
Seb
4.8K posts

Seb
@seblatombe
Cybersécurité / OSINT / Anti-Piratage / Analyse des fuites de données / Président Fédération Française de la Protection des Données / Fondateur @FrenchBreaches
[email protected] Katılım Ekim 2019
567 Takip Edilen101.2K Takipçiler
Sabitlenmiş Tweet

J’en profite pour partager, pour ceux que ça intéresse :
Frenchbreaches.com recense toutes les fuites de données et cyberattaques touchant les services français, et publie également de l’actualité cyber quotidiennement.
Plusieurs annonces arrivent également.
Français
Seb retweetledi

🔴 Un hacker affirme pouvoir suspendre des domaines internet, usurper des accès gouvernementaux et contourner certaines procédures légales d’urgence grâce à des outils désormais proposés à la vente.
Parmi les contenus observés : ventes d’accès à des adresses gouvernementales compromises, faux documents judiciaires destinés à contourner des procédures d’urgence (EDR), services de suspension de domaines, ou encore outils présentés comme capables de provoquer des blocages administratifs de sites internet.
👉 Ces offres ciblent directement des entreprises, administrations, hébergeurs et fournisseurs de services, avec des risques majeurs d’usurpation, d’accès frauduleux à des données sensibles et de manipulation de procédures légales.
Dans un contexte où les cyberattaques se multiplient en France et à l’international, ce type de contenus montre une professionnalisation inquiétante des acteurs cybercriminels et l’importance de renforcer les contrôles de vérification, la sécurité des accès sensibles et les procédures internes de validation.

Français

🔴 Le groupe de clubs de vacances Belambra revendiqué piraté : plus de 400 000 clients, dont de nombreux mineurs, potentiellement concernés.
Près de 5 MILLIONS de français exposés en moins de 24 heures.
Hier, 4,5 millions de personnes potentiellement exposées chez Maeva. Aujourd’hui, plus de 400 000 chez Belambra. À quelques semaines des vacances d’été, on voit clairement que le secteur du tourisme devient une cible majeure, et que les données personnelles des vacanciers sont mises à mal.
Après les révélations concernant le groupe Pierre & Vacances–Center Parcs, incluant notamment Maeva, c’est désormais Belambra qui est à son tour revendiqué piraté par un hacker.
Les données évoquées incluraient notamment :
👉 noms et prénoms
👉 adresses e-mail
👉 informations de réservations et séjours
👉 compositions familiales
👉 données liées à des mineurs et enfants



Français

@seblatombe D’ailleurs cher @seblatombe
Comment ces services ou sociétés pourraient-ils être au courant s’ils ne vont pas sur le darknet là où les données sont vendues ?
Français

Nous avons un très sérieux problème de cybersécurité dans ce pays… et nos données en paient déjà le prix.
Ces derniers jours ont été particulièrement chargés : nous avons notifié plusieurs services français que leurs données avaient été piratées. Ces services n’étaient même pas au courant que plusieurs millions de données de leurs clients avaient été siphonnées. Des réponses bien trop tardives…
Nous avons également alerté des polices municipales : certains comptes d’agents ont été compromis et les données de ces commissariats totalement siphonnées.
SFR a été notifié d’héberger un site internet accumulant plus de 700 millions de données françaises volées, issues de fuites de données, et diffusées gratuitement (données bancaires, personnelles, sensibles…).
Enfin, sur les dizaines de plaintes laissées sans suite, une seule a finalement été transmise par la CNIL au Tribunal judiciaire de Paris.
Et concernant l’affaire du groupe Maeva, l’AFP a visiblement oublié de mentionner ceux qui sont à l’origine des révélations.
Français
Seb retweetledi

🔴 Un hacker affirme vendre plusieurs outils permettant de faire suspendre des domaines, usurper des accès gouvernementaux et exploiter de fausses procédures d’urgence contre des services en ligne.
frenchbreaches.com/blog/un-hacker…
Français

@14v146614z5er41 Les institutions et les services également car peu le font
Français

@seblatombe Il faut que les institutions obligent d’avoir un VPN avec 2fa pour accéder aux panels de leur taf, je vois des gens partout avec des panels d’opérateurs, des panels état civil etc, qui accèdent à nos données car les agents utilisent le même mot de passe que dans leur vie normale
Français

Heureusement qu’il existe encore des personnes comme @senateur61, qui se bougent réellement pour protéger nos données.
Français

@GillesBastard06 @JohnnyRamone91 Ca aussi, très gros enjeux sensible..
Français

@seblatombe @JohnnyRamone91 Et prochainement toutes vos factures seront hébergé par un tiers, avec la listes de vos clients, les produits vendu ainsi que les tarifs, quand tous cela sera à vendre sur le darkweb vos concurrents étrangers seront ravis
Français

@seblatombe @BFMTV Journaliste : métier consistant a reprendre les dépêches afp et modifier 3 mots, tout en évitant de rédiger des articles sur ses actionnaires véreux et leurs copains
Il n'y a plus d'éthique, les journalistes sont des toutous
Français

Le groupe Pierre et Vacances-Center Parcs ciblé par une cyberattaque, une plainte déposée pour une fuite de données concernant 1,6 million de réservations
l.bfmtv.com/Kfso
Français
Seb retweetledi

@senateur61 on est quand même dans une situation très parodyque où la sécurité des données personnelles n'est pas assurée et où l' @afp sous la plume de Thomas SAMSON récupère à son profit le travail de @seblatombe
Oserait-on dire "pirate" le travail de @seblatombe
Seb@seblatombe
Message pour @afpfr : Nous sommes à l’initiative de la révélation de ce piratage. Plusieurs jours avant l’annonce officielle, nous avons travaillé en coulisses avec Le Parisien et j’ai alerté le groupe afin de signaler la situation, alors que personne n’était encore au courant et qu’aucune intrusion n’avait été détectée. Merci de nous citer dans la dépêche.
Français

Message pour @afpfr :
Nous sommes à l’initiative de la révélation de ce piratage. Plusieurs jours avant l’annonce officielle, nous avons travaillé en coulisses avec Le Parisien et j’ai alerté le groupe afin de signaler la situation, alors que personne n’était encore au courant et qu’aucune intrusion n’avait été détectée. Merci de nous citer dans la dépêche.
Français

🔴 CYBERALERTE | 🇫🇷 Le groupe Maeva confirme le piratage : plus de 20 ans d’historique et 4,5 millions de clients potentiellement exposés, dont des données liées à Pierre & Vacances, Center Parcs, Sunparks ou encore Campings Paradis.
C'est l’une des plus importantes fuites de données récemment revendiquées dans le secteur du tourisme français.
Le hacker, qui nous a contactés afin de fournir davantage d’informations, revendique le piratage du groupe Maeva sur une période de deux semaines sans aucune alerte et affirme avoir siphonné l’intégralité des données sur plus de 20 ans, récupérant au total plus de 4,5 millions de données clients.
👉 Les plateformes et partenaires concernés incluraient notamment : Maeva, Goélia, Sunparks, Center Parcs, Départ 1825, Vacansoleil, Adagio City, Parcel Tiny House, Belambra, Le ski du Nord au Sud, La France du Nord au Sud, L’Espagne du Nord au Sud, Campings Paradis, Pierre & Vacances et Ushuaïa Villages.
Les données exposées incluraient notamment :
➡️ noms et prénoms des clients et passagers
➡️ dates de naissance
➡️ numéros de téléphone
➡️ numéros de dossiers clients
➡️ informations de réservations
➡️ dates de séjours
➡️ logements et résidences réservés
➡️ nombre de voyageurs / passagers
➡️ prestations et options réservées
➡️ historiques de séjours clients


Français

@seblatombe Je suis concerné par le leak des données P&V et c'est encore plus grave que ça. Ces fdp vous envoient des msg whatsapp avec nom, adresse, dates de résa, lieu de résa, et vous réclament de payer un acompte. Un boomer non averti tombera dans le panneau à coup sûr.
Français
Seb retweetledi

Seb retweetledi

Moi je serais vous je ne donnerais plus mon nom , ni mes coordonnées dans les boutiques même pour un bon de réduction ou un cadeau 🎂.. il y a eu tellement de piratages et de fuites de données #FrancePassoire au lieu de s’occuper des des backdoors @SebLecornu on ferait mieux de sécuriser les systèmes existants !




Français
Seb retweetledi

🔴 Le FBI alerte sur les cyberattaques du groupe ShinyHunters visant des plateformes éducatives et utilisant intimidation, extorsion et harcèlement contre les victimes.
frenchbreaches.com/blog/le-fbi-al…
Français
Seb retweetledi

🔴 OpenAI permet désormais à ChatGPT d’accéder aux comptes bancaires des utilisateurs afin d’analyser leurs dépenses et finances personnelles.
frenchbreaches.com/blog/openai-pe…
Français
Seb retweetledi

On veut le retour du vrai hymne du PSG
Le Meilleur du Football@LMDFoot_
Quand le Parc des Princes reprenait à l’unisson l’hymne du PSG au lendemain de la victoire en LDC 😍 Les frissons ❤️💙
Français