344 private links
Comme d'habitude, les équipes "sont pleinement mobilisées" mais c'est trop tard. Pensez bien à déménager, et changer tous vos biens immobiliers.
2 millions de propriétaires de biens immobiliers. French Breaches fait état sur son site de 678 437 personnes qui seraient concernées, dont 392 867 particuliers et 285 570 professionnels.
La nouvelle est aussi relayée sur Next: https://next.ink/251702/un-pirate-a-accede-a-la-plateforme-des-impots-des-donnees-fiscales-compromises/
et sur LesNumériques: https://www.lesnumeriques.com/societe-numerique/l-education-nationale-se-fait-pirater-par-le-hackeur-des-impots-43-go-de-donnees-dans-la-nature-personnels-eleves-n260530.html
Oh shit here we go again
Bloctel, quelle ironie.
Full name, Physical address, Social Security number, Date of birth, Health plan beneficiary number, Health insurance policy number, Subscriber identification number, Medical history, Mental and physical condition, Medical treatment information, Diagnosis information
Chaud, très chaud
Pas encore confirmée, mais la piste semble sérieuse selon l'article.
D'après les éléments publiés, les informations potentiellement accessibles incluraient notamment :
👉 noms d'affichage ;
👉 adresses de messagerie professionnelles gouvernementales ;
👉 identifiants de comptes ;
👉 organismes et ministères de rattachement ;
👉 historiques de conversations ;
👉 messages échangés dans les salons ;
👉 contenus de groupes collaboratifs ;
👉 métadonnées associées aux comptes ;
👉 identifiants techniques d'équipements ;
👉 fichiers et documents partagés ;
👉 images et médias publiés sur la plateforme ;
👉 liens de visioconférences Zoom ;
👉 liens de réunions Webex ;
👉 URL de ressources internes ;
👉 informations relatives à certains salons publics ou collaboratifs ;
👉 listes de participants aux espaces collaboratifs ;
👉 dates et horaires des échanges ;
👉 informations techniques relatives aux terminaux enregistrés.
Donc la seule solution reste une architecture zero-knowledge
L’incident en question a notamment exposé les données d’état-civil des adhérents (nom, prénom, date et rang de naissance), le numéro de sécurité sociale, le numéro de contrat, et les dates de début et de fin de couverture.
Il est question d'un fichier de 44 millions de lignes contenant notamment 15.45 millions de numéros de sécurité sociale unique.
Comme Cerballiance, c'est la deuxième fois en deux ans.
Rappelons que d’un point de vue réglementaire, les informations qui révèlent l’orientation politique relèvent de ce que le RGPD qualifie, dans son article 9, de « données sensibles ».
ainsi que l'article de Korben https://korben.info/les-donnees-de-120-000-adherents-lfi-dans-la-nature.html
Vercel's turn
Changer un identifiant dans l'URL, c'est si simple.
Sur un forum cybercriminel, un certain « breach3d » a mis en vente une base de 18 à 19 millions d'enregistrements, présentée comme issue des systèmes de l'ANTS. Le vecteur d'attaque revendiqué est une vulnérabilité IDOR (Insecure Direct Object Reference) sur l'API du portail moncompte.ants.gouv.fr. Il suffisait de modifier un identifiant dans une requête pour consulter les données d'un autre citoyen.
Le 15 mars 2026, un hacker s'est emparé des identifiants d'un compte externe pour pénétrer dans COMPAS, le système informatique du ministère qui centralise la gestion des enseignants stagiaires, du primaire comme du secondaire.
Le site du gouvernement a aussi publié une brève
https://www.education.gouv.fr/incident-de-securite-affectant-les-donnees-de-certains-personnels-de-l-education-nationale-470657
Again. Une exploitation de compte avec des accès privilégié: E-licence.
L'UNSS organise les crosset rencontres sportives scolaires,sous forme de dossiers hébergéssur GoogleDrive...
Le post détaille le fonctionnement de YGGtorrent.
Concernant le système de paiement:
Le paiement redirige chaque minute vers un site différent.
Le schéma est le suivant : les paiements des utilisateurs transitent par des dizaines de faux sites e-commerce (les "shields" CardsShield), arrivent sur PayPal/Stripe sous l'apparence d'achats de t-shirts, puis sont convertis en crypto via PayGate.to et d'autres processeurs. Une fois en crypto, les fonds sont mélangés via Tornado Cash pour couper la trace, puis retirés vers des wallets anonymes.
Le catalogue est publiée sur https://ygg.gratis/
Next a en fait un article https://next.ink/225748/un-empire-bati-sur-le-racket-yggtorrent-ferme-30-go-de-donnees-dans-la-nature/
La fuite de données de santé en fin d'année 2025 impacte plus de données qu'estimées.
Des informations très précises sont accessibles sur l'état de santé des patients concernés par la fuite de données : porteur du "sida", "tendance suicidaire grave", ou encore "addictions", peut-on lire. Dans les commentaires des médecins figurent effectivement des détails intimes : infidélité conjugale, "fils en prison", victime de "viol" ou "d'inceste", mais également l'orientation sexuelle ou encore religieuse.
Les captures montrent des accès à plusieurs outils internes de la Gendarmerie :
- Recrutement : gestion et consultation de dossiers de candidatures
- Gendform : plateformes de formation
- Oryx : outils de reconversion professionnelle
Les captures montrent également un accès au compte Keycloak du ministère, le système central qui gère l’authentification et les autorisations vers de nombreux services internes de l’État.
Ainsi qu'une capture d'écran au compte MindefConnect qui configure le 2FA aux applications.
Le risque principal n’est donc pas “des sites gouvernementaux hackés”, mais la compromission d’identités d’agents, susceptible de provoquer un effet domino sur des systèmes sensibles de l’État.
Ce mercredi 18 févriers, une intrusion a permis l'accès à 1.2 millions de compte.