Bloctel : une fuite de 3 millions de numéros à cinq jours de l'extinction du service
Bloctel a fermé le 11 août 2026 après une fuite de 3 millions de numéros. Ce que change le régime du consentement préalable, côté particuliers et entreprises....
Analyses, guides pratiques et veille réglementaire (RGPD, AI Act, NIS2) pour les décideurs IT, DPO et dirigeants qui veulent maîtriser les risques liés aux données.
Bloctel a fermé le 11 août 2026 après une fuite de 3 millions de numéros. Ce que change le régime du consentement préalable, côté particuliers et entreprises....
Chat Control prolongé jusqu'en avril 2028 : services concernés, fonctionnement du scan des messages et conséquences pour les entreprises....
Le Tech Sovereignty Package européen pourrait restreindre AWS, Azure et Google sur les données publiques sensibles. Enjeux, CLOUD Act et limites du cloud souver...
Maîtrisez l'OSINT défensif : comprenez ce que les attaquants trouvent sur votre entreprise et apprenez à réduire votre exposition numérique. Fondamentaux, outils, audit et cadre légal.
Découvrir le guide →
Découvrez les enjeux critiques de la cybersécurité, la protection des données personnelles et la conformité réglementaire (RGPD, NIS2, etc.). Explorez les menaces, les vulnérabilités, les attaques et les stratégies de défense pour sécuriser votre infrastructure et vos données sensibles.
Comprenez les concepts fondamentaux de la gestion des données, de la sécurité informatique et de la protection de la vie privée. Maîtrisez les termes techniques (chiffrement, hachage, métadonnées, anonymisation) essentiels pour élaborer une stratégie de sécurité et de gouvernance efficace.
Explorez les outils, méthodes et best practices en intelligence économique, data science et analytics. Apprenez à transformer vos données en insights actionnables, à construire des tableaux de bord décisionnels et à mettre en place une approche data-driven dans votre entreprise.
Maîtrisez les frameworks et les politiques de gouvernance des données. Comprendre les obligations réglementaires (RGPD, AI Act, DGA), les enjeux de qualité et de conformité, et comment mettre en place une organisation efficace pour gérer le cycle de vie complet des données de votre entreprise.
Notre observatoire des violations de données touchant la France et l'Europe. Fiches vérifiées et sourcées, mises à jour en continu.
Environ 13 000 comptes utilisateurs, dont près de 12 400 clients et 850 intervenants, pour 6 271 531 lignes de base de données brutes revendiquées ; 14 947 adresses e-mail uniques et 6 451 IBAN uniques ont été extraits de l'ensemble. Aucun chiffre confirmé par la coopérative
1 244 445 assurés, 770 467 coordonnées bancaires, plus de 1,38 million de dossiers individuels et environ 1,08 million de déclarations sociales nominatives selon la revendication ; le groupe a confirmé la cyberattaque mais aucun de ces volumes
1 136 058 personnes revendiquées par l'attaquant, sur des données couvrant la période 2006-2026. Aucun chiffre confirmé par l'enseigne
10 279 819 enregistrements revendiqués, ramenés à 5 169 727 entrées présentées comme uniques après dédoublonnage par l'attaquant lui-même. Aucun chiffre confirmé par l'enseigne
1 359 546 enregistrements revendiqués, ramenés à 960 106 personnes selon l'attaquant, sur des données couvrant la période 2023-2026. Aucun chiffre confirmé par l'enseigne
Plus de 525 000 profils revendiqués, accompagnés d'environ 15 000 photographies ; la fédération conteste ce décompte en évoquant de nombreux doublons dans le fichier et cherchait encore à établir le nombre exact de personnes réellement concernées
6,8 millions de profils revendiqués par l'attaquant, accompagnés de plus de 10,1 millions de rendez-vous et d'environ 274 000 messages, pour un ensemble annoncé à 12,8 Go et environ 18 millions de lignes. Aucun chiffre confirmé : Alaxione affirme que l'accès portait sur un serveur de test
Aucun décompte de personnes : la revendication porte sur 13,08 Go et 722 470 fichiers répartis dans 26 archives principales et 876 archives imbriquées, dont une large part de composants logiciels, bibliothèques et fichiers générés. Volume exclu du compteur cumulé
Nombre non communiqué : Suez indique ne pas être en mesure de confirmer que les données de chaque personne notifiée ont effectivement été dérobées. Volume exclu du compteur cumulé faute de chiffre officiel