↩ Accueil

Vue lecture

Faire confiance à un VPN, oui, mais à qui exactement ?

Tous les fournisseurs VPN promettent le meilleur chiffrement, une politique no-log exemplaire et une protection totale de la vie privée. Mais en réalité, distinguer un réseau privé virtuel sérieux d’un service approximatif demande un peu plus qu’un joli site et une réduction agressive. Voici les points qui comptent vraiment pour savoir à qui confier votre trafic.

  •  

Zéro voiture vendue en trois mois, le rêve européen tourne au cauchemar pour ce constructeur automobile !

Img 6582

Le constructeur vietnamien VinFast, qui ambitionnait de conquérir le marché européen de la voiture électrique, traverse une zone de turbulences. Selon les données d’AAA Data relayées par plusieurs médias spécialisés, la marque n’aurait immatriculé aucun véhicule en France depuis trois mois. Un revers inquiétant pour un acteur encore méconnu, qui peine à s’imposer face à une concurrence féroce et à un marché désormais saturé.

  •  

La Corée du Nord piège les utilisateurs Mac avec de fausses offres d'emploi

Corée du Nord Hack

Des chercheurs en sécurité ont identifié une nouvelle campagne de piratage visant spécifiquement les utilisateurs de macOS. Surnommée "Contagious Interview", elle emploie des offres d'emploi et des processus de recrutement entièrement factices pour pousser les victimes à exécuter une commande malveillante dans le Terminal, installant ainsi un logiciel espion capable de voler des données sensibles.

  •  

L’adoption de Windows 11 est plus lente que celle de Windows 10, selon Dell

Alors que le support de Windows 10 a pris fin le mois dernier, le grand basculement vers son successeur Windows 11 se fait toujours attendre. C’est le constat dressé par Dell lors de la présentation de ses résultats financiers. Selon la marque, l’adoption de Windows 11 accuse un …

Lire la suite

Aimez KultureGeek sur Facebook, et suivez-nous sur Twitter

N'oubliez pas de télécharger notre Application gratuite iAddict pour iPhone et iPad (lien App Store)


L’article L’adoption de Windows 11 est plus lente que celle de Windows 10, selon Dell est apparu en premier sur KultureGeek.

  •  

☕️ Spécialiste des logiciels de gestion, Cegid rachète la néobanque Shine

Une fois de plus, Shine change de main. Moins d’un an après son acquisition par le groupe danois Ageras, la néobanque française, positionnée notamment sur le segment des micro-entreprises et PME, s’apprête en effet à passer dans le giron de l’éditeur lyonnais Cegid, qui affiche de fait l’ambition de proposer rapidement à ses clients français et européens une plateforme bancaire et comptable intégrée.

« Cette combinaison structurante donnera naissance au premier hub financier cloud-native, piloté par l’IA et entièrement intégré, à destination des PME et des professionnels de la comptabilité en Europe », annonce l’acquéreur dans un communiqué daté du 26 novembre.

Shine, établissement de paiement concurrent d’offres comme Qonto ou N26, apporte dans sa corbeille « plus de 400 000 clients PME, une marque forte et une architecture technologique très évolutive (scalable), élargissant la portée de Cegid sur les principaux marchés européens ». Le montant de l’opération n’a pas été communiqué, mais il serait supérieur à 1 milliard d’euros d’après Les Échos.

Lancée en 2017, Shine a un agrément d’établissement de paiement, sans découvert autorisé

Lancée en 2017 avec un discours tourné vers les indépendants, Shine avait été rachetée par Société Générale en 2020 après avoir levé 10,8 millions d’euros en plusieurs tours. Censée incarner les velléités nouvelles du groupe bancaire dans le monde des fintechs, Shine a cependant été revendue en 2024 au groupe danois Ageras, sur fond de changement de direction générale et de réorganisation stratégique chez Société Générale.

Cette nouvelle opération ramène donc Shine en France, entre les mains du groupe Cegid cette fois (fondé par Jean-Michel Aulas, aujourd’hui détenu par le fonds Silver Lake). Connu pour ses solutions de comptabilité et de gestion, d’abord logicielles puis déployées sous forme de services cloud, ce dernier voit dans l’intégration de Shine la possibilité d’ajouter la corde paiement et compte pro à son arc, pour ainsi renforcer l’attractivité de son offre face au grand concurrent Pennylane, lui aussi très actif sur la cible des PME.

  •  

La Lune recule de 3,8 cm par an : un mouvement minuscule qui transforme lentement notre planète

Pleine Lune (2)

Notre satellite naturel s’éloigne de nous chaque année d’environ 3,8 cm, soit la taille d'une petite allumette. Si ce phénomène est infime à l'échelle astronomique, ne vous y trompez pas : ses répercussions sur la durée de nos journées et l'histoire de notre planète sont, elles, colossales.

  •  

Des fuites de données « non sensibles » dans 1 300 mairies, les intermédiaires ciblés

Rien d'important
Des fuites de données « non sensibles » dans 1 300 mairies, les intermédiaires ciblés

Au cours des trois dernières semaines, de nombreuses mairies françaises ont dû avertir une partie de leurs administrés : plusieurs de leurs données personnelles se sont retrouvées dans la nature. Ces piratages, qui seraient menés par le même groupe, s’inscrivent dans un contexte plus large d’attaques contre des prestataires de services.

Un nombre important de mairies, dont beaucoup en Bretagne, ont signalé des incidents cyber. Tous en commun une fuite d’informations : nom, prénom et, selon les cas, adresse postale, adresse e-mail et numéro de téléphone. Des données non sensibles, mais qui peuvent alimenter ensuite les grandes opérations de phishing.

La première mairie à avoir communiqué sur le sujet semble être Brest, le 14 novembre, faisant état d’une fuite de 50 000 données environ. Sur X, SaxX s’empare du sujet et commence à faire l’historique des fuites en commençant par Brest. Le 19 novembre, c’était au tour de Quimper avec 12 000 données, puis le chiffre total s’est rapidement approché des 100 000 avec plusieurs autres villes de Bretagne. Le même jour, on apprenait que la mairie d’Alfortville (Île-de-France cette fois) commençait à envoyer des e-mails concernant là encore une fuite, avec toujours les mêmes caractéristiques.

Il est rapidement apparu que toutes ces mairies n’avaient pas été directement piratées. Les attaques étaient dirigées contre des prestataires de services, notamment deux plateformes fournissant des solutions de prises de rendez-vous : RDV360 et SynBird. Sur le site Bonjourlafuite.eu.org, on peut voir plusieurs mairies référencées, avec des captures des messages envoyés aux personnes concernées.

Plus précisément, les informations sont celles données par les administrés lors des demandes de rendez-vous pour la production d’une pièce d’identité. Dans la plupart des cas, ces informations proviennent de demandes faites entre 2022 et 2025.

Crédits : France Télévisions

Une vigilance particulière demandée

Dans tous les communiqués ou presque, les mairies indiquent qu’une déclaration a été faite à la CNIL (elles y sont légalement tenues) et qu’une plainte a été déposée. Si certaines communications ne le mentionnent pas, d’autres indiquent clairement qu’il s’agit d’un piratage de l’un des deux prestataires, RDV360 ou Synbird.

La fuite toucherait 1 300 communes, selon Le Parisien. Dans ses colonnes, la société savoyarde Synbird a réagi, confirmant le problème : « La fuite concerne les clients qui utilisent notre module de rendez-vous et de réservations de salle. Elle est circonscrite aux rendez-vous pris de début à fin octobre ». L’entreprise affirme avoir retracé l’origine du problème jusqu’à un poste d’employé municipal.

C’est la réutilisation d’un mot de passe, obtenu par une autre fuite, qui aurait permis aux pirates d’accéder au compte d’une mairie cliente. « L’attaquant a ensuite exploité une faille de sécurité dans le logiciel pour exporter des données. Ce problème a depuis été réglé par nos développeurs », a précisé Synbird, qui a ajouté que l’incident avait été déclaré à la CNIL et qu’un dépôt de plainte à la gendarmerie était en cours.

Les conseils donnés dans la plupart des cas sont les mêmes que ceux de la mairie de Brest dans son communiqué du 14 novembre : « aux personnes ayant fait une demande de pièces d’identité pendant cette période une vigilance particulière notamment en cas de démarchages inhabituels par mail et/ou téléphone, ou de demandes de coordonnées bancaires, même émise d’un opérateur connu des usagers ».

Sur son compte, SaxX affirme que ces fuites, pour des données allant de 2021 à novembre 2025, ont été orchestrées par un groupe de cybercriminels nommé « dumpsec » (qui est curieusement le nom d’un outil de sécurité utilisé pour des audits). Ce groupe aurait contacté le hacker et lui aurait fourni un échantillon « de 20 000 lignes concernant RDV360 ». Sur l’ensemble des mairies touchées par l’incident, 14 millions de données auraient été aspirées.

« Aucune donnée sensible »

La plupart des communiqués, à l’instar de ceux d’Ergué-Gébaric et de Guipavas, mettent l’accent sur l’absence de données « sensibles » dans les fuites. « Aucune donnée sensible, aucun document ou pièce d’identité, aucune donnée financière et aucun mot de passe n’ont été prélevés », peut-on lire par exemple dans le communiqué de Guipavas.

Pour autant, ces informations peuvent se révéler dangereuses. Elles alimentent les campagnes de phishing, et peuvent parfois servir à des attaques plus personnalisées, comme on l’a vu avec Ledger très récemment. Même sans ce type d’attaque plus ciblée, les numéros de téléphone et adresses e-mail intègrent de vastes bases de données exploitées pour des tentatives d’arnaques en tous genres.

Sans aller jusqu’à la communication de Pandora en aout dernier, ce type de communication tend à banaliser les fuites d’informations jugées « non sensibles ». Il est malheureusement vrai que ces fuites sont devenues monnaie courante, avec d’énormes opérations au cours des deux dernières années notamment, dont celles des deux plus gros prestataires de tiers payant en France, ou encore le cas emblématique de France Travail.

On remarque également que ces fuites interviennent une fois de plus dans le cadre de l’exploitation d’une faille chez un partenaire, comme c’était le cas pour France Travail.

  •  

NVIDIA aurait stoppé la vente de bundle GPU + mémoire

On en parlait il y a peu : les prix de la DRAM sont en train d'exploser, et la fusée ne semble pas décidée à redescendre. Selon les derniers chiffres, on est désormais à +171,8 % en un an, transformant cette « simple » mémoire vive en véritable matière première de luxe, autant pour les data centers que pour nos petites config gaming malheureusement. Et ce n'est pas tout : même en mettant le prix, les fabricants ne peuvent répondre qu'à 70 % des commandes. Pire encore, les petits OEM et les distributeurs du channel sont prévenus : 35 à 40 % seulement des volumes seront honorés d'ici au premier trimestre 2026. Autant dire qu'on va entendre grincer des dents dans chez tout le monde, le consommateur, l'assembleur, le vendeur. […]

Lire la suite
  •  

Le modding des cartes graphiques ASUS PRIME a le vent en poupe

Affichées, en théorie, aux tarifs recommandés par AMD et NVIDIA, les cartes graphiques PRIME sont très intéressantes. Compactes et avec un refroidissement qui fait le travail, elles sont la cibles idéales des amateurs de modifications. Et certains vont assez loin avec des designs à faire pâlir certaines cartes d'origine. Le ventilateur posé avec des colliers sur le radiateur n'est plus d'actualité, on parle ici de kits avec des carénage impeccables, des entretoises pour tout placer, etc. Du travail de précision fourni, souvent, gratuitement par la communauté et qui s'ouvre donc à quiconque possède une imprimante 3D. […]

Lire la suite
  •  

Les téléphones bon marché vont bientôt devenir très rapides !

Le processeur Snapdragon 8 Gen 5 de Qualcomm offre des vitesses d'horloge et des caractéristiques du GPU réduites par rapport à l'Elite, mais des gains impressionnants malgré tout. Cette puce promet aux utilisateurs de tous les jours de goûter aux performances d'un produit phare.

Der Beitrag Les téléphones bon marché vont bientôt devenir très rapides ! erschien zuerst auf nextpit.

  •