Cellular

22.2K posts

Cellular banner
Cellular

Cellular

@Cellular_PP

Private tweets. I'm nostalgic for a world where parody was safe from the slings and arrows of outrageous reality.

#EUdataP #ePrivacy Joined Mayıs 2011
4.6K Following1.5K Followers
Cellular retweeted
Christophe Boutry
Christophe Boutry@Ced_haurus·
👉 Attendez-vous à une vague d'annonces de fuites de données dans les prochaines semaines. ➡️7 500+ sites Magento défacés en quelques heures dans une campagne de hacking coordonnée à l'échelle mondiale. Magento, c'est l'un des CMS e-commerce les plus utilisés au monde — il propulse des centaines de milliers de boutiques en ligne, des PME aux grandes enseignes. Derrière chaque site compromis : des données clients exposées, des coordonnées bancaires à risque, des tokens de session volables. Les sites e-commerce qui n'ont pas patché leurs instances Magento sont des cibles faciles. 🔴 Si vous gérez un site e-commerce sous Magento : vérifiez vos versions, auditez vos logs, activez un WAF. Maintenant. securityaffairs.com/189734/hacking…
Français
7
139
212
11.6K
Guillaume Champeau
Guillaume Champeau@gchampeau·
(...) considèrent être de l'apologie du terrorisme (très massivement classé sans suite jusqu'à présent), elle doit partir du principe que tout ce qu'elle fait est épié en permanence.
Français
4
5
45
1.5K
Cellular retweeted
Guillaume Champeau
Guillaume Champeau@gchampeau·
Selon @Mediapart , la députée 🇪🇺@RimaHas a fait l'objet de réquisitions de toutes ses données de bornage aux antennes téléphoniques, de ses trajets en TGV et Thalys pour retracer rétrospectivement tous ses déplacements pendant 3 mois, dans le cadre de l'enquête sur le tweet (...)
Guillaume Champeau tweet media
Français
9
176
392
11.7K
Cellular retweeted
Paul Moore - Security Consultant 
Hacking the #EU #AgeVerification app in under 2 minutes. During setup, the app asks you to create a PIN. After entry, the app *encrypts* it and saves it in the shared_prefs directory. 1. It shouldn't be encrypted at all - that's a really poor design. 2. It's not cryptographically tied to the vault which contains the identity data. So, an attacker can simply remove the PinEnc/PinIV values from the shared_prefs file and restart the app. After choosing a different PIN, the app presents credentials created under the old profile and let's the attacker present them as valid. Other issues: 1. Rate limiting is an incrementing number in the same config file. Just reset it to 0 and keep trying. 2. "UseBiometricAuth" is a boolean, also in the same file. Set it to false and it just skips that step. Seriously @vonderleyen - this product will be the catalyst for an enormous breach at some point. It's just a matter of time.
Paul Moore - Security Consultant @Paul_Reviews

.@vonderleyen "The European #AgeVerification app is technically ready. It respects the highest privacy standards in the world. It's open-source, so anyone can check the code..." I did. It didn't take long to find what looks like a serious #privacy issue. The app goes to great lengths to protect the AV data AFTER collection (is_over_18: true is AES-GCM'd); it does so pretty well. But, the source image used to collect that data is written to disk without encryption and not deleted correctly. For NFC biometric data: It pulls DG2 and writes a lossless PNG to the filesystem. It's only deleted on success. If it fails for any reason (user clicks back, scan fails & retries, app crashes etc), the full biometric image remains on the device in cache. This is protected with CE keys at the Android level, but the app makes no attempt to encrypt/protect them. For selfie pictures: Different scenario. These images are written to external storage in lossless PNG format, but they're never deleted. Not a cache... long-term storage. These are protected with DE keys at the Android level, but again, the app makes no attempt to encrypt/protect them. This is akin to taking a picture of your passport/government ID using the camera app and keeping it just in case. You can encrypt data taken from it until you're blue in the face... leaving the original image on disk is crazy & unnecessary. From a #GDPR standpoint: Biometric data collected is special category data. If there's no lawful basis to retain it after processing, that's potentially a material breach. youtube.com/watch?v=4VRRri…

English
661
6.2K
24.6K
3.3M
Cellular retweeted
Souveraine Tech
Souveraine Tech@SouveraineTech·
Lors du Sommet #Microsoft sur la souveraineté numérique 2026 (à Bruxelles), un message clef a été martelé : "la souveraineté sans cybersécurité est une idée vouée à l'échec." On vous traduit : vous êtes peut-être doués en camembert, mais laissez-nous faire sérieusement de la cyber. C'est à ce niveau d'injure. Nos solutions françaises seraient inefficaces. Que nos petits amis se rassurent, pas un jour qui passe désormais sans que la France réalise à quel point la cybersécurité sans souveraineté est, dans les heures de troubles géopolitiques que nous traversons, une idée qui, elle, a fait son temps. #KillSwitch microsoft.com/en-us/microsof…
Souveraine Tech tweet media
Français
1
6
24
1.5K
Cellular retweeted
Justin Amash
Justin Amash@justinamash·
So everyone is clear: Trump falsely claims FISA 702 is simply foreign collection. He leaves out that the government “incidentally” collects huge volumes of Americans’ communications under this program and then searches them without a warrant. That’s why Section 702 is the most dangerous part of FISA for ordinary Americans. Title I at least requires individualized court orders—even if those were abused against him. A “clean” extension skips any meaningful safeguards for our rights. Tell your representative to vote NO on reauthorizing FISA 702 without a warrant requirement.
Justin Amash tweet media
English
149
1.6K
4.8K
122.9K
Cellular retweeted
Agence France-Presse
🇫🇷 Des enquêteurs financiers se sont rendus mardi à l'Elysée dans le cadre d'une enquête sur l'attribution des cérémonies d'entrée au Panthéon à une même entreprise, a appris l'AFP de source proche du dossier, confirmant une information du Canard enchaîné. Mais ils n'ont pas été autorisés à accéder à l'Elysée, selon le procureur de la République financier, Pascal Prache.
Agence France-Presse tweet media
Français
136
472
706
139.9K
Cellular retweeted
Little Think Tank
Little Think Tank@L_ThinkTank·
[ 🇫🇷 FRANCE | 🇺🇸 ETATS‑UNIS ] 🔸 Plusieurs mois après avoir été placé sur la liste de sanctions américaines de l’OFAC, le magistrat français Nicolas Guillou, juge à la Cour pénale internationale, n’obtient plus aucun remboursement de ses frais de santé pris en charge par Axa et MSH International, deux compagnies françaises, pour des soins réalisés en Europe, sans transaction en dollar ni lien direct avec les États‑Unis, selon son témoignage devant la commission d’enquête de l’Assemblée nationale le 8 avril 2026. 🔸 Guillou dénonce un “alignement volontaire” de ces entreprises qui appliquent d’elles‑mêmes les sanctions américaines, sans contrainte légale européenne, pour “minimiser les risques et maximiser les profits” avec le marché américain, ce qui peut, selon lui, empêcher un assuré “ordinaire” d’être couvert en cas de sinistre, même si sa police est purement franco‑française. 🔸 Il critique l’impuissance de l’État français à imposer à ces entreprises privées de maintenir leurs prestations, les dirigeants ayant expliqué aux services publics qu’ils ne veulent “pas avoir de problème avec les États‑Unis”, et déplore que la Commission européenne n’ait pas activé le règlement de blocage européen pour empêcher l’exécution des sanctions décidées par un gouvernement étranger, ce qu’il qualifie de “plus grande déception”.
Little Think Tank tweet media
Français
213
3.2K
6.8K
543K
Cellular retweeted
Seb
Seb@seblatombe·
🚨🔴🇫🇷 EduConnect piraté : 3,5 millions d’élèves mineurs concernés par une fuite massive de données scolaires Le groupe de hackers DumpSec revendique la mise en vente d’une base issue du service EduConnect, utilisé dans le système éducatif du gouvernement français. 👉 Selon l’annonce, plus de 3 500 000 élèves seraient concernés, avec l’accès à 400 000 rapports ASSR2 et 7 200 000 bulletins scolaires. Données évoquées : ➡️ Identité (nom, prénom) ➡️ Informations scolaires ➡️ Rapports / suivis académiques ➡️ Données administratives ➡️ Informations de connexion potentielles 👉 Une fuite qui, si confirmée, concernerait principalement des mineurs, ce qui la rend particulièrement sensible.
Seb tweet mediaSeb tweet mediaSeb tweet media
Français
30
358
496
93.3K
Cellular retweeted
Nicolas Hervieu
Nicolas Hervieu@N_Hervieu·
Secret défense : Le refus d'octroyer une habilitation "très secret" (requise pour un poste à la DGSI) est validé. Car le candidat présente des vulnérabilités par ses liens familiaux. Et par ses activités souverainistes hostiles à l'appartenance de la France à l'Union européenne
Nicolas Hervieu tweet media
Français
67
146
673
187K
Cellular retweeted
Guillaume Champeau
Guillaume Champeau@gchampeau·
« Chaque ministère (opérateurs inclus) sera tenu de formaliser son propre plan d'ici l'automne, portant sur les axes suivants : poste de travail, outils collaboratifs, anti-virus, intelligence artificielle, bases de données, virtualisation, équipements réseau. » 👏👏
Direction interministérielle du numérique@Numerique_Gouv

L'État accélère son virage vers encore + de souveraineté numérique 🛡️ Retour sur le séminaire interministériel #SouverainetéNumérique qui s'est tenu hier à Paris visant à réduire les dépendances extra-européennes de l'État. #GAFAMDetox En savoir plus → numerique.gouv.fr/sinformer/espa…

Français
3
4
22
2.2K
Cellular
Cellular@Cellular_PP·
Référentiel - Durées de conservations des données personnelles - Gestion des ressources humaines @CNIL quand tu mentionnes p.5 du PDF l'article L102B c'est pas le Code Général des Impots mais le Livre des procédures fiscales : cnil.fr/sites/default/… #EUdataP #GDPR #RGPD
Français
0
0
0
69
Cellular retweeted
AlertesInfos
AlertesInfos@AlertesInfos·
🇫🇷 FLASH | L’ancien otage français en Iran, Benjamin Brière, s’est vu reprocher par le fisc de ne pas avoir déclaré ses impôts : "On m’a demandé pourquoi je n’avais rien déclaré depuis 4 ans. J’ai expliqué que j’étais en prison, que je n’avais pas pu le faire. Ce à quoi l’agente des impôts m’a dit que même en prison, on fait sa déclaration… Oui enfin, moi, j’étais dans une prison iranienne : 'Dans ce cas, votre famille aurait pu le faire', m’a-t-on répondu". (Journal du Net)
AlertesInfos tweet mediaAlertesInfos tweet media
Français
991
7.8K
40.9K
2.3M
Cellular retweeted
International Cyber Digest
International Cyber Digest@IntCyberDigest·
🚨‼️ Microsoft has suspended the developer accounts of WireGuard and VeraCrypt, making it impossible for them to push updates in case of critical vulnerabilities. WireGuard is used by hundreds of millions of users — directly and indirectly via VPN apps like NordVPN and others. WireGuard dev: "What if there were some critical RCE in WireGuard (...) exploited in the wild, and I needed to update users immediately? (...) In that case, Microsoft would have my hands entirely tied."
International Cyber Digest tweet mediaInternational Cyber Digest tweet mediaInternational Cyber Digest tweet media
English
78
387
1.8K
145.3K
Cellular retweeted
International Cyber Digest
International Cyber Digest@IntCyberDigest·
‼️ A BreachForums administrator has allegedly been identified — caught using his real IP and reusing the same passwords across his criminal persona and business accounts. Meet Angel Tsvetkov AKA N/A: a Bulgarian cybersecurity specialist, penetration tester and bug bounty researcher known for responsibly disclosing vulnerabilities in major global platforms.
International Cyber Digest tweet mediaInternational Cyber Digest tweet media
English
48
169
1.3K
161.9K
Cellular retweeted
NASA Earth
NASA Earth@NASAEarth·
New record🥇 The Artemis II astronauts are now farther from Earth than humans have ever been! At 1:57 p.m. EDT, they broke the record set by Apollo 13 in 1970. Their journey around the far side of the Moon today will take them a maximum distance of 252,752 miles from Earth.
English
548
10K
55.5K
4.4M
Cellular retweeted
Rédaction de France Culture
Aux Pays-Bas, les premiers survivalistes numériques se préparent à un Internet sans l’Amérique. À Amsterdam, l’Internet Resiliency Club développe des réseaux alternatifs pour anticiper une coupure du web. radiofrance.fr/franceculture/…
Rédaction de France Culture tweet mediaRédaction de France Culture tweet media
Français
18
249
500
111.9K
Cellular retweeted
Kamelia
Kamelia@Elissamaiss·
🚨🚨URGENT : C'est un jeu très malin joué par l'Iran pour piéger Trump dans son propre jeu 🇺🇸 Trump –– "Ouvrez le putain de détroit d'Ormuz le plus vite possible ou préparez-vous à en subir les conséquences" 🇮🇷 Araghchi –– 🔥 "Le détroit d'Ormuz ne sera ouvert que si les États-Unis nous dédommagent pour nos pertes de guerre. Nous voulons une compensation pour toutes les pertes en infrastructures et en énergie" De plus, cela devra être payé via un 'nouveau régime légal' basé sur des frais de transit" 😂
Kamelia tweet mediaKamelia tweet media
Français
30
434
3.1K
306.1K