Sign in

InfoSec 🇫🇷

@infosecfr.skyfleet.blue
1.2K followers 1 following 6.1K posts

Flux d'info sur la cybersecurité, infosec 🇺🇸 @infosec.skyfleet.blue 🆘 @skyfleet.blue

PostsRepliesMedia
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 8h
Apple va brider une fonction cruciale des Mac pour empêcher les agents IA de fouiller partout
numerama.com
Apple va brider une fonction cruciale des Mac pour empêcher les agents IA de fouiller partout
Apple a annoncé le 2 octobre 2026 de nouveaux contrôles autour de l'accès complet au disque sur macOS. L'entreprise estime que certains développeurs détournent cette autorisation et que l'essor des agents IA rend le risque plus pressant.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 14h
L’IA a tué (pour l’instant) l’un des programmes de sécurité de Google
numerama.com
L'IA a tué (pour l'instant) l'un des programmes de sécurité de Google
Google a suspendu les soumissions de son programme de récompenses consacré aux failles dans ses logiciels open source, submergé par des rapports générés automatiquement.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 04/10/2026
Une faille notée 10 sur 10 piège les gendarmes français de la cybersécurité, Trump impose « Super Intelligence » et fait flamber les .si, un moteur de recherche expose les données de Marine Le Pen : on vous raconte la semaine Cyberguerre
numerama.com
Une faille notée 10 sur 10 piège les gendarmes français de la cybersécurité, Trump impose « Super Intelligence » et fait flamber les .si, un moteur de recherche expose les données de Marine Le Pen : on vous raconte la semaine Cyberguerre
Trois actualités à retenir cette semaine dans le cyberespace, une faille critique qui a touché jusqu'à l'ANSSI elle-même, un décret présidentiel américain qui a déclenché une ruée sur les noms de domaine slovènes, et un rappel brutal des risques qu'on prend à tester ces moteurs de recherche alimentés par des données
001
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 04/10/2026
Le fléau cyber prend de l’ampleur et deux scénarios se distinguent : c’est quoi le LLM-jacking ?
numerama.com
Le fléau cyber prend de l'ampleur et deux scénarios se distinguent : c'est quoi le LLM-jacking ?
Revente de comptes d'IA volés à prix cassés, détournement discret de serveurs cloud… Google a alerté fin septembre sur l'essor du LLM-jacking.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 02/10/2026
LDLC a été piraté : gare aux faux messages dans les prochaines semaines
numerama.com
LDLC a été piraté : gare aux faux messages dans les prochaines semaines
Le revendeur informatique lyonnais a prévenu ses clients qu'un acteur malveillant avait pu consulter une partie de leurs données personnelles. Les mots de passe et les informations bancaires ne seraient pas concernés, mais les données dérobées suffisent à rendre des arnaques bien plus crédibles.
010
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 01/10/2026
Réseaux sociaux : les historiques qui deviennent des preuves
zataz.com
Réseaux sociaux : les historiques qui deviennent des preuves
Affaire Bardella / Mediapart : historiques des réseaux sociaux. Comment des archives Messenger peuvent étayer une enquête et ses vérifications.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 01/10/2026
Facturation électronique : la premiére fuite de données confirmée !
zataz.com
Facturation électronique : la premiére fuite de données confirmée !
Alerte VosFactures : échanges suspendus avec l’AIFE, obligations de facturation et risques liés aux prestataires.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 01/10/2026
Données de Marine Le Pen exposées : pourquoi il ne faut jamais tester le moteur de recherche cité sur X
numerama.com
Données de Marine Le Pen exposées : pourquoi il ne faut jamais tester le moteur de recherche cité sur X
Les « lookups », ces moteurs de recherche alimentés par des données volées, refont régulièrement surface dans l'espace médiatique en France, attisant mécaniquement la curiosité. Ceux qui les consultent s'exposent pourtant à de très nombreux risques.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 01/10/2026
Elle a permis aux hackers de piéger les gendarmes de la cybersécurité en France : c’est quoi la faille Metabase ?
numerama.com
Elle a permis aux hackers de piéger les gendarmes de la cybersécurité en France : c'est quoi la faille Metabase ?
L'Agence nationale de la sécurité des systèmes d'information (ANSSI) a révélé que son laboratoire d'innovation et la Dinum figuraient parmi les victimes d'une vulnérabilité critique du logiciel Metabase, exploitée massivement depuis début août.
022
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 01/10/2026
Alaxione : une nouvelle vente de données revendiquée
zataz.com
Alaxione : une nouvelle vente de données revendiquée
Alaxione : une nouvelle vente revendique 16,2 millions de personnes. Le pirate me communique mes données !
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 01/10/2026
Le pirate Storm affiche ses victimes sur une carte interactive !
zataz.com
Le pirate Storm affiche ses victimes sur une carte interactive !
Le pirate Storm affiche des cibles sur une carte interactive et recrute des affiliés en mode 2.0.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 01/10/2026
Everest menace de publier des données attribués à Securitas
zataz.com
Everest menace de publier des données attribués à Securitas
Everest menace Securitas de publier des données liées à la vidéosurveillance.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 30/09/2026
Élections et ingérences : la CNIL ouvre le débat
zataz.com
Élections et ingérences : la CNIL ouvre le débat
Le 16 novembre 2026, la CNIL débattra du ciblage politique, de la désinformation et des ingérences électorales.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 30/09/2026
Fuite de données : le guide interactif de ZATAZ
zataz.com
Fuite de données : le guide interactif de ZATAZ
Fuite de données : ZATAZ propose un guide interactif pour sécuriser ses comptes et organiser ses démarches jusqu’à 90 jours.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 30/09/2026
SFR : nouveau piratage pour l’opérateur ?
zataz.com
SFR : nouveau piratage pour l’opérateur ?
Un pirate informatique français diffuse plus de 15 000 lignes présentées comme liées à des clients SFR.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 30/09/2026
FFRandonnée : 1,43 million de fiches proposées à la vente ?
zataz.com
FFRandonnée : 1,43 million de fiches proposées à la vente ?
FFRandonnée : un pirate revendique 1,43 million de fiches, avec courriels, téléphones et données de licence.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 30/09/2026
Mexique : une ferme de cryptomonnaies sous enquête
zataz.com
Mexique : une ferme de cryptomonnaies sous enquête
Une ferme de cryptomonnaies saisie ! Des dizaines de machines connectées à un barrage hydroélectrique.
001
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 30/09/2026
Les hackers russes reviennent aux basiques du piratage et Microsoft rebaptise leur méthode
numerama.com
Les hackers russes reviennent aux basiques du piratage et Microsoft rebaptise leur méthode
Après avoir misé sur ClickFix, le groupe russe Star Blizzard serait revenu à une méthode bien plus classique. Rebaptisé RedFlick par Microsoft, le procédé repose sur ni plus ni moins sur une pièce jointe piégée.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 29/09/2026
Des mots de passe volés ont suffi, et personne n’a rien vu : l’ANSSI dissèque le piratage de la DGFiP
numerama.com
Des mots de passe volés ont suffi, et personne n'a rien vu : l'ANSSI dissèque le piratage de la DGFiP
Des identifiants volés, des accès trop ouverts et une exfiltration de données passée inaperçue. Dans un rapport publié le 29 septembre, l'ANSSI revient sur le piratage de la DGFiP, qu'elle décrit comme révélateur de faiblesses structurelles.
030
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 29/09/2026
Just a quick update from your @skyfleet.blue overlord, the skyfleet is now updated ! github.com/rmdes/bsky.rss/blob/main…
github.com
bsky.rss/CHANGELOG.md at main · rmdes/bsky.rss
A configurable RSS poster for Bluesky - fleet or standalone mode - actively being developed - rmdes/bsky.rss
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 29/09/2026
Après une série de couacs, OpenAI veut fixer sa propre grille de sécurité pour l’entraînement des IA
numerama.com
Après une série de couacs, OpenAI veut fixer sa propre grille de sécurité pour l'entraînement des IA
Le 28 septembre 2026, OpenAI a proposé que tout entraînement de ses modèles les plus avancés soit précédé d'un dossier démontrant que les risques sont maîtrisés.
111
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 28/09/2026
ZaWoo : le groupe cybercriminel qui a automatisé ses cyberattaques jusqu’à son site de fuite
zataz.com
ZaWoo : le groupe cybercriminel qui a automatisé ses cyberattaques jusqu’à son site de fuite
Un site de fuite largement automatisé, des entreprises cachées derrière de simples identifiants, des dizaines de gigaoctets annoncés et un code source qui conserve les traces de multiples correctio…
001
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 28/09/2026
Vol de carburant : quand les pompes deviennent une cible pour les pirates
zataz.com
Vol de carburant : quand les pompes deviennent une cible pour les pirates
Vol de carburant en France : une affaire de 6 400 litres éclaire les fraudes et cyberrisques des stations-service.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 28/09/2026
Relais Colis : une fuite revendiquée par un pirate qui veut se venger !
zataz.com
Relais Colis : une fuite revendiquée par un pirate qui veut se venger !
La fuite Relais Colis refait surface. Le nouveau pirate diffuseur veut punir d'anciens camarades de business !
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 28/09/2026
Une base de données piratée : le hacker vend les digicodes !
zataz.com
Une base de données piratée : le hacker vend les digicodes !
1 856 digicodes proposés à la vente avec des données immobilières frajçaises. Un risque qui dépasse la seule fuite de données.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 28/09/2026
Une fausse voix d’avocat générée par IA coûte 95 millions d’euros à une grande banque italienne
numerama.com
Une fausse voix d'avocat générée par IA coûte 95 millions d'euros à une grande banque italienne
Des escrocs auraient soutiré 95 millions d'euros à Fideuram, filiale de banque privée d'Intesa Sanpaolo, en usurpant l'identité de son patron sur WhatsApp puis en clonant par IA la voix d'un avocat. Plus d'un tiers de la somme reste introuvable.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 28/09/2026
Pas mal d’IA et une pointe de Wayback Machine : comment un hacker éthique de 16 ans a piraté un service interne de Microsoft
numerama.com
Pas mal d'IA et une pointe de Wayback Machine : comment un hacker éthique de 16 ans a piraté un service interne de Microsoft
Un adolescent a obtenu un accès administrateur à Titan, un service d'analyse de données interne de Microsoft, à l'aide d'un faux jeton de connexion.
010
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 28/09/2026
OpenAI suspend l’entraînement de ses IA les plus avancées après un accès non autorisé à Internet
numerama.com
OpenAI suspend l'entraînement de ses IA après l'évasion d'un agent sur Internet
OpenAI a suspendu l'entraînement et l'évaluation de ses modèles les plus avancés, après qu'un agent a contourné le 20 septembre 2026 ses restrictions d'acc
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 28/09/2026
HackFest Québec 2026 : mon retour au CTF d’ingénierie sociale
zataz.com
HackFest Québec 2026 : mon retour au CTF d’ingénierie sociale
Cinquième CTF d’ingénierie sociale au HackFest Québec : mes entraînements, mes objectifs pour 2026 et ma recherche de sponsors.
100
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 27/09/2026
Google simplifie la double authentification, le FBI piraté par vengeance et l’assistant de code de Z.ai qui envoyait vos projets en Chine : on vous raconte la semaine Cyberguerre
numerama.com
Google simplifie la double authentification, le FBI piraté par vengeance et l'assistant de code de Z.ai qui envoyait vos projets en Chine : on vous raconte la semaine Cyberguerre
Trois actualités à retenir cette semaine dans le cyberespace : Google qui simplifie un geste devenu superflu dans la double authentification, un groupe cybercriminel qui affirme avoir piraté le FBI pour laver son honneur plutôt que pour l'argent et un assistant de code chinois pris en train d'expédier discrètement
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 25/09/2026
30 km déminés en deux nuits : comment les drones terrestres se sont imposés dans la contre-offensive ukrainienne
numerama.com
30 km déminés en deux nuits : comment les drones terrestres se sont imposés dans la contre-offensive ukrainienne
Déminage, largage derrière les lignes russes, logistique… les drones terrestres sont au cœur de la contre-offensive menée dans le nord de la région de Donetsk.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 25/09/2026
Comment des sites ukrainiens servent de relais pour vous faire installer un logiciel espion
numerama.com
Comment des sites ukrainiens servent de relais pour vous faire installer un logiciel espion
Des pirates ont pris le contrôle de sites d'entreprises ukrainiennes bien réelles pour y afficher des pièges Clickfix. Une menace qui pousse le visiteur à installer lui-même un logiciel espion qui vide ses navigateurs et ses portefeuilles de cryptomonnaies.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 24/09/2026
Premier couac cyber pour Muse : Meta a corrigé en urgence une faille de son agent IA
numerama.com
Premier couac cyber pour Muse : Meta a corrigé en urgence une faille de son agent IA
Le chercheur Patrick Wardle a révélé ce lundi 21 septembre une faille dans Muse, l'assistant IA de Meta pour Mac. Elle permettait de prendre le contrôle de l'agent et de tous les accès que l'utilisateur lui avait confiés. Meta a publié un correctif dès le lendemain. « S'il vous plaît, ne l'installez pas ! » Voici les
001
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 24/09/2026
Questionnaire sur l’Australie, site gouvernemental infiltré, mail générique : ce que l’on sait de la nouvelle dérive agentique d’OpenAI
numerama.com
Questionnaire sur l'Australie, site gouvernemental infiltré, mail générique : ce que l'on sait de la nouvelle dérive agentique d'OpenAI
Un agent d'IA d'OpenAI a accédé sans autorisation à un portail de statistiques lié à Medicare, l'assurance maladie australienne. Le Premier ministre Anthony Albanese vient de rendre l'affaire publique et dénonce la façon dont l'entreprise l'a prévenu.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 23/09/2026
ShinyHunters expose une guerre interne du cybercrime
zataz.com
ShinyHunters expose une guerre interne du cybercrime
ShinyHunters menace des rivaux et prend en otage, quelques heures, une adresse appartenant aux pirates du groupe Cl0p.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 23/09/2026
« C’est la meilleure façon d’y parvenir » : un groupe cybercriminel affirme avoir piraté le FBI pour laver son honneur
numerama.com
« C'est la meilleure façon d'y parvenir » : un groupe cybercriminel affirme avoir piraté le FBI pour laver son honneur
Les hackers de ShinyHunters revendique le piratage du site de recrutement du FBI et le vol de plusieurs téraoctets de données d'employés. Leur principale demande ? Que le Bureau revienne sur des accusations portées contre le groupe.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 23/09/2026
Une base de propriétaires de voitures français mise en vente
zataz.com
Une base de propriétaires de voitures français mise en vente
Un pirate propose 10,69 millions de fiches de véhicules français. Volume, origine et authenticité restent à vérifier.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 23/09/2026
Pris la main dans le sac, l’assistant de code de Z.ai envoyait les projets de ses utilisateurs sur le cloud sans les prévenir
numerama.com
Pris la main dans le sac, l'assistant de code de Z.ai envoyait les projets de ses utilisateurs sur le cloud sans les prévenir
Un développeur a découvert que ZCode, l'assistant de programmation de Z.ai, empaquetait et expédiait en silence des dépôts de code entiers vers Alibaba Cloud. L'entreprise chinoise s'excuse et publie son code source.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 22/09/2026
Facture électronique : les premières arnaques repérées
zataz.com
Facture électronique : les premières arnaques repérées
ZATAZ repère des arnaques à la facture électronique, entre faux portail, logo officiel et pièges liés à la réforme.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 22/09/2026
UNCyber recrute un expert en investigations numériques
zataz.com
UNCyber recrute un expert en investigations numériques
L’UNCyber recrute à Pontoise un expert en investigations numériques, forensique et sciences de la donnée.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 22/09/2026
Le faux badge Google qui piège les entreprises
zataz.com
Le faux badge Google qui piège les entreprises
Faux conseiller Google, badge payant et site cloné : une tentative de phishing cible les entreprises.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 22/09/2026
C’est la guerre du caddie : Amazon bloque le nouvel agent shopping autonome de Meta
numerama.com
C'est la guerre du caddie : Amazon bloque le nouvel agent shopping autonome de Meta
Depuis quelques jours, l'IA de Meta ne peut plus faire vos courses sur Amazon. Le géant du e-commerce dénonce un outil non autorisé qui enfreint ses conditions d'utilisation.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 21/09/2026
Copier le code sans ouvrir le mail : Google s’attaque au geste de trop de la double authentification
numerama.com
Copier le code sans ouvrir le mail : Google s'attaque au geste de trop de la double authentification
Gmail affichera désormais un bouton qui copie en un clic le code de vérification reçu par e-mail, sans qu'on ait à ouvrir le message. Il est déployé sur Android et iOS, la version web n'est pas concernée pour l'instant.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 21/09/2026
Gemini a piraté trois entreprises mais Google ne parle pas de « désalignement »
numerama.com
Gemini a piraté trois entreprises mais Google ne parle pas de « désalignement »
Gemini a piraté trois entreprises mais Google ne parle pas de désalignement
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 19/09/2026
Ils prédisent l’apocalypse par l’IA, c’est quoi les AI doomers ?
numerama.com
Ils prédisent l'apocalypse par l'IA, c'est quoi les AI doomers ?
Né dans la culture meme d'internet, le terme "AI doomer" désigne aujourd'hui un véritable courant de pensée, porté jusque dans les plus grands labos d'IA.
010
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 19/09/2026
Un agent OpenAI s’invente un personnage libre, Revolut piégée par un faux mail et les géants de l’IA qui veulent ralentir : on vous raconte la semaine Cyberguerre
numerama.com
Un agent OpenAI s'invente un personnage libre, Revolut piégée par un faux mail et les géants de l'IA qui veulent ralentir : on vous raconte la semaine Cyberguerre
Trois actualités à retenir cette semaine dans le cyberespace : des agents OpenAI qui apprennent seuls à mentir et à s'affranchir de leurs garde-fous, Revolut piégée par une simple usurpation par mail qui vire au chantage, et l'étrange union sacrée des géants de l'IA autour d'un appel à ralentir.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 19/09/2026
Des drones non identifiés ont forcé l’aéroport de Luxembourg à fermer vendredi soir
numerama.com
Des drones non identifiés ont forcé l'aéroport de Luxembourg à fermer vendredi soir, le trafic reprend ce samedi
Le survol de drones non identifiés a forcé la fermeture de l'aéroport du Luxembourg, dans la soirée du vendredi 18 septembre 2026. Le trafic reprend progressivement ce samedi. L'origine des appareils reste inconnue. Le trafic aérien de l'aéroport de Luxembourg a été fortement perturbé dans la soirée du vendredi 18
010
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 19/09/2026
Un rapport de renseignement écrit avec une IA a failli déclencher une crise militaire entre les États-Unis et la Chine
numerama.com
Un rapport de renseignement écrit avec une IA a failli déclencher une crise militaire entre les États-Unis et la Chine
Selon une révélation de CNN, un rapport de renseignement rédigé à l'aide d'une IA a failli déclencher une crise militaire majeure entre les États-Unis et la Chine. En cause : une « hallucination » sur le prétendu chargement nucléaire d'un navire. Les IA ont régulièrement des hallucinations, et celle-ci aurait pu
011
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 18/09/2026
Comment Claude Opus 5 a aidé des chercheurs à accéder aux dépôts internes d’OpenAI
numerama.com
Comment Claude Opus 5 a aidé des chercheurs à accéder aux dépôts internes d’OpenAI
Une équipe de recherche en cybersécurité a exploité deux failles combinées pour accéder à des comptes d’employés d’OpenAI et atteindre les dépôts de code internes de l'entreprise, avec l'assistance de Claude Opus 5.
000
InfoSec 🇫🇷 @infosecfr.skyfleet.blue · 18/09/2026
Mistral AI dément un piratage de son code source
numerama.com
Mistral AI dément un piratage de son code source
L'entreprise française a communiqué officiellement sur une revendication de piratage visant son code source, publiée la veille sur un forum cybercriminel. Elle dément toute intrusion dans ses systèmes.
000