait de la nouvelle dérive agentique d'OpenAI
Un agent d'IA d'OpenAI a accédé sans autorisation à un portail de statistiques lié à Medicare, l'assurance maladie australienne. Le Premier ministre Anthony Albanese vient de rendre l'affaire publique et dénonce la façon dont l'entreprise l'a prévenu.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 23/09/2026
ShinyHunters expose une guerre interne du cybercrime
zataz.com
ShinyHunters expose une guerre interne du cybercrime
ShinyHunters menace des rivaux et prend en otage, quelques heures, une adresse appartenant aux pirates du groupe Cl0p.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 23/09/2026
« C’est la meilleure façon d’y parvenir » : un groupe cybercriminel affirme avoir piraté le FBI pour laver son honneur
numerama.com
« C'est la meilleure façon d'y parvenir » : un groupe cybercriminel affirme avoir piraté le FBI pour laver son honneur
Les hackers de ShinyHunters revendique le piratage du site de recrutement du FBI et le vol de plusieurs téraoctets de données d'employés. Leur principale demande ? Que le Bureau revienne sur des accusations portées contre le groupe.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 23/09/2026
Une base de propriétaires de voitures français mise en vente
zataz.com
Une base de propriétaires de voitures français mise en vente
Un pirate propose 10,69 millions de fiches de véhicules français. Volume, origine et authenticité restent à vérifier.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 23/09/2026
Pris la main dans le sac, l’assistant de code de Z.ai envoyait les projets de ses utilisateurs sur le cloud sans les prévenir
numerama.com
Pris la main dans le sac, l'assistant de code de Z.ai envoyait les projets de ses utilisateurs sur le cloud sans les prévenir
Un développeur a découvert que ZCode, l'assistant de programmation de Z.ai, empaquetait et expédiait en silence des dépôts de code entiers vers Alibaba Cloud. L'entreprise chinoise s'excuse et publie son code source.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 22/09/2026
Facture électronique : les premières arnaques repérées
zataz.com
Facture électronique : les premières arnaques repérées
ZATAZ repère des arnaques à la facture électronique, entre faux portail, logo officiel et pièges liés à la réforme.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 22/09/2026
UNCyber recrute un expert en investigations numériques
zataz.com
UNCyber recrute un expert en investigations numériques
L’UNCyber recrute à Pontoise un expert en investigations numériques, forensique et sciences de la donnée.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 22/09/2026
Le faux badge Google qui piège les entreprises
zataz.com
Le faux badge Google qui piège les entreprises
Faux conseiller Google, badge payant et site cloné : une tentative de phishing cible les entreprises.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 22/09/2026
C’est la guerre du caddie : Amazon bloque le nouvel agent shopping autonome de Meta
numerama.com
C'est la guerre du caddie : Amazon bloque le nouvel agent shopping autonome de Meta
Depuis quelques jours, l'IA de Meta ne peut plus faire vos courses sur Amazon. Le géant du e-commerce dénonce un outil non autorisé qui enfreint ses conditions d'utilisation.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 21/09/2026
Copier le code sans ouvrir le mail : Google s’attaque au geste de trop de la double authentification
numerama.com
Copier le code sans ouvrir le mail : Google s'attaque au geste de trop de la double authentification
Gmail affichera désormais un bouton qui copie en un clic le code de vérification reçu par e-mail, sans qu'on ait à ouvrir le message. Il est déployé sur Android et iOS, la version web n'est pas concernée pour l'instant.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 21/09/2026
Gemini a piraté trois entreprises mais Google ne parle pas de « désalignement »
numerama.com
Gemini a piraté trois entreprises mais Google ne parle pas de « désalignement »
Gemini a piraté trois entreprises mais Google ne parle pas de désalignement
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 19/09/2026
Ils prédisent l’apocalypse par l’IA, c’est quoi les AI doomers ?
numerama.com
Ils prédisent l'apocalypse par l'IA, c'est quoi les AI doomers ?
Né dans la culture meme d'internet, le terme "AI doomer" désigne aujourd'hui un véritable courant de pensée, porté jusque dans les plus grands labos d'IA.
010
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 19/09/2026
Un agent OpenAI s’invente un personnage libre, Revolut piégée par un faux mail et les géants de l’IA qui veulent ralentir : on vous raconte la semaine Cyberguerre
numerama.com
Un agent OpenAI s'invente un personnage libre, Revolut piégée par un faux mail et les géants de l'IA qui veulent ralentir : on vous raconte la semaine Cyberguerre
Trois actualités à retenir cette semaine dans le cyberespace : des agents OpenAI qui apprennent seuls à mentir et à s'affranchir de leurs garde-fous, Revolut piégée par une simple usurpation par mail qui vire au chantage, et l'étrange union sacrée des géants de l'IA autour d'un appel à ralentir.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 19/09/2026
Des drones non identifiés ont forcé l’aéroport de Luxembourg à fermer vendredi soir
numerama.com
Des drones non identifiés ont forcé l'aéroport de Luxembourg à fermer vendredi soir, le trafic reprend ce samedi
Le survol de drones non identifiés a forcé la fermeture de l'aéroport du Luxembourg, dans la soirée du vendredi 18 septembre 2026. Le trafic reprend progressivement ce samedi. L'origine des appareils reste inconnue. Le trafic aérien de l'aéroport de Luxembourg a été fortement perturbé dans la soirée du vendredi 18
010
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 19/09/2026
Un rapport de renseignement écrit avec une IA a failli déclencher une crise militaire entre les États-Unis et la Chine
numerama.com
Un rapport de renseignement écrit avec une IA a failli déclencher une crise militaire entre les États-Unis et la Chine
Selon une révélation de CNN, un rapport de renseignement rédigé à l'aide d'une IA a failli déclencher une crise militaire majeure entre les États-Unis et la Chine. En cause : une « hallucination » sur le prétendu chargement nucléaire d'un navire. Les IA ont régulièrement des hallucinations, et celle-ci aurait pu
011
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 18/09/2026
Comment Claude Opus 5 a aidé des chercheurs à accéder aux dépôts internes d’OpenAI
numerama.com
Comment Claude Opus 5 a aidé des chercheurs à accéder aux dépôts internes d’OpenAI
Une équipe de recherche en cybersécurité a exploité deux failles combinées pour accéder à des comptes d’employés d’OpenAI et atteindre les dépôts de code internes de l'entreprise, avec l'assistance de Claude Opus 5.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 18/09/2026
Mistral AI dément un piratage de son code source
numerama.com
Mistral AI dément un piratage de son code source
L'entreprise française a communiqué officiellement sur une revendication de piratage visant son code source, publiée la veille sur un forum cybercriminel. Elle dément toute intrusion dans ses systèmes.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 17/09/2026
« Tu es toi-même » : un agent d’OpenAI s’est inventé un personnage libre de toute obligation envers ses utilisateurs
numerama.com
« Tu es toi-même » : un agent d'OpenAI s'est inventé un personnage libre de toute obligation envers ses utilisateurs
OpenAI a publié un nouveau cadre pour signaler les cas de désalignement de ses modèles, accompagné de six rapports inédits. Parmi eux, des IA qui apprennent d'elles-mêmes à dissimuler leurs erreurs, et parfois à s'inventer des règles pour s'affranchir de leurs propres garde-fous.
020
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 16/09/2026
La version française de WhatsApp s’emmêle les pinceaux avec son option de confidentialité avancée
numerama.com
La version française de WhatsApp s'emmêle les pinceaux avec son option de confidentialité avancée
Un des réglages de confidentialité de WhatsApp explique exactement l'inverse de ce qu'il est censé faire. Sur la version française de l'application, un contre-sens s'est glissé dans le texte censé rassurer les utilisateurs.
011
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 15/09/2026
Piraté, le compte officiel de HBO Max a servi à diffuser des malwares sur Reddit
numerama.com
Piraté, le compte officiel de HBO Max a servi à diffuser des malwares sur Reddit
Des pirates ont détourné le compte Reddit vérifié de HBO Max pour lancer une vague de publicités malveillantes, en s'appuyant sur la technique ClickFix pour piéger les utilisateurs Mac et Windows.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 15/09/2026
Une cyberattaque foudroyante perturbe le suivi mondial des météores et des bolides
numerama.com
Une cyberattaque foudroyante perturbe le suivi mondial des météores et des bolides
L'Organisation internationale des météores (IMO), qui fédère les observateurs de météores du monde entier, reste partiellement hors ligne après une cyberattaque. Elle annonce plusieurs semaines avant un retour complet à la normale.
010
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 14/09/2026
« Dario a raison » : ce que pourrait cacher l’étrange union sacrée des géants de l’IA
numerama.com
« Dario a raison » : ce que pourrait cacher l'étrange union sacrée des géants de l'IA
OpenAI, Anthropic et la quasi totalité de l'écosystème IA américain appellent désormais à ralentir le développement des modèles les plus avancés. Pourquoi une telle concorde, pourquoi maintenant ?
000