Tous les articles de la catégorie Veille & incidents

Fuite DGFiP : Vous êtes concerné, que faire concrètement ?

Fuite DGFiP : Vous êtes concerné, que faire concrètement ?

La DGFiP a confirmé le 13 août 2026 que 678 000 particuliers et professionnels avaient vu leurs données fiscales consultées et extraites par un cybercriminel. Les notifications individuelles commencent cette semaine. Vous attendez peut-être la vôtre. Ou vous vous demandez si vous êtes concerné sans le savoir encore. Ou vous n’êtes pas dans les 678 000, et vous vous interrogez quand même sur ce que vous pouvez faire.

lire plus
Fuite à la DGFiP : l’État vous demande tout, et ne protège rien

Fuite à la DGFiP : l’État vous demande tout, et ne protège rien

Après l’avoir confirmé publiquement le 13 août 2026, la Direction générale des Finances publiques précise au moyen d’un communiqué de presse le 14 août 2026 ce qu’un cybercriminel avait revendiqué deux jours plus tôt : des accès illégitimes à ses systèmes ont permis la consultation et l’extraction de données concernant 678 000 particuliers et professionnels.

lire plus
Claude Fable 5 : quand la dépendance cesse d’être un risque théorique

Claude Fable 5 : quand la dépendance cesse d’être un risque théorique

Le 9 juin 2026, Anthropic lançait Claude Fable 5 et Claude Mythos 5. Le 10 juin, un chercheur connu sous le pseudonyme Pliny the Liberator documentait publiquement un contournement partiel des classifiers de sécurité de Fable 5. le 12 juin en fin de soirée, le secrétaire au Commerce américain Howard Lutnick envoyait une lettre à Dario Amodei. Dans la nuit, Anthropic désactivait les deux modèles pour l’ensemble de ses utilisateurs mondiaux.

lire plus
Piratage de la Commission européenne : le régulateur face à ses propres règles

Piratage de la Commission européenne : le régulateur face à ses propres règles

Le 24 mars 2026, une attaque contre l’infrastructure cloud AWS hébergeant la plateforme Europa.eu est détectée. Trois jours plus tard, la Commission européenne confirme publiquement la brèche. Le groupe ShinyHunters revendique l’exfiltration de plus de 350 Go de données (bases de données, serveurs mail, documents confidentiels, contrats) sans demande de rançon, avec menace de publication. Le vecteur d’accès initial semble être un compte AWS compromis par ingénierie sociale.

lire plus