#RGPD #SSI #Santé
Aeris (Bonjour la fuite), après une pause bien méritée, a publié une longue série de nouvelles fuites. Je ne liste que celles que je n’ai pas déjà postées ici (détails : voir : https://bonjourlafuite.eu.org):
1) (mutuelles, via la fuite majeure d’Almerys signalée ici le 22/05, pour toutes les mêmes types de DCP) Aesio, AG2R, LMDE, Via Santé, Ampli Mutuelle, Generali, MACIF, Intériale, Mutuelle LMP, Apivia. On doit en être à 22 mutuelles concernées depuis le début...
.../...
C’est qui qui a fuité aujourd’hui ?

Une sponso avec Pampers peut-être ?

#IA #SSI
Une étude de chercheurs de Microsoft, NVidia, et d'autres, des agents d'IA parmi les plus connus (GPT, Claude, DeepSeek...) conclut que ces agents se soucient peu de sécurité, de la faisabilité, de fiabilité et gaspille bêtement les tokens dans des actions inutiles :
https://openreview.net/pdf?id=9W4bPRsEIT

Les auteurs les comparent à Dr Magoo, le personnage fictif qui "provoque d'énormes dégâts involontaires en fonçant aveuglément vers son objectif" 🤣

#SSI #Apache #NGinx #IIS
Des failles exploitées d'Apache, NGinx et Microsoft IIS (HTTP/2 Bomb CVE-2026-49975) : une petite requête suffit à faire tomber ces serveurs en saturant leur mémoire, en moins d'1 minute.
Prêt ? à vos patchs. Partez !
https://korben.info/http-2-bomb-une-mini-requete-suffit-pour-faire-tomber-nginx-apache-ou-iis.html
HTTP/2 Bomb : une mini-requête suffit pour faire tomber nginx, Apache ou IIS - Korben

Il y a des failles qui réclament un arsenal de hacker chevronné, et puis il y a HTTP/2 Bomb, qui se contente de quelques kilo-octets pour faire vaciller ...

Le site de Korben
#RGPD #SSI
Fuite de plus de 100 hôtels aux Pays-Bas (potentiellement quelques-uns en Belgique et Irlande) du groupe Hospecs, via le logiciel de gestion interne (logiciel non cité). Volume : non indiqué (tous les clients de ces hôtels ?), types de DCP : au moins identités et coordonnées, et informations des réservations, puisque des campagnes de phishing sont déjà en cours : https://www.dutchnews.nl/2026/06/mass-data-breach-on-over-100-dutch-hotels-hits-guests/
Mass data breach on over 100 Dutch hotels hits guests - DutchNews.nl

People with hotel reservations in the Netherlands are being sent convincing fake payment requests by criminals who have obtained their booking details, after a data breach that has hit at least 100 hotels. Hospecs, a firm that operates hotels and supplies services to the sector, confirmed the breach on Tuesday and told broadcaster NOS that the stolen data includes guests’ contact details and their arrival and departure dates. Shared booking software suspected It is not yet clear how the attackers...

DutchNews.nl
#RGPD #SSI #UK
Fuite d’Ultrahuman (société anglaise d’objets connectés de mesures biométriques pour la santé/sport, le plus connu est une bague, le Ring Air/Pro), via le compte d’un employé piégé. Volume : 700 clients (= 0,1% des clients), types de DCP : non indiqués, mais on peut supposer identités, coordonnées et l’historique des informations mesurées (en rapport avec la santé) : https://techcrunch.com/2026/06/03/ultrahuman-says-hackers-accessed-customers-wellness-data-via-internal-tool/
Ultrahuman says hackers accessed customers' wellness data via internal tool | TechCrunch

The breach at wearable ring maker Ultrahuman stemmed from credentials stolen from a malware-infected employee laptop.

TechCrunch
#RGPD #SSI
Fuite revendiquée de Digital Avocat (conception de sites web pour avocats, revendique plus de 3 000 sites). Volume : env. 270 000 clients/prospects, types de DCP : identités, coordonnées (adresses postales, courriels et téléphones), dates de naissance, noms des cabinets, données des comptes et administrateurs, historique des appels, factures (avec montants), SEPA, IBAN, identifiant Stripe… https://fuitesinfos.fr/#digital-avocat-2026-06-04
> Fuites Infos | Recensement des fuites de données en France 🇫🇷

Un site sur les fuites de données : incidents récents, volumes, données exposées, sources publiques, et conseils pour se protéger. En temps réel.

Fuites Infos
#RGPD #SSI
Fuite revendiquée chez les Sapeurs Pompiers d’Indre-et-Loire (SDIS37). Volume : 2 700 personnels/agents, types de DCP : identités, coordonnées (adresses postales, courriels et téléphones), dates de naissance, matricules, fonctions et grades, structures de rattachement, n° de badge, informations administratives, photographies…, https://frenchbreaches.com/alertes/sapeurs-pompiers-d-indre-et-loire-mpykpavuvpoysn2slwk
Fuite de données Sapeurs-pompiers d’Indre-et-Loire, 2 691 clients exposés en ligne

Sapeurs-pompiers d’Indre-et-Loire victime d'une fuite de données revendiquée. 2 691 personnes potentiellement concernées. Les données exposées incluraient...

FrenchBreaches
#RGPD #SSI
Fuite revendiquée de France Services (2 865 lieux d’aides pour les démarches administratives), via le logiciel interne Osmose (plateforme collaborative interne). Volume : les DCP d’env. 11 000 agents, types de DCP : identifiants internes, identités, adresses courriels, structure de rattachement, fonction, URL du profil : https://www.cyberattaque.org/osmose-11-000-profils-dagents-france-services-diffuses-apres-une-cyberattaque/
Osmose : 11 000 profils d’agents France services diffusés après une cyberattaque

Une base de données attribuée à Osmose, plateforme utilisée au sein du réseau France Services, a été publiée gratuitement sur un forum cybercriminel par

Cyberattaque.org
#RGPD #SSI
Fuite massive de Carvivo (logiciel de gestion des prospects pour les concessions automobiles). Volume : env. 15 millions de clients et 1 700 garages/concessions, types de DCP : identités, coordonnées (adresses courriels et téléphones), informations commerciales (commentaires, notes de suivis, historiques des contacts, identifiants clients…), informations des véhicules (marques, modèles, immatriculations, …) et des informations sur les concessions : https://frenchbreaches.com/alertes/carvivo-mpyafsmluq35fmz27g
Carvivo touché par une fuite de données, 15M personnes exposées

Carvivo victime d'une fuite de données revendiquée. 15 000 000 personnes potentiellement concernées. Les données exposées incluraient notamment : Adresse...

FrenchBreaches
#RGPD #SSI #Santé
Fuite revendiquée de KRYS (réseau d'opticiens KRYS, Le Collectif des Lunetiers, Lynx Optique et KRYS Audition). Volume : plus de 200 000 clients, types de DCP : identités, coordonnées (adresses postales, courriels et téléphones), NIR, dates de naissance, divers identifiants (devis, commandes, factures…), désignation de l’opticien, montants https://fuitesinfos.fr/#krys-2026-06-03
> Fuites Infos | Recensement des fuites de données en France 🇫🇷

Un site sur les fuites de données : incidents récents, volumes, données exposées, sources publiques, et conseils pour se protéger. En temps réel.

Fuites Infos