LeBriefdu 1er août 2022
Une mutuelle laisse fuiter, deux fois, les données personnelles de ses 80 000 adhérentsCrédits : Toa55/iStock

« Les noms, prénoms, dates de naissance, codes postaux et – pour plus d’un quart de la base – adresses mails » de 80 000 adhérents et ex-clients d’Emoa Mutuelle du Var ont été dérobés, deux fois, et mises en vente « sur des plateformes cybercriminelles », révèle CheckNews.

« Près de 3 000 victimes voient également leur numéro de sécurité sociale divulgué. Et, pour certaines, c’est carrément la photocopie de leur passeport ou l’ensemble de leurs coordonnées bancaires (RIB, IBAN, BIC) qui se retrouvent dans la nature, grâce à des liens accessibles dans le fichier volé. »

Une première fuite avait été repérée en mars dernier par l'ANSSI. Elle avait prévenu la mutuelle, qui avait elle-même notifié ses assurés concernés, ainsi que la CNIL, comme le veut la loi.

Or, « un mois plus tard, la mutuelle est de nouveau la cible d’un piratage. Les "mesures de sécurisations adaptées" semblent, au mieux, ne pas avoir fonctionné : c’est le même serveur qui a été ciblé ».

La fuite concerne cette fois un « annuaire avec les noms des salariés, liste de leurs mails avec certains mots de passe, calendrier des commerciaux de la mutuelle, ou encore le contenu des échanges d’une messagerie interne de l’entreprise » : « Et surtout, plusieurs bases qui contiennent les données personnelles de dizaines de milliers de personnes affiliées à cette mutuelle. »

Damien Bancal, qui chronique et documente la cybercriminalité depuis des années sur zataz.com, avait alerté la mutuelle dès le mois d'avril, mais cette dernière « a voulu s’assurer que cette personne était légitime. On a demandé à l'ANSSI, qui ne nous a pas répondu. »  

Il a fallu attendre que CheckNews « explique précisément la nature de la faille concernant l’accès aux documents sensibles de la mutuelle, pour que celle-ci soit en mesure de la combler, ce jeudi 28 juillet ».

Bancal avait pourtant alerté l'ANSSI qui, « sollicitée par CheckNews, n’a pas souhaité faire de commentaire ».

Le noyau Linux 5.19 disponible avec le support ARM multiplateforme

La nouvelle version du noyau représente une étape importante car elle introduit, après un travail de plus de dix ans, le support multiplateforme ARM. Les plateformes StrongArm resteront à part avec leurs propres noyaux, a averti Linus Torvalds.

Côté processeurs, on trouve le support initial des CPU LoongArch de la société chinoise Loongson, le support de Run-Time Average Power Limiting (RAPL) pour les Raptor et Alder Lake d’Intel, un nouveau pilote Intel IFS pour la détection des erreurs matérielles, ou encore l’arrivée de PerfMonV2 pour les processeurs AMD. L’IBS (Instruction-based sampling) des modèles Zen 4 devrait être pris en charge d’ici la fin de l’année.

Parmi les autres améliorations, on trouve un grand bond pour le support du contrôleur SSD NVMe de la puce M1 d’Apple, de multiples améliorations pour les systèmes de fichiers (XFS, btrfs, F2FS, exFAT), un demi-million de nouvelles lignes de codes dévolues aux GPU, le support de Big TCP pour le réseau hautes performances, la prise en charge de multiples puces réseau (dont Qualcomm ath11k et MediaTek T700), ainsi qu’une meilleure génération des nombres aléatoires.

Comme toujours, la disponibilité du nouveau noyau dépend de votre distribution. Certaines les proposent rapidement via un outil dédié, voire directement dans les mises à jour, mais la plupart attendent leur révision suivante.

Pour les personnes intéressées, les sources restent disponibles pour compilation.

Un adolescent a reçu des centaines de milliers de dollars pour un logiciel espionCrédits : wir_sind_klein Pixabay

Un Australien de 24 ans est poursuivi pour avoir, à 15 ans, créé un logiciel espion vendu à « plus de 14 500 personnes » et « utilisé par des auteurs de violence domestique et des agresseurs sexuels d'enfants pour espionner des dizaines de milliers de personnes à travers le monde », rapporte The Guardian.

Son logiciel, Imminent Monitor, permettait de « voler les informations personnelles des victimes, les espionner via des webcams et des microphones et suivre ce qu'elles ont tapé dans des e-mails ou des documents ».

Il l'« aurait vendu pour 35 dollars, gagnant entre 300 000 et 400 000 dollars en le vendant à plus de 14 500 personnes dans 128 pays ».

Une analyse financière aurait révélé que « la majeure partie de l'argent récolté grâce à la prétendue vente du logiciel espion était utilisée pour payer les services de livraison de nourriture "et d'autres articles consommables et jetables" », précise la police fédérale australienne.

Les députés LFI attaquent le recyclage de la loi Avia devant le Conseil constitutionnel

Le groupe LFI-Nupes a déposé un recours contre la loi « portant diverses dispositions d’adaptation au droit de l’Union européenne en matière de prévention de la diffusion de contenus à caractère terroriste en ligne ». 

Un texte qui vient organiser en France le retrait en une heure des contenus faisant l’apologie du terrorisme. La liberté d’accéder aux services de communication au public en ligne constitue « un principe inhérent à l’identité constitutionnelle de la France et doivent être protégées comme tel par votre Conseil », exposent les requérants dans leur saisine.

Cette obligation avait déjà été envisagée par la loi Avia. Elle fut censurée par les neufs sages en 2020. Son retour par la porte européenne ne change pas vraiment la donne : « aucune juridiction ne saurait se prononcer en moins d’une heure », rappellent les parlementaires.  

Ils dénoncent des garanties insuffisantes pour « pallier l’absence d’intervention d’une juridiction avant le retrait d’un contenu et prévenir qu’une décision illégale de l’administration n’entraîne la censure de propos légitimes ».  

Linux Mint 21 est là en version finale

Cette version majeure, baptisée « Vanessa », est pour rappel basée sur Ubuntu 22.04. Elle apporte donc un important renouvellement technique, ainsi que le même support de cinq ans. Le noyau utilisé est en version 5.15, lui aussi LTS.

Comme nous l’avons indiqué dans notre article consacré à la bêta, la plupart des améliorations sont presque invisibles. La partie émergée de l’iceberg est centrée sur Cinnamon 5.4 et quelques nouveautés dans les XApps.

Pour le reste, on retrouve le support d’IPP (Internet Printing Protocol), une simplification des réglages des animations, le support de WebP, une icône pour prévenir quand le système effectue une opération lourde, les annotations dans Xreader, l’affichage d’autres sources dans Warpinator, une meilleure reconnaissance des autres systèmes dans GRUB2, etc.

Télécharger Linux Mint 21

Cryptographie quantique : une « première mondiale dans la recherche de sécurisation des communications »

Comme nous l’avons rappelé récemment, les ordinateurs quantiques mettront à mal certains systèmes de chiffrement, notamment le fameux RSA. La relève se prépare avec des algorithmes post-quantiques capables de résister à de telles machines. 

Le CEA explique que, « la distribution quantique, qui se base sur la théorie de l’information quantique, offre la possibilité de protéger ses données sur le long terme ». Le centre de recherche annonce une première mondiale dans ce domaine : « les clés générées dans le système imaginé par les chercheurs garantissent la sécurité des données sans reposer sur la connaissance des appareils quantique utilisés pour leur génération ».

« Elles s’avèrent ainsi être particulièrement résistantes aux attaques : il sera désormais possible de s’assurer du niveau de sécurisation des clés, notamment l’usage de technologies quantiques, sans connaître les détails de la fabrication de ces clés, rendant leur falsification plus difficile qu’aujourd’hui et sécurisant donc les échanges utilisant ces clés ».

Désormais, les chercheurs comptent « se rapprocher d’un système commercialisable, notamment en rallongeant la distance entre les deux appareils avec des systèmes photoniques, grâce à des subventions issues du Plan National pour les technologies quantiques ».

Recherche participative : l’Inserm lance « Science à la pelle »Crédits : Morguefile.com

Comme son nom le laisse penser, cette initiative « consiste pour les citoyens à prélever des échantillons dans le sol pour aider à la découverte de nouveaux médicaments ».

« Un grand nombre des médicaments que nous utilisons pour lutter contre des pathogènes, des parasites ou encore des cancers, sont issus de molécules produites naturellement par les bactéries des sols. Pourtant, seulement une infime portion des ces bactéries ont été étudiées en laboratoire », ajoute l’Inserm.

Les personnes souhaitant participer sont invitées « à prélever une cuillère à soupe de terre lors de leurs promenades estivales et à envoyer l’échantillon aux chercheurs, en renseignant sur l’application disponible sur le site web du projet, les coordonnées et une photo du lieu de prélèvement ».

Rachat des opérateurs belges VOO et Brutélé par Orange : l’Europe ouvre une enquête approfondie

Cette opération soulève, selon la Commission, des craintes sur une possible réduction de « la concurrence sur les marchés de détail de la fourniture de services d'internet fixe, de services audiovisuels et d'offres groupées « multiple-play » (y compris la convergence des services fixes et mobiles) dans certaines parties de la Belgique ».

Après une enquête préliminaire, il apparaît que « l'opération est susceptible de réduire de manière significative la concurrence sur les marchés où Orange, VOO et Brutélé sont des concurrents proches, à savoir sur les marchés de la fourniture au détail i) de l'accès à l'internet fixe, ii) des services audiovisuels, iii) des offres groupées « multiple-play » (y compris la convergence des services fixes et mobiles) dans les zones couvertes par les réseaux fixes de VOO et de Brutélé ».

La Commission dispose de 90 jours pour rendre sa décision, soit jusqu’au 6 décembre 2022. 

Amazon Drive fermera ses portes le 31 décembre 2023

La société laisse le temps aux utilisateurs de se préparer, mais il ne s’agit que de la date « ultime ». Plusieurs étapes interviendront d’ici là.

Les applications mobiles (Android et iOS) seront ainsi supprimées dès le 31 octobre prochain. Le 31 janvier, ce sera au tour des envois de nouvelles données – excepté les photos et vidéos – d’être bloqués. C’est bien la récupération des données qui s’arrêtera le 31 décembre 2023.

Le Drive, lancé il y a 11 ans avec ses 5 Go de stockage gratuit, prendra donc fin. Amazon Photos continuera sur la même base. Après le 31 décembre 2023, il faudra cependant passer par l’application Amazon Photos dédiée (disponible pour Windows, Mac, Android et iOS).

Les personnes concernées (et intéressées) devront faire la migration depuis le Drive vers Photos, qui a ses propres applications. Le stockage gratuit est lui aussi de 5 Go, avec des options payantes : 100 Go pour 1,99 euro par mois, 1 To pour 9,99 euros ou 2 To pour 19,99 euros.

Vous n'avez pas encore de notification

Page d'accueil
Options d'affichage
Abonné
Actualités
Abonné
Des thèmes sont disponibles :
Thème de baseThème de baseThème sombreThème sombreThème yinyang clairThème yinyang clairThème yinyang sombreThème yinyang sombreThème orange mécanique clairThème orange mécanique clairThème orange mécanique sombreThème orange mécanique sombreThème rose clairThème rose clairThème rose sombreThème rose sombre

Vous n'êtes pas encore INpactien ?

Inscrivez-vous !