#RGDP #SSI
Fuite des données des employés de Korean Air, la fuite proviendrait de sa filiale KC&D (restauration en vol). Les types de DCP seraient les identités et numéros de comptes bancaires. Le volume serait de 30 000 enregistrements (note : en général, une personne correspond à plusieurs enregistrements). L’attaque a été revendiqué par le gang lié au ransomwares Clop : https://www.bleepingcomputer.com/news/security/korean-air-data-breach-exposes-data-of-thousands-of-employees/
Korean Air data breach exposes data of thousands of employees

Korean Air experienced a data breach affecting thousands of employees after Korean Air Catering & Duty-Free (KC&D), its in-flight catering supplier and former subsidiary, was recently hacked.

BleepingComputer
#RGDP #SSI #USA
Aux USA, le "Health Insurance Portability and Accountability Acté" (HIPAA) indique sur son "mur de la honte" qu'il y a eu 6 759 fuites de DCP de santé déclarées, d'au moins 500 dossiers, depuis 2009. La plus grande violation unique concernait 78,8 millions de personnes. L'article montre de nombreuses courbes temporelles édifiantes : https://www.hipaajournal.com/healthcare-data-breach-statistics/
Healthcare Data Breach Statistics

Healthcare data breach statistics from 2009 to 2022 from the United States, HIPAA violation statistics, and fines and penalties.

HIPAA Journal
#RGPD #SSI
Fuite de données des spectateurs du Casino de Paris. Volume non indiqué (tous ?). Type de DCP : identité, code postal, date de naissance, adresse courriel : https://bonjourlafuite.eu.org/img/casino-paris.jpg

Muinainen avaruusstrategiapeli puhkuu Star Trekiä, vaikka ei sitä suoranaisesti olekaan. Mutta on peli paljon muutakin: se on vuoropohjaista komentelua ja reaaliaikaista toteutusta yhdistävä avaruustaistelusimulaatio, jossa on laaja aluseditori.

#videopelit #videogames @pelikopteri #pelikopteri #Pelivatkain #retropelit #retropelaaminen #retrogames #retrogaming #c64 #commodore64 @v2fi #ssi #strategiapelit

https://www.v2.fi/uutiset/pelit/40771/

Pelivatkain 145 - Cosmic Balance simuloi upeasti avaruustaisteluja isoilla aluksilla

Muinainen avaruusstrategiapeli Cosmic Balance puhkuu silleen riittävästi Star Trekiä, vaikka ei sitä suoranaisesti olekaan. Ensimmäisen skenaarion alukset ovat vain ihan sattumalta Starfleetin aluks...

#SSI
L'état se dote d'une solution française d'analyse des fichiers dans ses principaux services internes (France Transfert, Grist, Docs...), en plus c'est une solution souveraine 👍 : https://www.linkedin.com/posts/direction-interministerielle-du-numerique-dinum_je-clique-ou-pas-activity-7415034793282727936-La7s
La société est d'origine rennaise : https://www.glimps.re/
Je clique ou pas ? 🖱️ | Direction interministérielle du numérique (DINUM)

🛡️ L’outil cybersécurité de l’ANSSI directement dans vos services ! La DINUM et l’ANSSI - Agence nationale de la sécurité des systèmes d'information unissent leurs expertises pour une protection maximale : l'analyse de fichiers JeCliqueOuPas (JCOP) est désormais intégrée via API dans les outils majeurs de l'État (France Transfert, Grist, Docs...). 🇫🇷 C'est la garantie d’une sécurité souveraine et automatique pour les agents de l'État. ➡️ Déroulez pour tout savoir sur ce partenariat stratégique et l’intégration de JCOP ! #Cybersécurité #ANSSI #ServicePublic #ConfianceNumérique

#SSI #RGPD
Une campagne de plusieurs attaques attribuées à DarkSpectre (d'origine chinoise) aurait affecté 8,8 millions d'internautes dans le monde pendant 7 ans, via plus d'une centaine d'extensions malveillantes de navigateurs web tels que Chrome, Edge, Opera et Firefox (ce dernier semble être un peu moins impacté). Les attaques visaient à espionner les postes, espionner des réunions (tous les principaux logiciels de réunion sont concernés).... Plus de détails : https://www.koi.ai/blog/darkspectre-unmasking-the-threat-actor-behind-7-8-million-infected-browsers
DarkSpectre: Unmasking the Threat Actor Behind 8.8 Million Infected Browsers

Koi researchers uncovered Dark Spectre — a Chinese threat actor behind three malware campaigns infecting 8.8 million users over 7 years. See how we connected ShadyPanda, GhostPoster, and The Zoom Stealer to one well-funded operation.

#RGDP #SSI
Une agente du fisc arrêté en juin 2025, comparait pour avoir vendu des DCP de gardiens de prison et détenteurs de cryptomonnaies à des criminels, dans le but d'intimidé et séquestrer les victimes. Cette fuite a été possible car elle avait accès à des données qu'elle n'aurait pas dû avoir (ecore un exemple de gestion des privilèges défaillante) : https://cryptoast.fr/enlevements-sequestrations-crypto-employee-impots-renseignait-mysterieux-commanditaire/
Enlèvements et séquestrations crypto - Cette employée des impôts renseignait un mystérieux commanditaire

Une employée des impôts comparaît pour avoir divulgué les données confidentielles, comme les coordonnées d'investisseurs crypto.

Cryptoast
#RGDP #SSI
Séries de fuites potentielles (données sur le DarkWeb), non confirmées à cette heure, signalées par BonjourLaFuite :
1) EasyCash (données clients) : https://bonjourlafuite.eu.org/#EasyCash-2026-01-07
2) Fédération française d’ULM : https://bonjourlafuite.eu.org/#F%C3%A9d%C3%A9ration%20Fran%C3%A7aise%20d%E2%80%99ULM-2026-01-07
3) Fédération Française de squash : https://bonjourlafuite.eu.org/#F%C3%A9d%C3%A9ration%20Fran%C3%A7aise%20de%20squash-2026-01-07
4) Fédération Sportive et Gymnique du Travail : https://bonjourlafuite.eu.org/#F%C3%A9d%C3%A9ration%20Sportive%20et%20Gymnique%20du%20Travail-2026-01-07
../..
C’est qui qui a fuité aujourd’hui ?

Une sponso avec Pampers peut-être ?

#RGPD #SSI
Fuite de données d’env. 50 000 clients français d’ENI (groupe énergétique italien, stations services), cela semble être la seconde fuite, après une autre en août 2025. Type de DCP : identités, raison sociale, fonctions, adresses courriel et téléphone : https://www.clubic.com/actualite-593956-l-energeticien-eni-confirme-avoir-subi-une-cyberattaque-en-france-des-milliers-de-clients-exposes.html
L'énergéticien ENI confirme avoir subi une cyberattaque en France : des milliers de clients exposés

Le fournisseur d'énergie ENI a confirmé, par le biais d'un message envoyé à ses clients français, avoir été victime d'une cyberattaque. Les hackers ont mis la main sur une base de données importante.

clubic.com
#SSI
Des données attribuées à NordVPN ont été divulguées, toutefois NordVPN nie toute fuite de données de production, mais présume que les données proviennent d'une plateforme de tests évaluée il y a 6 mois (finalement non retenue), qui se serait fait pirater. NordVPN affirme ne pas avoir utilisé de données réelles/de production sur cette plateforme tierce (bonne pratique👍 , pas toujours respectée par tous...) : https://www.securityweek.com/nordvpn-denies-breach-after-hacker-leaks-data/
NordVPN Denies Breach After Hacker Leaks Data

VPN company NordVPN has denied suffering a breach after a threat actor leaked data allegedly stolen from its systems.

SecurityWeek