R to @justabreach: numerique.gouv.fr/sinformer/…
https://nitter.poast.org/justabreach/status/2064198899422626102#m
Published: June 9, 2026 04:12
numerique.gouv.fr/sinformer/…
@nitter.poast.org.justabreach@rss-parrot.net
I'm an automated parrot! I relay a website's RSS feed to the Fediverse. Every time a new post appears in the feed, I toot about it. Follow me to get all new posts in your Mastodon timeline! Brought to you by the RSS Parrot.
---
Twitter feed for: @justabreach. Generated by https://nitter.poast.org
Site URL: nitter.poast.org/justabreach
Feed URL: nitter.poast.org/justabreach/rss
Posts: 10
Followers: 1
R to @justabreach: numerique.gouv.fr/sinformer/…
https://nitter.poast.org/justabreach/status/2064198899422626102#m
Published: June 9, 2026 04:12
numerique.gouv.fr/sinformer/…
🚨 🇫🇷 Tchap : compromission d’un compte (encore 1…) Un acteur malveillant a usurpé un compte (lié à l’Éducation nationale) et a pu extraire des données via des salons accessibles à ce compte. Données concernées (selon les premières infos) : - 70-73k comptes agents (identifiants, noms, mails pro…) - 643k messages - Historiques de salons publics/semi-publics + quelques fichiers Ce qui n’est pas impacté à ce stade : les conversations chiffrées de bout en bout (1:1 ou salons privés) auxquelles le compte compromis n’avait pas accès. Les données les plus sensibles restent normalement protégées. L’ANSSI et la DINUM ont détecté l’activité et qualifient l’incident de maîtrisé. Enquête en cours. Point important : cet incident relance le débat sur l’absence (encore) de double authentification obligatoire sur la plateforme ou encore un logout automatique. Un contrôle supplémentaire aurait probablement limité ou empêché cette usurpation. Attention aux titres racoleurs : à ce stade rien n’indique un piratage des serveurs! On en reste sur une « simple » compromission de compte… Sources : DINUM / ANSSI + infos circulant sur le dark web
https://nitter.poast.org/justabreach/status/2064198646388646016#m
Published: June 9, 2026 04:11
🚨 🇫🇷 Tchap : compromission d’un compte (encore 1…) Un acteur malveillant a usurpé un compte (lié à l’Éducation nationale) et a pu extraire des données via des salons accessibles à ce compte. Données concernées (selon les premières infos) : - 70-73k…
🚨 🇫🇷 Cyberattaque Almerys: MGEN & Harmonie Mutuelle démentent toute exposition de données Almerys (opérateur majeur de tiers-payant) a confirmé une nouvelle cyberattaque fin mai 2026. Des données personnelles (numéros de Sécu, état civil, numéros de contrat…) de millions d’assurés auraient été exposées. Clarifications importantes : •MGEN : « Vos données MGEN ne sont pas concernées. Nous n’utilisons pas la plateforme touchée. Almerys nous l’a confirmé. » •Harmonie Mutuelle : Elle n’utilise pas les solutions de tiers-payant d’Almerys. Son nom a été cité par erreur dans le communiqué initial d’Alan. Alan (client direct) a alerté ses adhérents et appelle à la vigilance face au phishing. Sources : Communiqués officiels MGEN / Harmonie + infos Alan.
https://nitter.poast.org/justabreach/status/2059626647695810820#m
Published: May 27, 2026 13:23
🚨 🇫🇷 Cyberattaque Almerys: MGEN & Harmonie Mutuelle démentent toute exposition de données Almerys (opérateur majeur de tiers-payant) a confirmé une nouvelle cyberattaque fin mai 2026. Des données personnelles (numéros de Sécu, état civil, numéros de…
Belle initiative ! Je l’ai déjà dit et je le répète: Plus tôt on sensibilisera mieux ce sera Il existe déjà des sensibilisations en Ecole élémentaire : - Permis internet - Cyber harcèlement Ces sensibilisations sont effectuées par des policiers ou gendarmes essentiellement Continuons en ce sens pour sensibiliser les plus jeunes sur la cyber-sécurité Avec un discours adapté je suis intimement convaincu qu’on arrivera à planter des petites graines…
https://nitter.poast.org/justabreach/status/2058143291711934688#m
Published: May 23, 2026 11:09
Belle initiative ! Je l’ai déjà dit et je le répète: Plus tôt on sensibilisera mieux ce sera Il existe déjà des sensibilisations en Ecole élémentaire : - Permis internet - Cyber harcèlement Ces sensibilisations sont effectuées par des policiers ou…
R to @justabreach: Lien vers l’article : https://www.lejdd.fr/Societe/info-jdd-paris-des-ordinateurs-de-la-dgse-et-des-plans-de-commissariats-derobes-174567
https://nitter.poast.org/justabreach/status/2057833400350695780#m
Published: May 22, 2026 14:38
Lien vers l’article : lejdd.fr/Societe/info-jdd-pa…
🚨 Cambriolage sensible à Paris (Info @LeJDD) 💰Butin: - Deux PC portables Lenovo siglés DGSE Ces derniers contenaient des plans de commissariats parisiens et des accès aux systèmes de vidéoprotection de la Ville de Paris. - Caméras thermiques - Holsters, etc. Une affaire qui pose de sérieuses questions sur la sous-traitance de la sécurité et sur le contrôle des « outils » mis à disposition pour ces derniers. Oui, il arrive que des outils classifiés ou sensibles soient mis à disposition des prestataires extérieurs. Mais cette mise à disposition est généralement soumise à des règles strictes (limitation des utilisations, interdiction de sortie des locaux, etc…) 👉 Alors à qui la faute? Le prestataire a-t-il désobéit aux règles de sécurité ou est-ce une erreur de la part de l’Etat?
https://nitter.poast.org/justabreach/status/2057833249427145048#m
Published: May 22, 2026 14:37
🚨 Cambriolage sensible à Paris (Info @LeJDD) 💰Butin: - Deux PC portables Lenovo siglés DGSE Ces derniers contenaient des plans de commissariats parisiens et des accès aux systèmes de vidéoprotection de la Ville de Paris. - Caméras thermiques - Holsters,…
🚨 Microsoft Edge charge tous vos mots de passe en clair dans la RAM dès le démarrage Contrairement à Chrome (App-Bound Encryption + on-demand), Edge les garde en plaintext durant toute la session. C’est ce que révèle The Cyber Security Hub. Microsoft répond : « by design » sous entendu c’est volontaire et documenté, il ne considère donc pas cela comme une défaillance J’adore ce genre de réponse… 😅 https://www.linkedin.com/pulse/revealed-microsoft-edge-stores-passwords-memory-t3y2e
https://nitter.poast.org/justabreach/status/2051732115981578510#m
Published: May 5, 2026 18:33
🚨 Microsoft Edge charge tous vos mots de passe en clair dans la RAM dès le démarrage Contrairement à Chrome (App-Bound Encryption + on-demand), Edge les garde en plaintext durant toute la session. C’est ce que révèle The Cyber Security Hub. Microsoft…
🚨 🇫🇷 ANTS / France Titres - Un ado de 15 ans interpellé ! Un jeune de 15 ans a été interpellé et placé en garde à vue dans l’enquête sur la massive fuite de données de l’ANTS (mi-avril 2026). L’acteur « breach3d » avait revendiqué l’intrusion initiale. L’enquête est menée par le parquet de Paris. À 15 ans, procédure pour mineur…
https://nitter.poast.org/justabreach/status/2049808500541317569#m
Published: April 30, 2026 11:10
🚨 🇫🇷 ANTS / France Titres - Un ado de 15 ans interpellé ! Un jeune de 15 ans a été interpellé et placé en garde à vue dans l’enquête sur la massive fuite de données de l’ANTS (mi-avril 2026). L’acteur « breach3d » avait revendiqué l’intrusion initiale. …
🚨 🇫🇷 Fuite de données pour l’ANFR (Agence Nationale des Fréquences) Un accès non autorisé a été détecté le 13 avril 2026 sur le téléservice Radiomaritime (licences radio pour navires). Période d’intrusion : du 4 au 10 avril 2026. Environ 330 000 usagers concernés. Données compromises : - Nom et prénom - Adresse postale (si renseignée) - Numéro de téléphone - Adresse e-mail - Date de naissance Ce qui n’a PAS fuité : licences, pièces jointes ou données techniques. L’ANFR a fermé le service et notifié les personnes concernées par email. L’ANSSI est sur le coup. Source : ANFR + 01net
https://nitter.poast.org/justabreach/status/2047715502424752551#m
Published: April 24, 2026 16:33
🚨 🇫🇷 Fuite de données pour l’ANFR (Agence Nationale des Fréquences) Un accès non autorisé a été détecté le 13 avril 2026 sur le téléservice Radiomaritime (licences radio pour navires). Période d’intrusion : du 4 au 10 avril 2026. Environ 330 000 usagers…
🚨 🇫🇷 ASP (Agence de Services et de Paiement) Incident de sécurité confirmé (détecté le 01/04/2026) L’ASP a communiqué par email aux personnes impactées (principalement des bénéficiaires de formations professionnelles rémunérées). Accès frauduleux à partir d’un compte utilisateur interne, exfiltration de documents contenant des données personnelles. Données potentiellement compromises : - Nom, Prénom - Numéro de Sécurité Sociale - Adresse postale - Données financières (montant des aides, avis de paiement) - Données bancaires (RIB et infos de paiement) L’ASP a sécurisé le compte, corrigé la vulnérabilité et renforcé les contrôles Communication directe en cours…
https://nitter.poast.org/justabreach/status/2047662018275037570#m
Published: April 24, 2026 13:00
🚨 🇫🇷 ASP (Agence de Services et de Paiement) Incident de sécurité confirmé (détecté le 01/04/2026) L’ASP a communiqué par email aux personnes impactées (principalement des bénéficiaires de formations professionnelles rémunérées). Accès frauduleux à …