↩ Accueil

Vue lecture

In Win DLITE : comment on aime !!!

Juste pour la forme, ou plutôt juste pour le plaisir, voilà quelques photos du Dlite en version Lilac Silver et Mocha Bronze. Franchement, c'est du très très beau boitier et on vous propose des photos juste pour le plaisir des yeux. Prochainement, toutes les photos, les vidéos, mais aussi le test complet. […]

Lire la suite
  •  

Malgré un lancement complètement raté, Cyberpunk 2077 a cartonné : la résilience de CD Projekt Red saluée !

Fin 2020, le 10 décembre exactement, CD Projekt Red lançait Cyberpunk 2077, un jeu aujourd'hui connu et reconnu. Mais il était aussi passé par l'étape de "vaporware" une fois dévoilé le tout premier trailer devenu iconique du jeu, paru en 2012, avant de se dévoiler dans un autre trailer durant l'E3...

  •  

Faire confiance à un VPN, oui, mais à qui exactement ?

Tous les fournisseurs VPN promettent le meilleur chiffrement, une politique no-log exemplaire et une protection totale de la vie privée. Mais en réalité, distinguer un réseau privé virtuel sérieux d’un service approximatif demande un peu plus qu’un joli site et une réduction agressive. Voici les points qui comptent vraiment pour savoir à qui confier votre trafic.

  •  

Zéro voiture vendue en trois mois, le rêve européen tourne au cauchemar pour ce constructeur automobile !

Img 6582

Le constructeur vietnamien VinFast, qui ambitionnait de conquérir le marché européen de la voiture électrique, traverse une zone de turbulences. Selon les données d’AAA Data relayées par plusieurs médias spécialisés, la marque n’aurait immatriculé aucun véhicule en France depuis trois mois. Un revers inquiétant pour un acteur encore méconnu, qui peine à s’imposer face à une concurrence féroce et à un marché désormais saturé.

  •  

La Corée du Nord piège les utilisateurs Mac avec de fausses offres d'emploi

✇GNT
Par :Sirius
Corée du Nord Hack

Des chercheurs en sécurité ont identifié une nouvelle campagne de piratage visant spécifiquement les utilisateurs de macOS. Surnommée "Contagious Interview", elle emploie des offres d'emploi et des processus de recrutement entièrement factices pour pousser les victimes à exécuter une commande malveillante dans le Terminal, installant ainsi un logiciel espion capable de voler des données sensibles.

  •  

OneXPlayer invente l’hyperinflation programmée : +200 $ dans 96 heures

Ce n’est peut-être qu’une vile manœuvre commerciale, mais OneXPlayer a annoncé que sa OneXFly APEX — une des rares consoles portables embarquant un processeur Strix Halo — verrait son prix grimper de 200 dollars d’ici 96 heures. L’entreprise invoque la hausse des coûts de la mémoire et des SSD pour justifier cette inflation express... [Tout lire]
  •  

L’adoption de Windows 11 est plus lente que celle de Windows 10, selon Dell

Alors que le support de Windows 10 a pris fin le mois dernier, le grand basculement vers son successeur Windows 11 se fait toujours attendre. C’est le constat dressé par Dell lors de la présentation de ses résultats financiers. Selon la marque, l’adoption de Windows 11 accuse un …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article L’adoption de Windows 11 est plus lente que celle de Windows 10, selon Dell est apparu en premier sur KultureGeek.

  •  

C'est parti : le développement de Destiny 3 aurait officiellement débuté !

Destiny-2

Alors que l'avenir de la franchise semblait flou après une année difficile, une fuite crédible vient rallumer la flamme. Bungie aurait lancé les premières manœuvres pour le troisième opus de sa saga spatiale. Une excellente nouvelle qui s'accompagne toutefois d'une mise en garde sur le calendrier.

  •  

Bon Plan : Universe for Sale offert par Epic Games

Le jeu Universe for Sale offert par Epic Games, il s'agit d'un jeu d'aventure avec de nombreuses animations dessinées à la main, qui vous plonge dans un univers fictif pensé par une femme anxieuse, l'aventure prend place dans une mystérieuse station spatiale nichée sur Jupiter. L'ajout se passe ici, vous avez jusqu'au 4 décembre, 17 heures pour l'effectuer. […]

Lire la suite
  •  

☕️ Spécialiste des logiciels de gestion, Cegid rachète la néobanque Shine

Une fois de plus, Shine change de main. Moins d’un an après son acquisition par le groupe danois Ageras, la néobanque française, positionnée notamment sur le segment des micro-entreprises et PME, s’apprête en effet à passer dans le giron de l’éditeur lyonnais Cegid, qui affiche de fait l’ambition de proposer rapidement à ses clients français et européens une plateforme bancaire et comptable intégrée.

« Cette combinaison structurante donnera naissance au premier hub financier cloud-native, piloté par l’IA et entièrement intégré, à destination des PME et des professionnels de la comptabilité en Europe », annonce l’acquéreur dans un communiqué daté du 26 novembre.

Shine, établissement de paiement concurrent d’offres comme Qonto ou N26, apporte dans sa corbeille « plus de 400 000 clients PME, une marque forte et une architecture technologique très évolutive (scalable), élargissant la portée de Cegid sur les principaux marchés européens ». Le montant de l’opération n’a pas été communiqué, mais il serait supérieur à 1 milliard d’euros d’après Les Échos.

Lancée en 2017, Shine a un agrément d’établissement de paiement, sans découvert autorisé

Lancée en 2017 avec un discours tourné vers les indépendants, Shine avait été rachetée par Société Générale en 2020 après avoir levé 10,8 millions d’euros en plusieurs tours. Censée incarner les velléités nouvelles du groupe bancaire dans le monde des fintechs, Shine a cependant été revendue en 2024 au groupe danois Ageras, sur fond de changement de direction générale et de réorganisation stratégique chez Société Générale.

Cette nouvelle opération ramène donc Shine en France, entre les mains du groupe Cegid cette fois (fondé par Jean-Michel Aulas, aujourd’hui détenu par le fonds Silver Lake). Connu pour ses solutions de comptabilité et de gestion, d’abord logicielles puis déployées sous forme de services cloud, ce dernier voit dans l’intégration de Shine la possibilité d’ajouter la corde paiement et compte pro à son arc, pour ainsi renforcer l’attractivité de son offre face au grand concurrent Pennylane, lui aussi très actif sur la cible des PME.

  •  

UGREEN NASync DH4300 Plus : la super alternative

Deuxième NAS UGREEN à la Ferme avec le DH4300 Plus, qui propose quatre emplacements pour le stockage et un design sympathique avec un chargement par le haut. C'est original, mais c'est aussi très bien fait. Le style ne faisant pas tout, que penser des performances et de la partie logicielle, importante pour un tel produit surtout quand la marque est récente ? Réponse ici : UGREEN NASync DH4300 Plus ou sur la source. […]

Lire la suite
  •  

Des fuites de données « non sensibles » dans 1 300 mairies, les intermédiaires ciblés

Rien d'important
Des fuites de données « non sensibles » dans 1 300 mairies, les intermédiaires ciblés

Au cours des trois dernières semaines, de nombreuses mairies françaises ont dû avertir une partie de leurs administrés : plusieurs de leurs données personnelles se sont retrouvées dans la nature. Ces piratages, qui seraient menés par le même groupe, s’inscrivent dans un contexte plus large d’attaques contre des prestataires de services.

Un nombre important de mairies, dont beaucoup en Bretagne, ont signalé des incidents cyber. Tous en commun une fuite d’informations : nom, prénom et, selon les cas, adresse postale, adresse e-mail et numéro de téléphone. Des données non sensibles, mais qui peuvent alimenter ensuite les grandes opérations de phishing.

La première mairie à avoir communiqué sur le sujet semble être Brest, le 14 novembre, faisant état d’une fuite de 50 000 données environ. Sur X, SaxX s’empare du sujet et commence à faire l’historique des fuites en commençant par Brest. Le 19 novembre, c’était au tour de Quimper avec 12 000 données, puis le chiffre total s’est rapidement approché des 100 000 avec plusieurs autres villes de Bretagne. Le même jour, on apprenait que la mairie d’Alfortville (Île-de-France cette fois) commençait à envoyer des e-mails concernant là encore une fuite, avec toujours les mêmes caractéristiques.

Il est rapidement apparu que toutes ces mairies n’avaient pas été directement piratées. Les attaques étaient dirigées contre des prestataires de services, notamment deux plateformes fournissant des solutions de prises de rendez-vous : RDV360 et SynBird. Sur le site Bonjourlafuite.eu.org, on peut voir plusieurs mairies référencées, avec des captures des messages envoyés aux personnes concernées.

Plus précisément, les informations sont celles données par les administrés lors des demandes de rendez-vous pour la production d’une pièce d’identité. Dans la plupart des cas, ces informations proviennent de demandes faites entre 2022 et 2025.

Crédits : France Télévisions

Une vigilance particulière demandée

Dans tous les communiqués ou presque, les mairies indiquent qu’une déclaration a été faite à la CNIL (elles y sont légalement tenues) et qu’une plainte a été déposée. Si certaines communications ne le mentionnent pas, d’autres indiquent clairement qu’il s’agit d’un piratage de l’un des deux prestataires, RDV360 ou Synbird.

La fuite toucherait 1 300 communes, selon Le Parisien. Dans ses colonnes, la société savoyarde Synbird a réagi, confirmant le problème : « La fuite concerne les clients qui utilisent notre module de rendez-vous et de réservations de salle. Elle est circonscrite aux rendez-vous pris de début à fin octobre ». L’entreprise affirme avoir retracé l’origine du problème jusqu’à un poste d’employé municipal.

C’est la réutilisation d’un mot de passe, obtenu par une autre fuite, qui aurait permis aux pirates d’accéder au compte d’une mairie cliente. « L’attaquant a ensuite exploité une faille de sécurité dans le logiciel pour exporter des données. Ce problème a depuis été réglé par nos développeurs », a précisé Synbird, qui a ajouté que l’incident avait été déclaré à la CNIL et qu’un dépôt de plainte à la gendarmerie était en cours.

Les conseils donnés dans la plupart des cas sont les mêmes que ceux de la mairie de Brest dans son communiqué du 14 novembre : « aux personnes ayant fait une demande de pièces d’identité pendant cette période une vigilance particulière notamment en cas de démarchages inhabituels par mail et/ou téléphone, ou de demandes de coordonnées bancaires, même émise d’un opérateur connu des usagers ».

Sur son compte, SaxX affirme que ces fuites, pour des données allant de 2021 à novembre 2025, ont été orchestrées par un groupe de cybercriminels nommé « dumpsec » (qui est curieusement le nom d’un outil de sécurité utilisé pour des audits). Ce groupe aurait contacté le hacker et lui aurait fourni un échantillon « de 20 000 lignes concernant RDV360 ». Sur l’ensemble des mairies touchées par l’incident, 14 millions de données auraient été aspirées.

« Aucune donnée sensible »

La plupart des communiqués, à l’instar de ceux d’Ergué-Gébaric et de Guipavas, mettent l’accent sur l’absence de données « sensibles » dans les fuites. « Aucune donnée sensible, aucun document ou pièce d’identité, aucune donnée financière et aucun mot de passe n’ont été prélevés », peut-on lire par exemple dans le communiqué de Guipavas.

Pour autant, ces informations peuvent se révéler dangereuses. Elles alimentent les campagnes de phishing, et peuvent parfois servir à des attaques plus personnalisées, comme on l’a vu avec Ledger très récemment. Même sans ce type d’attaque plus ciblée, les numéros de téléphone et adresses e-mail intègrent de vastes bases de données exploitées pour des tentatives d’arnaques en tous genres.

Sans aller jusqu’à la communication de Pandora en aout dernier, ce type de communication tend à banaliser les fuites d’informations jugées « non sensibles ». Il est malheureusement vrai que ces fuites sont devenues monnaie courante, avec d’énormes opérations au cours des deux dernières années notamment, dont celles des deux plus gros prestataires de tiers payant en France, ou encore le cas emblématique de France Travail.

On remarque également que ces fuites interviennent une fois de plus dans le cadre de l’exploitation d’une faille chez un partenaire, comme c’était le cas pour France Travail.

  •