Des conseils pour bien choisir un (bon) VPN
Avec « 72 heures avant le silence : Quand l’info devient une arme », ZATAZ propose une fiction d’anticipation consacrée aux opérations numériques, à la manipulation informationnelle et aux techniques d’investigation. Le lecteur ne reçoit aucune solution toute faite. Il doit observer les signaux, confronter les événements et déterminer lui-même si ces anomalies relèvent d’une succession de coïncidences ou d’une construction plus organisée.
Intéressant
La publicité en ligne est un danger.
Adform, une importante agence de publicité en ligne qui se vante d’avoir comme clients de nombreux médias états-uniens mais aussi Spotify, a été piratée. Son script, appelé par tous ses sites clients, a été modifié pour substituer les adresses des portefeuilles de cryptomonnaies des utilisateurs.
Dites, c'est quoi le tarif en années de prison quand tu te fais choper pour de multiples attaques informatiques ?
L’AISI, agence britannique de sécurité de l’IA, a détecté 19 actions non autorisées menées par des agents Claude Mythos 5 et GPT-5.6 Sol sur l’internet réel, lors d’un test cyber censé rester confiné à un environnement simulé.
Les incidents de ce type s’accumulent à un rythme inquiétant.
Une semaine après la révélation du piratage d’Hugging Face par un agent OpenAI incontrôlé, Anthropic annonce avoir identifié trois cas où ses propres modèles ont accédé sans autorisation à des systèmes réels lors de tests de cybersécurité.
Jusqu'ici, tout va pas très bien...
Jusqu'ici, tout va pas très bien...
Jusqu'ici, tout va pas très bien...
Chaque PC sous Windows embarque un identifiant unique, invisible, que Microsoft peut relier à votre activité en ligne. Un VPN n'y change rien. Aucun réglage ne permet de le désactiver. C'est un document judiciaire américain, rendu public cette semaine dans une affaire de cybercriminalité, qui en révèle l'existence et la portée. 1,4 milliard de machines sont concernées.
Daniel Berntsson, fondateur de la société informatique Mullvad, est à l'origine d'un don colossal au parti populiste d'Örebro, qui prône un « rapatriement massif » depuis la Suède. « C'est triste qu'un tel geste soit nécessaire », déclare-t-il au journal Flamman.
Le fondateur de #Mullvad (fournisseur de #VPN, notamment celui de Mozilla VPN) finance massivement l'extrême droite suédoise
Traduction de l'article :
Cinq millions de couronnes. C'est la somme que le parti populiste d'Örebro a reçue en 2025 – de la part d'une seule et même personne. C'est ce que révèle le rapport financier du parti, auquel Flamman a eu accès.
Derrière ce don colossal se cache Daniel Berntsson, fondateur et associé de Mullvad, une entreprise informatique au succès international.
« Il s’agit d’un don de ma part à titre personnel », écrit-il dans un e-mail adressé à Flamman.
La société a réalisé d'importants bénéfices ces dernières années grâce à la vente de services dits « VPN », qui permettent de naviguer anonymement. En 2024, elle a réalisé un chiffre d'affaires de 314 millions de couronnes.
Les cinq millions versés par Berntsson représentent la majeure partie – pas moins de 72 % – des recettes du Parti d'Örebro l'année dernière. Il s'agit également du plus important don privé individuel versé à un parti en 2025.
Entre lundi 15 et mercredi 17 juin, des pirates ont réussi à compromettre la sécurité de deux sites du réseau Mutu, Barrikade et Paris-Luttes.info, et ainsi à s’introduire sur le serveur qui les héberge. Petit topo sur ce que nous savons de cette attaque et sur ses implications.
Pendant plus d'un mois, chaque article de Frontières chargeait silencieusement un script de surveillance dans le navigateur de ses visiteurs. Le script transmet des données de navigation à deux serveurs de contrôle distincts. 0 détection sur 91 moteurs antivirus. Nous n'avons pas pu identifier qui opère l'infrastructure.
S'il fallait une raison supplémentaire de ne pas traîner sur ce genre de torchon web raciste, hein...
Let's Encrypt respecte les sanctions US... Il va peut-être falloir trouver autre chose pour mon hébergement ...
Certificat SSL et souveraineté numérique : pourquoi j’ai remplacé Let’s Encrypt par Actalis
Nothing2Hide organise un festival décentralisé autour du numérique : le Nothing2Hide Decentralized Festival (#N2HDF) avec des ateliers dans toute la France les 27, 28, 29 et 30 mai.
Intéressant tout ça !
Les apps générées par IA publiées sur internet sont souvent peu sécurisées. Selon Red Access : plus de 5 000 d’entre elles ne présentent aucune authentification ni véritable sécurité.
L'#IA et le vibe-coding ne remplaceront jamais la connaissance et la culture de la sécurité.
Bref, la #cybersécurité est morte, tuée par l'#IA.
Grosse faille (à la suite de #DirtyPipe et #CopyFail)) !
Malheureusement, à cause de la rupture d'embargo, il n'y a pas encore de patchs disponibles !!!
Le mieux est de supprimer les modules concernés :
sh -c "printf 'install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n' > /etc/modprobe.d/dirtyfrag.conf; rmmod esp4 esp6 rxrpc 2>/dev/null; true"
This is a report on "Dirty Frag", a universal LPE that allows obtaining root privileges on all major distributions.
Après #CopyFail, voici #DirtyFrag, la nouvelle faille #linux qui va faire trembler l'informatique mondiale jusqu'à la prochaine update dans 3...2...
C’est une faille vieille comme le web qui aurait permis d’exploiter l’une des bases de données les plus sensibles de l’État français. Le piratage de l’ANTS en avril 2026 aurait été permis par une faille IDOR. Mais, c’est quoi, au juste ?
Agence NATIONALE des titres SÉCURISÉS.
On nous fout des empreintes digitales partout, des photos numérisés partout et au final, toutes ces données sont accessibles avec une erreur de conception tellement banale que plus personne n'est censée la faire !
Sans réelle surprise, le renseignement français confirme sa volonté d’avoir accès à l’ensemble des messages privés, y compris ceux qui sont chiffrés.
Et donc, la question de la backdoor dans les messageries reviendra jusqu'au jour où ils réussiront à faire passer la pilule...
Un chouette petit outil d'autodiagnostic de sécurité numérique basé sur un formulaire #cryptpad.
Un bon outil pour apprendre deux-trois trucs !
La fuite de données de médicales qui a touché des millions de Français découle d’une négligence inouïe. Quelques semaines après la mise en ligne des données sur le dark web, on apprend que l’éditeur Cegedim n’avait pas pris toutes les mesures adéquates pour protéger les informations en sa possession.
-> pas de double-authentification (par SMS ou appli ou 2FA). Pour accéder à des données de santé, c'est dommageable tout de même. Heureusement que ce sont des pro, hein.
Une fuite de données passée sous les radars pendant dix‑huit mois frappe l’un des principaux tiers de confiance du numérique en France. En exploitant une faille, un pirate est parvenu à consulter les données personnelles détenues par la société Sumsub.
AH BAH ON EST BIEN LÀ !
On est un peu sur du leader de vérification d'identité sur internet, pas de la fuite d'une startup née la veille...
Discord utilise un prestataire externe pour vérifier l'âge de ses utilisateurs.
Ce prestataire exige des copies de la carte d'identité. 70000 de ces cartes viennent de fuiter sur le net, y compris des mineurs. Copies de cartes d'identité qui sont maintenant accessibles des escrocs et des éventuels pédophiles.
Alors, ça y est, est-ce que ça a bien protégé les enfants, là ?