#RGDP #SSI
Fuite de la chaîne d’hôtels Best Western Hotels & Resorts (4 700 hôtels dans 100 pays, siège aux USA), la fuite a duré pendant 7 mois. Volume : non précisé (tous les clients ?), types de DCP : identités, coordonnées (adresses postales, courriels, téléphones), dates, numéro et détails des réservations, exigences spéciales : https://www.linkedin.com/posts/clementdomingo_la-cha%C3%AEne-dh%C3%B4tel-best-western-a-share-7459846578665578496-iej4/
🚨🔴🇫🇷 La chaîne d'hôtel Best Western a été piratée pendant 7 mois... 7 mois, de octobre 2025 à avril 2026 sans s'en rendre compte. La chaîne d'hôtel a alerté ses clients dans un mail de… | Clement Domingo

🚨🔴🇫🇷 La chaîne d'hôtel Best Western a été piratée pendant 7 mois... 7 mois, de octobre 2025 à avril 2026 sans s'en rendre compte. La chaîne d'hôtel a alerté ses clients dans un mail de l'intrusion... Les cybercriminels ont mis la main sur les : 👉🏾 noms, 👉🏾 adresses e-mail, 👉🏾 numéros de téléphone, 👉🏾 adresses personnelles de certains clients, 👉🏾 détails de réservation, 👉🏾 numéros de réservation, 👉🏾 dates de séjour et toute demande spéciale. C'est l'occasion pour moi de revenir sur l'annonce de l'enveloppe de 200M€ qui va être débloquée pour aider à la sécurisation de l'État et de dire qu'en aucun cas cette enveloppe ne concerne le privé... qui va continuer à se faire défoncer si là encore les chefs d'entreprises ne prennent pas la mesure de l'urgence de la situation cyber dans l'hexagone ! Un jour, une cyberattaque. L'hécatombe cyber est tjrs présente hélas en France ! Dorénavant, on ne pourra plus dire que tout va bien ! NOTA: Ça n'a rien d'étonnant que des cybercriminels soient aussi bien cachés dans un SI et fassent tranquillement leur petite affaire... sans être détectés... hélas ! Cybèrement vôtre, SaxX ¯\_(ツ)_/¯

LinkedIn
#EU - US: Enhanced Border Security Partnership #EBSP "Despite the Court of Justice of the European Union (CJEU) ruling against similar agreements, the Commission kept the current discussion with the US secret." #RGDP #GDPR #Transparency

RE: https://bsky.app/profile/did:plc:nacpneoe5niplqnvagsmno3e/post/3mkzcqh55rc2p
#RGDP #SSI
Fuite gravissime de Cerballiance (réseau de 700 laboratoires d’analyses médicales). Volume : non précisé (tous les patients ? depuis quand ?), types de DCP : identités, login, mots de passe chiffrés (pas hachés !?! ils invitent à changer rapidement les mots de passe), NIR, CR d’analyses médicales https://www.le-droit.fr/blog/fuite-donnees-cerballiance-mars-2026
Fuite de données Cerballiance mars 2026 — analyses médicales et numéro de sécurité sociale exposés

Fuite de données Cerballiance mars 2026 : analyses médicales, NSS et identifiants exposés. Vérifiez si vous êtes concerné et découvrez vos droits RGPD.

#RGDP #SSI
Fuite de la "Mutuelle Familiale" (mutuelle santé). Volume : 113 000 adhérents, types de DCP : identités, coordonnées (adresses postales, courriels et tél) :
https://frenchbreaches.com/alertes/la-mutuelle-familiale-mmz31b36n6nu9q6gu0r
La Mutuelle Familiale - FrenchBreaches

La Mutuelle Familiale confirme le cyber piratage de son site : plus de 113 000 personnes potentiellement compromises.

#SSI #RGDP ?
Fuite potentielle (revendiquée par un pirate) de SynLab (groupe français de laboratoires d'analyses), a priori via l’un de ses prestataires. Volume : 160 Go de fichiers internes. Types de DCP : A priori pas de données patients, mais sans doute des données personnelles de salariés. https://www.linkedin.com/posts/clementdomingo_cyberalert-france-synlab-le-activity-7435979840681340928-R7Hs
🚨🔴CYBERALERT 🇫🇷FRANCE🔴 | Synlab, le géant français des laboratoires d'analyse, serait victime d'une cyberattaque revendiquée par un cybercriminel... ⤵️ 161Go de données... Plusieurs… | Clement Domingo

🚨🔴CYBERALERT 🇫🇷FRANCE🔴 | Synlab, le géant français des laboratoires d'analyse, serait victime d'une cyberattaque revendiquée par un cybercriminel... ⤵️ 161Go de données... Plusieurs échantillons et captures d'écran... Le cybercriminel, HexDex, qui attaque massivement la France depuis quelques mois, vient de revendiquer une fuite de données sur Synlab. Il a pu avoir accès direct aux bases de données de Synlab, lui permettant ainsi de télécharger des millions de fichiers. En plus de la France, L'Espagne et la Belgique seraient aussi touchées par cette cyberattaque. Le secteur de la santé en France est particulièrement touché. Il n'y a aucun confirmation à ce stade. Même si depuis quelques jours, des dysfonctionnements autour d'autres applications ont pu être signalées... Un jour, une fuite de données L'orage cyber ne quitte tjrs pas la France... Cybèrement vôtre, SaxX ¯\_(ツ)_/¯

LinkedIn
#RGDP #SSI
SaxX relate une fuite de FloraJet (réseau de plus de 4 500 fleuristes franchisés). Volume : 1,4 million de commandes avec toutes les DCP associées : identités et coordonnées (adresses postales, courriels et tél) des expéditeurs et destinataires, et messages adressés aux destinataires : https://www.linkedin.com/posts/clementdomingo_cyberalert-france-cyberattaque-ugcPost-7434527107277459456-BTtE/
🚨🔴CYBERALERT 🇫🇷FRANCE🔴 | Cyberattaque FloraJet : Offrir des fleur est (aussi) dangereux pour vos données personnelles... 1.4M de commandes piratées... ⤵️ Un jour, une fuite de données... Cette… | Clement Domingo

🚨🔴CYBERALERT 🇫🇷FRANCE🔴 | Cyberattaque FloraJet : Offrir des fleur est (aussi) dangereux pour vos données personnelles... 1.4M de commandes piratées... ⤵️ Un jour, une fuite de données... Cette fois-ci, c'est FloraJet, un service de livraison de fleurs en ligne qui opère principalement en France, qui a été piraté. La plateforme permet aux clients d'envoyer des fleurs fraîches, des plantes et des cadeaux à leurs proches à travers le pays, avec une gamme d'options pour différentes occasions. Un cybercriminel est parvenu a récupérer 1.4M de commandes. Parmi les commandes, des fleurs livrées au palais de l'Élysée pour le président Emmanuel Macron. Les coulisses de cette cyberattaque sont tout aussi folles... encore une fois, le mail d'une fleuriste a été trouvé dans un log... la suite est in-racontable tellement c'est gros ! 👀 [...] Un jour, une cyberattaque... Un jour, une fuite de données... Voici le quotidien désormais de la France depuis des semaines... Cybèrement vôtre, SaxX ¯\_(ツ)_/¯

#RGDP #CaFuiteEnFrance
En France, ça fuite, et bien pire qu'en 2025 : 170 fuites relevées en seulement 2 mois, soit 2.9 fuites par jour calendaire ! 😱

Et ce n'est qu'une infirme partie : ce ne sont que les fuites rendues publiques.

Certains sont blasés par le fait que leurs DCP ont fuités plusieurs fois, mais se rassurent en se disant que ce sont surtout leurs identités et coordonnées, déjà fuités des dizaines de fois.
.../...

#RGDP #SSI #Aviation
Fuite revendiquée par des pirates de l’Organisme pour la Sécurité de l’Aviation Civile (OSAC). Volume : 420 Go de fichiers, type de DCP (clients et salariés apparemment) :  documents d’identités, diplômes, justificatif de domiciles, adresses courriels, documents internes confidentiels (en rapport avec Airbus, Boeing, l’Armée de l’air, la FAA US, et des entreprises françaises comme Thalès, Dassault… : https://frenchbreaches.com/blog/lorganisme-de-securite-de-laviation-civile-osac-vise-par-une-fuite-revendiquee
L’organisme de sécurité de l’aviation civile (OSAC) visé par une fuite revendiquée

Le groupe LAPSUS$ revendique le piratage d’OSAC (sécurité de l’aviation civile) et l’exfiltration de 420 Go de données incluant documents internes et informations personnelles. Des vérifications sont en cours...

#RGDP #FuiteDeDonnees
Pour voir (ou revoir) l'émission et la discussion entre Aeris (PURR, BonjourLaFuite) et Haurus (C. BOUTRY), dont je relaye souvent des infos sur les fuites :

https://www.youtube.com/watch?v=gll0ANAMl_o
Durée : 2h, diffusé le 14 janvier dernier.

C'est très instructif et assez consternant sur le comportement de la CNIL face à l'explosion des fuites de NOS données, en France.

Fuites de données : Que fait vraiment la CNIL ? avec Aeris [#LBN E08]

YouTube

RE: https://mastodon.social/@capitainesam/116094587455966299

@capitainesam
It's also what happens when 99.2% of the entire population is so fµgn sublimilally conscious that they are happy to cede all their rights & #PersonalData to proven utterly unscrupulous billionaires.
I wonder how many of that sample have visited http://myaccount.gœgle.com or http://myadcenter.gœgle.com. 🤔 (Replace the œ of course.😉 )
#Cookies #GDPR #RGDP