đŠ JustaBreach / @justabreach
@nitter.poast.org.justabreach@rss-parrot.net
I'm an automated parrot! I relay a website's RSS feed to the Fediverse. Every time a new post appears in the feed, I toot about it. Follow me to get all new posts in your Mastodon timeline!
Brought to you by the RSS Parrot.
---
Twitter feed for: @justabreach. Generated by https://nitter.poast.org
Your feed and you don't want it here? Just
e-mail the birb.
RT by @justabreach: â ïž Une vulnĂ©rabilitĂ©, de sĂ©vĂ©ritĂ© CVSS 7.3, a Ă©tĂ© signalĂ©e sur lâoutil de collecte DFIR-ORC de lâANSSI et permet Ă un attaquant d'obtenir une Ă©lĂ©vation locale de privilĂšge.
LâAgence publie aujourd'hui une version corrective sur le GitHub du projet :
đhttps://github.com/DFIR-ORC/dfir-orc/security/advisories/GHSA-7mxq-qhvq-grhg
https://nitter.poast.org/ANSSI_FR/status/2068978618106081582#m
Published: June 22, 2026 08:45
â ïž Une vulnĂ©rabilitĂ©, de sĂ©vĂ©ritĂ© CVSS 7.3, a Ă©tĂ© signalĂ©e sur lâoutil de collecte DFIR-ORC de lâANSSI et permet Ă un attaquant d'obtenir une Ă©lĂ©vation locale de privilĂšge.
LâAgence publie aujourd'hui une version corrective sur le GitHub du projet :âŠ
R to @justabreach: numerique.gouv.fr/sinformer/âŠ
https://nitter.poast.org/justabreach/status/2064198899422626102#m
Published: June 9, 2026 04:12
numerique.gouv.fr/sinformer/âŠ
đš đ«đ· Tchap : compromission dâun compte (encore 1âŠ)
Un acteur malveillant a usurpĂ© un compte (liĂ© Ă lâĂducation nationale) et a pu extraire des donnĂ©es via des salons accessibles Ă ce compte.
Données concernées (selon les premiÚres infos) :
- 70-73k comptes agents (identifiants, noms, mails proâŠ)
- 643k messages
- Historiques de salons publics/semi-publics + quelques fichiers
Ce qui nâest pas impactĂ© Ă ce stade : les conversations chiffrĂ©es de bout en bout (1:1 ou salons privĂ©s) auxquelles le compte compromis nâavait pas accĂšs. Les donnĂ©es les plus sensibles restent normalement protĂ©gĂ©es.
LâANSSI et la DINUM ont dĂ©tectĂ© lâactivitĂ© et qualifient lâincident de maĂźtrisĂ©. EnquĂȘte en cours.
Point important : cet incident relance le dĂ©bat sur lâabsence (encore) de double authentification obligatoire sur la plateforme ou encore un logout automatique. Un contrĂŽle supplĂ©mentaire aurait probablement limitĂ© ou empĂȘchĂ© cette usurpation.
Attention aux titres racoleurs : Ă ce stade rien nâindique un piratage des serveurs! On en reste sur une « simple » compromission de compteâŠ
Sources : DINUM / ANSSI + infos circulant sur le dark web
https://nitter.poast.org/justabreach/status/2064198646388646016#m
Published: June 9, 2026 04:11
đš đ«đ· Tchap : compromission dâun compte (encore 1âŠ)
Un acteur malveillant a usurpĂ© un compte (liĂ© Ă lâĂducation nationale) et a pu extraire des donnĂ©es via des salons accessibles Ă ce compte.
Données concernées (selon les premiÚres infos) :
- 70-73kâŠ
đš đ«đ· Cyberattaque Almerys: MGEN & Harmonie Mutuelle dĂ©mentent toute exposition de donnĂ©es
Almerys (opérateur majeur de tiers-payant) a confirmé une nouvelle cyberattaque fin mai 2026.
Des donnĂ©es personnelles (numĂ©ros de SĂ©cu, Ă©tat civil, numĂ©ros de contratâŠ) de millions dâassurĂ©s auraient Ă©tĂ© exposĂ©es.
Clarifications importantes :
âąMGEN : « Vos donnĂ©es MGEN ne sont pas concernĂ©es. Nous nâutilisons pas la plateforme touchĂ©e. Almerys nous lâa confirmĂ©. »
âąHarmonie Mutuelle : Elle nâutilise pas les solutions de tiers-payant dâAlmerys. Son nom a Ă©tĂ© citĂ© par erreur dans le communiquĂ© initial dâAlan.
Alan (client direct) a alerté ses adhérents et appelle à la vigilance face au phishing.
Sources : Communiqués officiels MGEN / Harmonie + infos Alan.
https://nitter.poast.org/justabreach/status/2059626647695810820#m
Published: May 27, 2026 13:23
đš đ«đ· Cyberattaque Almerys: MGEN & Harmonie Mutuelle dĂ©mentent toute exposition de donnĂ©es
Almerys (opérateur majeur de tiers-payant) a confirmé une nouvelle cyberattaque fin mai 2026.
Des donnĂ©es personnelles (numĂ©ros de SĂ©cu, Ă©tat civil, numĂ©ros deâŠ
Belle initiative !
Je lâai dĂ©jĂ dit et je le rĂ©pĂšte:
Plus tĂŽt on sensibilisera mieux ce sera
Il existe déjà des sensibilisations en Ecole élémentaire :
- Permis internet
- Cyber harcĂšlement
Ces sensibilisations sont effectuées par des policiers ou gendarmes essentiellement
Continuons en ce sens pour sensibiliser les plus jeunes sur la cyber-sécurité
Avec un discours adaptĂ© je suis intimement convaincu quâon arrivera Ă planter des petites grainesâŠ
https://nitter.poast.org/justabreach/status/2058143291711934688#m
Published: May 23, 2026 11:09
Belle initiative !
Je lâai dĂ©jĂ dit et je le rĂ©pĂšte:
Plus tĂŽt on sensibilisera mieux ce sera
Il existe déjà des sensibilisations en Ecole élémentaire :
- Permis internet
- Cyber harcĂšlement
Ces sensibilisations sont effectuĂ©es par des policiers ouâŠ
R to @justabreach: Lien vers lâarticle :
https://www.lejdd.fr/Societe/info-jdd-paris-des-ordinateurs-de-la-dgse-et-des-plans-de-commissariats-derobes-174567
https://nitter.poast.org/justabreach/status/2057833400350695780#m
Published: May 22, 2026 14:38
Lien vers lâarticle :
lejdd.fr/Societe/info-jdd-paâŠ
đš Cambriolage sensible Ă Paris (Info @LeJDD)
đ°Butin:
- Deux PC portables Lenovo siglés DGSE
Ces derniers contenaient des plans de commissariats parisiens et des accÚs aux systÚmes de vidéoprotection de la Ville de Paris.
- Caméras thermiques
- Holsters, etc.
Une affaire qui pose de sérieuses questions sur la sous-traitance de la sécurité et sur le contrÎle des « outils » mis à disposition pour ces derniers.
Oui, il arrive que des outils classifiés ou sensibles soient mis à disposition des prestataires extérieurs.
Mais cette mise Ă disposition est gĂ©nĂ©ralement soumise Ă des rĂšgles strictes (limitation des utilisations, interdiction de sortie des locaux, etcâŠ)
đ Alors Ă qui la faute?
Le prestataire a-t-il dĂ©sobĂ©it aux rĂšgles de sĂ©curitĂ© ou est-ce une erreur de la part de lâEtat?
https://nitter.poast.org/justabreach/status/2057833249427145048#m
Published: May 22, 2026 14:37
đš Cambriolage sensible Ă Paris (Info @LeJDD)
đ°Butin:
- Deux PC portables Lenovo siglés DGSE
Ces derniers contenaient des plans de commissariats parisiens et des accÚs aux systÚmes de vidéoprotection de la Ville de Paris.
- Caméras thermiques
- Holsters,âŠ
đš Microsoft Edge charge tous vos mots de passe en clair dans la RAM dĂšs le dĂ©marrage
Contrairement Ă Chrome (App-Bound Encryption + on-demand), Edge les garde en plaintext durant toute la session.
Câest ce que rĂ©vĂšle The Cyber Security Hub.
Microsoft rĂ©pond : « by design » sous entendu câest volontaire et documentĂ©, il ne considĂšre donc pas cela comme une dĂ©faillance
Jâadore ce genre de rĂ©ponse⊠đ
https://www.linkedin.com/pulse/revealed-microsoft-edge-stores-passwords-memory-t3y2e
https://nitter.poast.org/justabreach/status/2051732115981578510#m
Published: May 5, 2026 18:33
đš Microsoft Edge charge tous vos mots de passe en clair dans la RAM dĂšs le dĂ©marrage
Contrairement Ă Chrome (App-Bound Encryption + on-demand), Edge les garde en plaintext durant toute la session.
Câest ce que rĂ©vĂšle The Cyber Security Hub.
MicrosoftâŠ
đš đ«đ· ANTS / France Titres - Un ado de 15 ans interpellĂ© !
Un jeune de 15 ans a Ă©tĂ© interpellĂ© et placĂ© en garde Ă vue dans lâenquĂȘte sur la massive fuite de donnĂ©es de lâANTS (mi-avril 2026).
Lâacteur « breach3d » avait revendiquĂ© lâintrusion initiale.
LâenquĂȘte est menĂ©e par le parquet de Paris.
Ă 15 ans, procĂ©dure pour mineurâŠ
https://nitter.poast.org/justabreach/status/2049808500541317569#m
Published: April 30, 2026 11:10
đš đ«đ· ANTS / France Titres - Un ado de 15 ans interpellĂ© !
Un jeune de 15 ans a Ă©tĂ© interpellĂ© et placĂ© en garde Ă vue dans lâenquĂȘte sur la massive fuite de donnĂ©es de lâANTS (mi-avril 2026).
Lâacteur « breach3d » avait revendiquĂ© lâintrusion initiale.
âŠ
đš đ«đ· Fuite de donnĂ©es pour lâANFR (Agence Nationale des FrĂ©quences)
Un accÚs non autorisé a été détecté le 13 avril 2026 sur le téléservice Radiomaritime (licences radio pour navires).
PĂ©riode dâintrusion : du 4 au 10 avril 2026.
Environ 330 000 usagers concernés.
Données compromises :
- Nom et prénom
- Adresse postale (si renseignée)
- Numéro de téléphone
- Adresse e-mail
- Date de naissance
Ce qui nâa PAS fuitĂ© : licences, piĂšces jointes ou donnĂ©es techniques.
LâANFR a fermĂ© le service et notifiĂ© les personnes concernĂ©es par email.
LâANSSI est sur le coup.
Source : ANFR + 01net
https://nitter.poast.org/justabreach/status/2047715502424752551#m
Published: April 24, 2026 16:33
đš đ«đ· Fuite de donnĂ©es pour lâANFR (Agence Nationale des FrĂ©quences)
Un accÚs non autorisé a été détecté le 13 avril 2026 sur le téléservice Radiomaritime (licences radio pour navires).
PĂ©riode dâintrusion : du 4 au 10 avril 2026.
Environ 330 000 usagersâŠ