Christophe Boutry's avatar
Christophe Boutry
cedhaurus@christopheboutry.com
npub1nzjm...67g0
(Ex-DGSI) ̶H̶a̶u̶r̶u̶s̶ | #Cyber #Justice 💾 Auteur 📖 | Consultant en analyse criminelle | 🇫🇷 YouTube channel creator ➡️ https://youtube.com/@Ced_haurus > ⚡️ Projet nostr:npub1n2878xq8jmacnjsyun6a0nrys7tcglzq8znzv05s33ddrxupd36q6uhtpg ➡️ Relay wss://relay.nostrmap.net > 🔵 Fuites Infos (recensement des fuites de données impactant la France 🇫🇷 https://fuitesinfos.fr
⚡️ Je lance Nostr Map, l'annuaire francophone de Nostr → Nostr est un réseau résilient et incensurable. Mais pour y migrer, encore faut-il retrouver les gens que vous suivez ailleurs. 🔍 Cherchez si un compte est sur Nostr 🪪 Ajoutez ou revendiquez votre fiche ✅ Faites vérifier votre profil pour le relier à vos autres réseaux 📩 Soumettez les comptes que vous voulez voir dans l'annuaire Partagez votre profil Nostr Map sur vos réseaux et aidez les utilisateurs à vous trouver ! #nostrfr
➡️ HexDex placé en détention provisoire et mise en examen pour : — accès et maintien dans un système de traitement automatisé de données en bande organisée — accès et maintien dans un système de traitement automatisé de données mis en œuvre par l’État en bande organisée — extraction, détention et transmission frauduleuse de données contenues dans un système de traitement automatisé de données en bande organisée — extraction, détention et transmission frauduleuse de données contenues dans un système de traitement automatisé de données mis en œuvre par l’État en bande organisée — entrave au fonctionnement d’un système de traitement automatisé de données à caractère personnel mis en œuvre par l’État — modification frauduleuse de données contenues dans un système de traitement automatisé de données à caractère personnel mis en œuvre par l’État Il risque jusqu'à 10 ans de prison et 300 000€ d'amende. A ce stade, il est présumé innocent. image
🔴 Allo France Identité, je crois que vous avez (encore) un problème avec nos données... Une vérif s'impose. Le même acteur qui revendiquait déjà la première intrusion affirme avoir réussi à rester présent dans le système malgré l’affaire en cours.... Il prétend désormais détenir 600 millions de lignes de données, avec au passage des éléments particulièrement sensibles : logs, mots de passe en clair, clés API, clés de chiffrement, code source, métadonnées, informations de bases de données, et même des liens vers des pièces d’identité et passeports au format XML. Pour rappel, hier, un hacker éthique a révélé que vos systèmes ne sont pas patchés... image
🔴 FUITES INFOS | Le ministère de l’Enseignement supérieur a confirmé une fuite de données massive affectant la plateforme d'orientation @parcoursup_info . 705 000 personnes concernées. L'incident a été rendu public le 23 avril 2026. (soit 6 mois plus tard) A savoir 👇 • Entité : Parcoursup (via un module de gestion de la région académique Occitanie) • Impact : Environ 705 000 candidats • Source : Communiqué officiel du ministère de l’Enseignement supérieur L'exfiltration des données a eu lieu en octobre 2025 suite à l'usurpation des identifiants d'un personnel sur un module de gestion. L'incident n'a été détecté qu'en mars 2026. Les personnes concernées sont les candidats des sessions 2023 et 2025 ayant résidé ou formulé des vœux dans la région Occitanie. Nature des données compromises 👇 La fuite est particulièrement critique en raison de la sensibilité des informations exposées : • Identité : Nom, prénom, date de naissance, nationalité. • Coordonnées : Adresse postale, adresse e-mail, numéro de téléphone. • Informations de scolarité : Parcours de formation, statut de boursier. • Données familiales (pour les mineurs) : Lien de parenté et catégorie socio-professionnelle des responsables légaux. image
Bienvenue à P4mui sur Nostr ! #nostrfr npub1w2grgcalcx9at882l83t00pe6cnnggyyc9wyuxtslgfq3nxap33s0v3etq
👉 L'UE a mis à jour le code de son application de vérification d'âge en ligne... bah c'est pas mieux que la première fois (même pire). Version simplifiée ➡️ 🔒 1. Des cadenas… rouillés Pour protéger vos données, ils ont utilisé des outils de sécurité officiellement abandonnés par leurs créateurs depuis.... 2020 pour certains. C'est comme poser un verrou dont le fabricant dit lui-même "ne l'utilisez plus, il n'est plus sûr". 📱 2. Une vérification contournable en quelques minutes L'app détecte si votre téléphone a été "modifié" en cherchant certains fichiers précis. Le problème : les techniques pour tromper ce type de vérification sont connues et documentées depuis plus de 10 ans. N'importe quelle personne un peu motivée peut passer éclater ça. 🛂 3. Votre photo de CNI ou passeport non protégée Le bingo : lors de la vérification, votre passeport est scanné. La photo n'est toujours pas chiffrée pendant le processus Mais (quand même) elle est bien supprimée ensuite. Entre les deux, elle est vulnérable. 🔑 4. Le code PIN mal sécurisé Votre PIN est protégé par une technique dépassée, avec des paramètres copiés-collés depuis une mauvaise source. Résultat : un attaquant avec du matériel moderne pourrait tester toutes les combinaisons possibles beaucoup trop facilement. Bref, Paul Moore contribue activement a améliorer la sécurité de l'app avec ses sacrées découvertes 😂 image
🔴 FUITES INFOS | La marque de cosmétiques Rituals annonce être victime d’une cyberattaque. Des données personnelles ont été compromises. image
👉 Info Le Parisien HexDex, 21 ans, interpellé chez lui en Vendée hier matin alors qu’il s’apprêtait à publier de nouvelles données. image
🔴 FUITES INFOS | Le cybercriminel Angel_batista publie ce soir une archive très sensible de 94 Go de documents EDF (Via son prestataire Axyon) concernant les centrales nucléaires de Cruas, Gravelines, Bugey, Saint-Laurent, Dampierre et Tricastin. ➡️ La fuite remonte à Septembre 2025. ➡️ Le cybercriminel l'avait mis en vente en janvier 2026. ➡️ Ce soir il publie une partie des données liées aux centrales nucléaires EDF. Plus d'infos : image
Je ne savais pas qu’il prenait le café ensemble. On dirait qu’ils ont perdu un pote. image
🔴 Le cybercriminel "HexDex" responsable de dizaines de fuites de données majeures en France ces derniers mois auraient arrêté par la Brigade de Lutte Contre la cybercriminalité (BL2C) 👌 sous la direction du Parquet de Paris. Une page de saisie est apparue sur son profil en ligne et remplacée par le logo de la Brigade Cyber. Si l'information est avérée, ce serait une interpellation majeure tant il a contribué activement au hack des données de millions de citoyens. image
🔴 FUITES INFOS | Magasins U : des comptes clients compromis L'enseigne de grande distribution Magasins U a officiellement confirmé une violation de données suite à une "attaque informatique externe". La communication a été faite directement aux clients concernés par email. Ce qui s'est passé Des acteurs malveillants ont réussi à accéder à des informations personnelles liées aux comptes de fidélité des clients. ▶️Périmètre de la fuite • Identité complète (civilité, nom, prénom) • Coordonnées (adresse email, adresse postale, numéro de téléphone) • Informations de fidélité (numéro de carte U, statut client) image
👉 Un peu d'actu Tech & Cyber dans votre fil : npub1d4emxx9dq9ftnfh66xrlvzn74glxrp7cm2ydr3k2zg074fjplceq07wm6d N’hésitez pas à me dire si vous souhaitez ajouter d’autres sources 👌
Quand je pense au bordel que l’ANSSI a fait quand SaxX a évoqué une fuite de données de l'ANTS. Le mépris reçu de leur part. L'energie dépensé pour dire que tout est safe. Les 4 interviews de Vincent Strubel pour nous dire "faut pas en faire un drame, c'est pas pire qu'avant". Les papiers sur les "influ-cybers", trop alarmistes. Et tu as des types de 17 piges, qui se grattent le slip dans leur chambre au fond de la Lozère et qui te poutre via une faille de merde... A un moment donné, il va surtout falloir arrêter de prendre les citoyens pour des cons. image
🔴 L'ANTS - Agence Nationale des Titres Sécurisés en France annonce avoir subie une cyberattaque en date du 15 avril ! En charge de la gestion en autre des cartes d'identité et passeports des citoyens Français, c'est une fuite de données extrêmement grave. Une annonce sur un forum cybercriminel fait état de 19 millions d'enregistrements en vente. Sont concernées : - Données d'état civil - Identifiants de connexion - N° d’habilitation et/ou d'agrément -Autres données types adresse et téléphone. image
👉 Ma contribution à Nostr ! J'ai monté un relay public : wss://relay.nostrmap.net N'hésitez pas à l'ajouter - il est ouvert à tous. Confidentialité : ce relay est configuré pour ne collecter aucune données personnelles. Sur Nostr, vous n'êtes qu'une clé cryptographique - et c'est exactement comme ça que ça devrait être. #nostrfr Les specs sur Git :