moog li

263 posts

moog li

moog li

@LiMoog

gwened Katılım Aralık 2011
40 Takip Edilen4 Takipçiler
moog li
moog li@LiMoog·
@bluetouff Le must c’est le mail avec le « code de sécurité » en nouveauté chez @dgfip_officiel … TOTP c’est pour les faibles 😂
Français
0
0
2
473
moog li
moog li@LiMoog·
@nb4ld vw Sharan / seat alhambra uniquement en occasion. Que des suv en neuf :/
Français
1
0
0
120
moog li retweetledi
SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯@_SaxX_·
J'ai reçu le 11 avril 2025 une mise en demeure des avocats de Harvest de retirer immédiatement tous mes posts en ligne qui parle de cette cyberattaque. Une mise en demeure qui sonne sans l'ombre d'un doute comme une injonction à ne pas/plus parler de l'ampleur inédite de cette cyberattaque qui met en danger les données personnelles de centaines de milliers de personnes... L'attaque des avocats de Harvest est à l'évidence bien plus rapide que la communication de Harvest envers ses clients. Pourtant, je ne me suis exprimé cette cyberattaque qu'après la divulgation avérée des données de Harvest sur le darkweb par le groupe cybercriminel "RUN SOME WARES". 1 - Les avocats d'Harvest suggèrent que je me serais introduit dans le SI d'Harvest en pointant l'article 323-1 : "Vous portez des accusations graves et infondées à l'encontre de [Harvest] sur un sujet aussi crucial que la sécurité et la confidentialité des données et publiez des données frauduleusement obtenues en violation des articles 323-1 du Code pénal". Je vous rappelle les termes de l'article 323-1 du Code pénal : "Le fait d'accéder ou de se maintenir, frauduleusement, dans tout ou partie d'un système de traitement automatisé de données est puni de trois ans d'emprisonnement et de 100 000 € d'amende." Donc pour Harvest, - c'est moi, Clément Domingo, qui suis rentré dans leur système d'information, - c'est moi qui ai piraté toutes leurs données, - c'est encore moi qui leur ai demandé une rançon, et, les négociations ayant échouées, - c'est enfin et encore moi qui ai publié ces données sur le darkweb ? Clairement, Harvest se trompe de cible en m'attaquant, moi, en justice… Par ailleurs, Harvest me reproche d'avoir écrit des "accusations graves et infondées" sans préciser lesquelles et en quoi j'aurais émis des "accusations" (d'abord) qui seraient en plus "infondées" (alors que je n'ai fait que citer des extraits soigneusement anonymisés du leak Harvest). Je rappelle que l'authenticité des données publiées sur les darknet est incontestable, puisqu'elle est vérifiable par tout le monde. 2 - Le procédé des cybercriminels et la diffusion de data sur le darkweb  Je rappelle que lorsque l'on parle d'un groupe cybercriminel, assimilable à une entreprise très organisée, leurs méthodologie et procédés sont des plus redoutables. Je m'évertue à l'expliquer quotidiennement aux milliers d'entreprises et de personnes qui me suivent pour les aider à mieux comprendre l'envers du décor de la cybercriminalité et ainsi mieux se protéger.  => Ces cybercriminels s'introduisent chez leurs victimes, copient des data (près de 1To pour Harvest ?), déposent et activent un cryptolocker et menacent de divulguer les informations exfiltrées si une rançon n'est pas payée. - Les avocats de Harvest, qui "ne sont peut-être pas experts du domaine", semblent ignorer la manière dont fonctionne la double-extortion... - C'est très exactement ce qui s'est passé avec Harvest (qui d'ailleurs se garde bien de fournir des explications techniques sur la compromission initiale de son SI). => Les données se retrouvent sur le darkweb, en libre consultation ou pire, en téléchargement. Elles sont hélas consultables par tout le monde, ce qui met en danger la sécurité des données personnelles de milliers de personnes.  C'est encore le cas ici pour Harvest.  Harvest évoque que "La sécurité de ses données et celles de ses clients sont des priorités absolues, pour lesquelles Harvest investit quotidiennement afin de garantir leur sécurité et de la renforcer en continu." Je tiens à souligner deux points que l'on retrouve dans mes posts concernant Harvest : => Harvest a communiqué au tout début qu'aucune donnée n'avait été piratée. Or Harvest a fini elle-même par avouer que c'est FAUX. => Harvest ne se soucierait que maintenant de la sécurité de ses clients, maintenant que le piratage est avéré et publiquement prouvé ? 3 - Harvest ne veut aucunement que ni moi, ni personne ne parle de cette cyberattaque critique ? "Harvest ne tolérera aucune diffusion de données obtenues frauduleusement" [...] "nous vous mettons en demeure de [...] ne pas diffuser directement ou par voie d'insinuation, des informations inexactes, non actualisées ou non vérifiées" Les avocats d'Harvest suggèrent, dans leur missive, qu'elle est bien confirmée... Là encore tout ce que j'ai pu publier est exact et vérifié ! Et de surcroît sourcées avec d'autres médias comme CityWire, en plus des données réelles accessibles sur le darkweb. En somme, Harvest m'accuse de divulguer les data que le groupe RUN SOME WARES leur a volé et diffuse !!! => NON, je ne divulgue pas de données volées, j'informe sur l'étendue du vol des données de Harvest puisque Harvest se contente de limiter sa communication à des platitudes et de minimiser la gravité des faits. Je ne suis manifestement pas le seul à avoir reçu une mise en demeure... Quoiqu'il en soit, Harvest, c'est l'archétype parfait de tout ce qu'il ne faut pas faire en matière de gestion de crise cyber... minimiser la crise… affirmer une chose… puis reconnaître son contraire… en cherchant à m'intimider... me bâillonner au lieu d'expliquer quelles sont les défaillances ayant conduit à cette cyberattaque et comment il y a été remédié depuis. C'est triste. Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯ tweet mediaSaxX ¯\_(ツ)_/¯ tweet mediaSaxX ¯\_(ツ)_/¯ tweet media
Français
57
209
617
57.9K
moog li retweetledi
G Milgram
G Milgram@GGmilgram·
La "Confédération Nationale de Géobiologie" a répondu à mes vidéos dans un communiqué, et elle est pas contente. Dernier thread sur le sujet avant un moment, je pense. En résumé : "t'es qui pour critiquer alors que ça marche !?". ⬇ bit.ly/communiquévibr…
G Milgram tweet media
Français
109
480
1.9K
170K
moog li retweetledi
Dignilog
Dignilog@Dignilog1·
Wow, [BREAKING] : alors que je n'y croyais plus, le jour même où je fais un fil sur le #DPF , ma pétition déposée à @Europarl_EN est acceptée et ouverte à signature ! Je vous invite donc à la lire et signer. Soyez sympa, merci de relayer 😉😁 europarl.europa.eu/petitions/fr/p…
Dignilog tweet media
Français
4
9
15
1.9K
moog li retweetledi
Rodolphe Meyer
Rodolphe Meyer@Le_Reveilleur·
Et bien je vois qu'on est nombreux à être agacé du traitement calamiteux réservé à la voiture électrique par certains médias. lachaineev.fr/tribune.php
Français
11
20
140
9.1K
moog li retweetledi
Monsieur Bidouille
Monsieur Bidouille@MrBidouille·
NOUVELLE VIDÉO ! Cette fois ci c'est la bonne 😅 Je suis parti avec @SNCFReseau visiter un chantier de régénération des voies ferrées ! RT apprécié !
Français
5
79
253
30.8K
moog li retweetledi
bearstech
bearstech@bearstech·
Bruno : un IDE open source pour l'exploration et le test d'API, une alternative à Postman et Insomnia. -> usebruno.com
bearstech tweet media
Français
5
46
216
15.7K
aeris 🏳️‍🌈
aeris 🏳️‍🌈@aeris_v2·
Je crois que j’ai un gagnant… 😑 « Nous respectons votre choix, choisissez « Oui » » 😑
aeris 🏳️‍🌈 tweet media
Français
11
18
90
20.3K
moog li
moog li@LiMoog·
@EdenredFrance Hum, donc le sso hébergé aux US et l’emploie des Google fonts (entre autre) c’est conforme #rgpd et #schrem2 ? D’ailleurs le formulaire de contact RGPD qui utilise recapcha (et qui de toutes façons ne fonctionne pas) n’est pas non plus conforme .. Du coup pas solution autre ?
moog li tweet mediamoog li tweet media
Français
0
0
0
28
Edenred France
Edenred France@EdenredFrance·
@LiMoog Bonjour, nos équipes veillent à ce que la sécurité des données de nos utilisateurs soit respectée et également à respecter l'ensemble des réglementations en vigueur. Cordialement, les CM Edenred France
Français
1
0
0
54
moog li
moog li@LiMoog·
Bonjour @EdenredFrance L’extorsion du numéro de téléphone pour se connecter c’est valider par la @CNIL ? Une solution à base de totp est possible ? #rgpd
Français
1
0
0
37
moog li retweetledi
Médiation des Communications Electroniques
Démarchage téléphonique : Depuis le 1er janvier seuls les numéros commençant par 01.62., 01.63., 02.70.. 02.71,, 03.77., 03.78., 04.24., 04.25., 05.68., 05.69., 09.48., 09.49.peuvent être utilisés pour vous démarcher. #protection des utilisateurs contre les abus et les fraudes.
Français
8
17
26
2.6K
moog li retweetledi
LDLC
LDLC@LDLC·
🎁 À GAGNER : un superbe PC Altyk Omega à 1650€ ! À découvrir ici 👉 bit.ly/PC_Altyk Pour participer : FOLLOW LDLC et @AltykFR + RT CE TWEET ! 🥳 1 Gagnant(e) le 20/12/2022, BONNE CHANCE ! 🍀 Tu peux aussi jouer sur Facebook et Insta !
LDLC tweet media
Français
1.9K
26.6K
10.3K
0