Vue normale

Reçu — 12 juin 2026 Actualités numériques

[MàJ] Moteur de recherches de données personnelles : « Le recel de data volées est un crime »

13 juin 2026 à 09:55
Le mot du jour est : doxing !
[MàJ] Moteur de recherches de données personnelles : « Le recel de data volées est un crime »

Trouver des informations personnelles, bancaires d’une personne aussi facilement que la recette de la tarte aux pommes ? C’est la « promesse » d’un site qui commercialise désormais vos données privées et bancaires, dont l’histoire mérite qu’on s’y attarde. Le gouvernement a saisi la justice.

Mise à jour du 13 juin 11h38. Le député Éric Bothorel annonce avoir « saisi hier la Justice pour au moins trois sites qui compilent des fuites de données et les rendent publiques » et rappelle au passage les risques.

Article original du 12 juin 22h00. Depuis plusieurs mois, un moteur de recherche fait tout pour se faire connaître. Se présentant comme un service agrégeant les données publiques et issues des (nombreuses) fuites qui surviennent en France depuis des années, il permet de chercher très simplement les informations d’une personne. Les critiques sur sa licéité et les retombées sur la vie privée n’ont pas manqué.

Avant toute chose, un point important : Next ne donnera ni son URL ni son nom, même s’ils sont facilement trouvables (et nous vous demandons de faire de même dans les commentaires), notamment pour ne pas leur faire la moindre publicité gratuite.

Une fenêtre sur les fuites de données et leurs dangers

Le site apparait sous une forme simple : on s’inscrit avec son email puis on lance une recherche sur un nom et un prénom, par exemple. Les résultats apparaissent sous forme de liste, les données d’une personne étant réunies dans un cadre. On y retrouve les nom, prénom, adresses email, numéros de téléphone mobile et fixe, l’adresse postale et, selon les cas, des informations beaucoup plus sensibles comme le numéro de sécurité sociale et jusqu’à l’IBAN.

Il s’agit de données provenant des fuites de données massives, comme celles des deux prestataires du tiers payant (Viamedis et Almerys), des comptes avec IBAN de Bouygues Telecom et Free, des associations sportives, etc. Certaines sont datées, d’autres plus récentes, mais on peut assez facilement retrouver des personnes en choisissant les bons mots clés. Toujours sur Discord, les « leaks » récupérés sont listés, le premier remonte à octobre 2015 avec des données des impôts français, puis MYM, Carte Jeune Occitanie, CAF, France Travail, etc.

Malheureusement, rien de neuf, aurions-nous presque envie de dire. Les fuites sont monnaie courante depuis des années, les données facilement accessibles sur Internet. Pour Next et des experts en cybersécurité, ce n’est pas une surprise. Ce genre de « service » existe depuis des années, mais ils sont par contre plus underground, au sein de forums spécialisés plus ou moins référencés, dans des groupes de discussions, également sur des sites, mais plus confidentiels.

La « nouveauté » est ici l’accès gratuit, avec une interface propre et simple à utiliser par n’importe qui, avec une certaine viralité (même si elle est difficile à mesurer). C’est une fenêtre ouverte sur un monde qui n’est généralement pas autant sous le feu des projecteurs.

Ce site n’est d’ailleurs pas nouveau, à en croire son Discord au début de l’année : « Notre nom de domaine a récemment été supprimé, ce qui nous a obligés à le changer ». Sur le Discord, on peut également voir des guerres de clocher (ou de cour de récré quand on voit le niveau de certains échanges) sur qui a le meilleur service, qui copie l’autre, qui était là en premier, etc.

Première dose gratuite, maintenant payez (ou faites la promotion)

La période de « gratuité » est désormais terminée : l’accès est payant depuis ce vendredi. Comptez 10 euros par semaine minimum, sachant que « les prix vont augmenter prochainement », prévient le site. Pour payer, « cryptomonnaies, Paypal, PaySafeCard ou en virement bancaire ». Bien évidemment, on ne peut que vous conseiller de ne pas payer.

Cette bascule devait intervenir le 15 juin, mais elle a été faite plus tôt que prévu : « Le projet a pris une trop grande ampleur et certaines personnes jalouses qui se sont intéressées à des choses qui ne les concernaient pas ont tout fait pour essayer de faire fermer le site et nous apporter des soucis », peut-on lire dans les « annonces ».

Le besoin de viralité est d’ailleurs assumé et même monétisé, comme en témoigne le Discord pas plus tard que cette semaine : « Nous recherchons actuellement des personnes motivées pour nous aider à faire connaître xxx sur les réseaux sociaux et les communautés en ligne. Si vous êtes actif sur TikTok, Snapchat, Instagram, Discord ou toute autre plateforme et que vous souhaitez participer à la promotion du projet, n’hésitez pas à nous contacter. En échange d’une aide régulière et sérieuse, nous pourrons offrir un abonnement à l’un de nos plans payants ».

Retrouver ses proches ? La fausse bonne excuse

Nous avons contacté les gestionnaires du site via le Discord. Plusieurs ont répondu présent, de manière polie. Nous avons pu discuter oralement avec l’un d’eux, qui se fait appeler Zalko, et lui avons posé quelques questions.

Interrogé sur les motivations qui ont mené à la création du site, il nous répond qu’avec plusieurs amis, ils voulaient constituer une base rassemblant « tout ce que l’on peut trouver publiquement et dans les fuites de données ». Il ajoute : « On voulait juste que tout soit au même endroit pour simplifier la vie des gens qui veulent retrouver un proche, un ami ».

Devant les inévitables sujets relatifs à la vie privée, aux dérives comme le doxxing ou encore au caractère légal du service, Zalko est confiant : « Je ne pense pas que ce soit illégal, parce qu’on peut trouver ces données n’importe où. Nous on a simplement rassemblé tout au même endroit. On s’est beaucoup renseigné sur les textes de lois ».

Et sur l’exploitation malveillante d’une telle masse de données ? « Nous on est clairs, on avertit partout que le doxxing et ces autres pratiques sont interdites. Et on a mis en place des protections pour limiter et bloquer le scrapping ».

Nous n’en avons pas appris beaucoup plus, mais la suite a pris rapidement une tournure étrange. Une autre personne, se présentant comme un responsable du site, nous a recommandé de ne pas croire le dénommé Zalko, pourtant rangé dans les « Managers » sur Discord.

Les questions suivantes, notamment sur la licéité du service et son exploitation commerciale, n’ont reçu aucune réponse. « J’ai reçu pour instruction de ne plus vous parler », nous a répondu l’autre personne. Quand on parle de cour de récréation…

 « Sur la forme, c’est manifestement illicite »

Dans un long message signé « l’équipe xxx », les responsables affirment que ce service « est, et a toujours été, un service légal et conforme. Notre outil agrège exclusivement des données publiquement accessibles. Nous ne piratons rien. Nous ne volons rien. Nous ne doxxons personne. Nous ne leakons aucun mail confidentiel. Nous n’intimidons aucun plaignant. Nous ne redirigeons personne vers des sites malveillants. Nous n’avons aucune faille de sécurité exposant les données de nos utilisateurs. Xxx respecte le cadre légal en vigueur, y compris le RGPD. Les données accessibles via notre plateforme sont des données déjà publiques ». Sur un malentendu ?

Concernant le caractère légal d’un tel site, Alexandre Archambault, avocat spécialisé dans le droit du numérique, n’est pas catégorique mais souligne d’importants manques et zones d’ombre. « Sur la forme, c’est manifestement illicite en l’absence de mentions légales conformes à la loi, s’agissant d’un site qui s’adresse au marché français », nous indique l’avocat.

« L’exploitation d’un site internet ne disposant pas de mentions légales conformes à la loi est un délit », ajoute-t-il. Les peines peuvent aller jusqu’à 75 000 euros d’amende et un an d’emprisonnement. S’il s’agit d’une entreprise, l’amende peut s’envoler à 375 000 euros.

Il souligne qu’une telle situation peut relever des dispositions de l’article 323-3-2 du code pénal, avec un risque accru depuis la loi 2025 - 532 du 13 juin 2025. S’agissant d’une structure a priori commerciale, la bande organisée peut être retenue. Les peines encourues changent effectivement d’échelle, puisqu’elles peuvent grimper jusqu’à 10 ans d’emprisonnement et 1 million d’euros d’amende.

Des risques réels : le « recel de data volées est un crime »

Projet Arcadie est plus directe : « Techniquement, c’est du recel et cela a été confirmé par la Cour de cassation dans un arrêt du 18 février 2026 ». Tris Acatrinei se fait l’écho d’Amélie Bonfanti (cabinet Deshoulières Avocats) : « Le fait de bénéficier, en connaissance de cause, d’une information provenant d’un délit peut constituer un recel au sens de l’article 321 - 1, alinéa 2, du Code pénal ».

« L’autre véritable danger réside dans la possibilité qu’une personne très mal intentionnée qui utiliserait ces données, obtenues illégalement, pour faire du mal à quelqu’un d’autre. Dans ce cas, la responsabilité des créateurs de xxx pourrait être engagée », ajoute Projet Arcadie.

Anne Le Hénanff, ministre déléguée chargée du Numérique, affirme à BFMTV avoir saisi la justice en vertu de l’article 40 du code de procédure pénale : « Toute autorité constituée, tout officier public ou fonctionnaire qui, dans l’exercice de ses fonctions, acquiert la connaissance d’un crime ou d’un délit est tenu d’en donner avis sans délai au procureur de la République et de transmettre à ce magistrat tous les renseignements, procès-verbaux et actes qui y sont relatifs ».

Éric Bothorel a aussi saisi la justice, pour au moins trois sites similaires. Le député rappelle au passage que « sur d’autres affaires similaires, plusieurs personnes ont déjà été déférées. Il faut le redire avec force : le recel de data volées est un crime. Et à ceux qui s’y emploient, parfois très jeunes, ceci n’est pas un jeu »

Passez votre chemin, vraiment !

Rappelons enfin qu’il n’est pas du tout recommandé d’utiliser ce genre de service, notamment car vous ne savez pas ce qu’il adviendra de vos données personnelles. Pendant la phase « gratuite », ce site demandait un simple email pour se connecter (avec confirmation), vous pouviez également demander à retirer des informations.

Non seulement rien ne certifie que cela sera fait, mais même dans le meilleur des cas cela ne les supprime que de ce service… or il en existe des dizaines au bas mot, sans compter les copies des leaks qui sont un peu partout sur Internet. De plus, demander à retirer les données peut confirmer à des pirates que ces données sont encore valables, et qu’elles ont donc une valeur supplémentaire.

Vous voulez savoir si des données personnelles ont fuité ? Il existe des sites fiables, qui ne donnent pas d’informations à n’importe qui. Have I Been Pwned en est un. Entrez votre email et vérifiez dans quels leaks il apparait, avec quelles données associées.

Par exemple, l’un de nos emails est dans cette base qui est disponible sur Internet :

[MàJ] Moteur de recherches de données personnelles : « Le recel de data volées est un crime »

13 juin 2026 à 09:55
Le mot du jour est : doxing !
[MàJ] Moteur de recherches de données personnelles : « Le recel de data volées est un crime »

Trouver des informations personnelles, bancaires d’une personne aussi facilement que la recette de la tarte aux pommes ? C’est la « promesse » d’un site qui commercialise désormais vos données privées et bancaires, dont l’histoire mérite qu’on s’y attarde. Le gouvernement a saisi la justice.

Mise à jour du 13 juin 11h38. Le député Éric Bothorel annonce avoir « saisi hier la Justice pour au moins trois sites qui compilent des fuites de données et les rendent publiques » et rappelle au passage les risques.

Article original du 12 juin 22h00. Depuis plusieurs mois, un moteur de recherche fait tout pour se faire connaître. Se présentant comme un service agrégeant les données publiques et issues des (nombreuses) fuites qui surviennent en France depuis des années, il permet de chercher très simplement les informations d’une personne. Les critiques sur sa licéité et les retombées sur la vie privée n’ont pas manqué.

Avant toute chose, un point important : Next ne donnera ni son URL ni son nom, même s’ils sont facilement trouvables (et nous vous demandons de faire de même dans les commentaires), notamment pour ne pas leur faire la moindre publicité gratuite.

Une fenêtre sur les fuites de données et leurs dangers

Le site apparait sous une forme simple : on s’inscrit avec son email puis on lance une recherche sur un nom et un prénom, par exemple. Les résultats apparaissent sous forme de liste, les données d’une personne étant réunies dans un cadre. On y retrouve les nom, prénom, adresses email, numéros de téléphone mobile et fixe, l’adresse postale et, selon les cas, des informations beaucoup plus sensibles comme le numéro de sécurité sociale et jusqu’à l’IBAN.

Il s’agit de données provenant des fuites de données massives, comme celles des deux prestataires du tiers payant (Viamedis et Almerys), des comptes avec IBAN de Bouygues Telecom et Free, des associations sportives, etc. Certaines sont datées, d’autres plus récentes, mais on peut assez facilement retrouver des personnes en choisissant les bons mots clés. Toujours sur Discord, les « leaks » récupérés sont listés, le premier remonte à octobre 2015 avec des données des impôts français, puis MYM, Carte Jeune Occitanie, CAF, France Travail, etc.

Malheureusement, rien de neuf, aurions-nous presque envie de dire. Les fuites sont monnaie courante depuis des années, les données facilement accessibles sur Internet. Pour Next et des experts en cybersécurité, ce n’est pas une surprise. Ce genre de « service » existe depuis des années, mais ils sont par contre plus underground, au sein de forums spécialisés plus ou moins référencés, dans des groupes de discussions, également sur des sites, mais plus confidentiels.

La « nouveauté » est ici l’accès gratuit, avec une interface propre et simple à utiliser par n’importe qui, avec une certaine viralité (même si elle est difficile à mesurer). C’est une fenêtre ouverte sur un monde qui n’est généralement pas autant sous le feu des projecteurs.

Ce site n’est d’ailleurs pas nouveau, à en croire son Discord au début de l’année : « Notre nom de domaine a récemment été supprimé, ce qui nous a obligés à le changer ». Sur le Discord, on peut également voir des guerres de clocher (ou de cour de récré quand on voit le niveau de certains échanges) sur qui a le meilleur service, qui copie l’autre, qui était là en premier, etc.

Première dose gratuite, maintenant payez (ou faites la promotion)

La période de « gratuité » est désormais terminée : l’accès est payant depuis ce vendredi. Comptez 10 euros par semaine minimum, sachant que « les prix vont augmenter prochainement », prévient le site. Pour payer, « cryptomonnaies, Paypal, PaySafeCard ou en virement bancaire ». Bien évidemment, on ne peut que vous conseiller de ne pas payer.

Cette bascule devait intervenir le 15 juin, mais elle a été faite plus tôt que prévu : « Le projet a pris une trop grande ampleur et certaines personnes jalouses qui se sont intéressées à des choses qui ne les concernaient pas ont tout fait pour essayer de faire fermer le site et nous apporter des soucis », peut-on lire dans les « annonces ».

Le besoin de viralité est d’ailleurs assumé et même monétisé, comme en témoigne le Discord pas plus tard que cette semaine : « Nous recherchons actuellement des personnes motivées pour nous aider à faire connaître xxx sur les réseaux sociaux et les communautés en ligne. Si vous êtes actif sur TikTok, Snapchat, Instagram, Discord ou toute autre plateforme et que vous souhaitez participer à la promotion du projet, n’hésitez pas à nous contacter. En échange d’une aide régulière et sérieuse, nous pourrons offrir un abonnement à l’un de nos plans payants ».

Retrouver ses proches ? La fausse bonne excuse

Nous avons contacté les gestionnaires du site via le Discord. Plusieurs ont répondu présent, de manière polie. Nous avons pu discuter oralement avec l’un d’eux, qui se fait appeler Zalko, et lui avons posé quelques questions.

Interrogé sur les motivations qui ont mené à la création du site, il nous répond qu’avec plusieurs amis, ils voulaient constituer une base rassemblant « tout ce que l’on peut trouver publiquement et dans les fuites de données ». Il ajoute : « On voulait juste que tout soit au même endroit pour simplifier la vie des gens qui veulent retrouver un proche, un ami ».

Devant les inévitables sujets relatifs à la vie privée, aux dérives comme le doxxing ou encore au caractère légal du service, Zalko est confiant : « Je ne pense pas que ce soit illégal, parce qu’on peut trouver ces données n’importe où. Nous on a simplement rassemblé tout au même endroit. On s’est beaucoup renseigné sur les textes de lois ».

Et sur l’exploitation malveillante d’une telle masse de données ? « Nous on est clairs, on avertit partout que le doxxing et ces autres pratiques sont interdites. Et on a mis en place des protections pour limiter et bloquer le scrapping ».

Nous n’en avons pas appris beaucoup plus, mais la suite a pris rapidement une tournure étrange. Une autre personne, se présentant comme un responsable du site, nous a recommandé de ne pas croire le dénommé Zalko, pourtant rangé dans les « Managers » sur Discord.

Les questions suivantes, notamment sur la licéité du service et son exploitation commerciale, n’ont reçu aucune réponse. « J’ai reçu pour instruction de ne plus vous parler », nous a répondu l’autre personne. Quand on parle de cour de récréation…

 « Sur la forme, c’est manifestement illicite »

Dans un long message signé « l’équipe xxx », les responsables affirment que ce service « est, et a toujours été, un service légal et conforme. Notre outil agrège exclusivement des données publiquement accessibles. Nous ne piratons rien. Nous ne volons rien. Nous ne doxxons personne. Nous ne leakons aucun mail confidentiel. Nous n’intimidons aucun plaignant. Nous ne redirigeons personne vers des sites malveillants. Nous n’avons aucune faille de sécurité exposant les données de nos utilisateurs. Xxx respecte le cadre légal en vigueur, y compris le RGPD. Les données accessibles via notre plateforme sont des données déjà publiques ». Sur un malentendu ?

Concernant le caractère légal d’un tel site, Alexandre Archambault, avocat spécialisé dans le droit du numérique, n’est pas catégorique mais souligne d’importants manques et zones d’ombre. « Sur la forme, c’est manifestement illicite en l’absence de mentions légales conformes à la loi, s’agissant d’un site qui s’adresse au marché français », nous indique l’avocat.

« L’exploitation d’un site internet ne disposant pas de mentions légales conformes à la loi est un délit », ajoute-t-il. Les peines peuvent aller jusqu’à 75 000 euros d’amende et un an d’emprisonnement. S’il s’agit d’une entreprise, l’amende peut s’envoler à 375 000 euros.

Il souligne qu’une telle situation peut relever des dispositions de l’article 323-3-2 du code pénal, avec un risque accru depuis la loi 2025 - 532 du 13 juin 2025. S’agissant d’une structure a priori commerciale, la bande organisée peut être retenue. Les peines encourues changent effectivement d’échelle, puisqu’elles peuvent grimper jusqu’à 10 ans d’emprisonnement et 1 million d’euros d’amende.

Des risques réels : le « recel de data volées est un crime »

Projet Arcadie est plus directe : « Techniquement, c’est du recel et cela a été confirmé par la Cour de cassation dans un arrêt du 18 février 2026 ». Tris Acatrinei se fait l’écho d’Amélie Bonfanti (cabinet Deshoulières Avocats) : « Le fait de bénéficier, en connaissance de cause, d’une information provenant d’un délit peut constituer un recel au sens de l’article 321 - 1, alinéa 2, du Code pénal ».

« L’autre véritable danger réside dans la possibilité qu’une personne très mal intentionnée qui utiliserait ces données, obtenues illégalement, pour faire du mal à quelqu’un d’autre. Dans ce cas, la responsabilité des créateurs de xxx pourrait être engagée », ajoute Projet Arcadie.

Anne Le Hénanff, ministre déléguée chargée du Numérique, affirme à BFMTV avoir saisi la justice en vertu de l’article 40 du code de procédure pénale : « Toute autorité constituée, tout officier public ou fonctionnaire qui, dans l’exercice de ses fonctions, acquiert la connaissance d’un crime ou d’un délit est tenu d’en donner avis sans délai au procureur de la République et de transmettre à ce magistrat tous les renseignements, procès-verbaux et actes qui y sont relatifs ».

Éric Bothorel a aussi saisi la justice, pour au moins trois sites similaires. Le député rappelle au passage que « sur d’autres affaires similaires, plusieurs personnes ont déjà été déférées. Il faut le redire avec force : le recel de data volées est un crime. Et à ceux qui s’y emploient, parfois très jeunes, ceci n’est pas un jeu »

Passez votre chemin, vraiment !

Rappelons enfin qu’il n’est pas du tout recommandé d’utiliser ce genre de service, notamment car vous ne savez pas ce qu’il adviendra de vos données personnelles. Pendant la phase « gratuite », ce site demandait un simple email pour se connecter (avec confirmation), vous pouviez également demander à retirer des informations.

Non seulement rien ne certifie que cela sera fait, mais même dans le meilleur des cas cela ne les supprime que de ce service… or il en existe des dizaines au bas mot, sans compter les copies des leaks qui sont un peu partout sur Internet. De plus, demander à retirer les données peut confirmer à des pirates que ces données sont encore valables, et qu’elles ont donc une valeur supplémentaire.

Vous voulez savoir si des données personnelles ont fuité ? Il existe des sites fiables, qui ne donnent pas d’informations à n’importe qui. Have I Been Pwned en est un. Entrez votre email et vérifiez dans quels leaks il apparait, avec quelles données associées.

Par exemple, l’un de nos emails est dans cette base qui est disponible sur Internet :

☕️ Le groupe de pirates Dumpsec a été démantelé, selon l’Office anti-cybercriminalité

12 juin 2026 à 13:00


L’Office anti-cybercriminalité (OFAC) a annoncé à l’AFP avoir procédé à l’interpellation de sept personnes dans le cadre d’une opération ayant mené au démantèlement du groupe Dumpsec, relaye Le Monde.

Dumpsec s’est largement fait connaitre depuis l’année dernière pour son nombre très élevé de piratages ayant conduit à d’importantes fuites de données, dans des centaines d’entités françaises, entreprises comme administrations : mairies, fédérations françaises de handball, de cyclisme, ou de volley-ball, Adecco, plateforme FOROM du ministère des Sports, Unis-Cité, l’Union Nationale du Sport Scolaire, programme Carte Jeune de la région Occitanie, Biocoop, Cegedim Santé ou encore Carvivo font partie des victimes.

Illustration : Flock

Selon nos confrères, ce sont en tout 1 500 entités qui auraient pu être concernées par les activités du groupe, dont les membres ont été décrits comme « particulièrement actifs ». « Ce sont de jeunes hackers français en quête de notoriété et se croyant hors d’atteinte », a indiqué la commissaire Julie Benoit, cheffe du pôle des enquêtes cyber de l’OFAC. Des personnes décrites comme « des mineurs ou de jeunes majeurs », « souvent autodidactes » et dont le sentiment de puissance les aurait rendus « totalement décomplexés ». Les attaques avaient toutes été revendiquées.

Les interpellations se sont accompagnées de perquisitions un peu partout sur le territoire (Lille, Marseille, Strasbourg, Poitiers, Bordeaux…). Elle a mené à la saisie de supports numériques, que l’OFAC analyse actuellement. L’Office avait commencé son enquête en novembre, à la suite d’une attaque contre une entreprise de Rennes.

☕️ Le groupe de pirates Dumpsec a été démantelé, selon l’Office anti-cybercriminalité

12 juin 2026 à 13:00


L’Office anti-cybercriminalité (OFAC) a annoncé à l’AFP avoir procédé à l’interpellation de sept personnes dans le cadre d’une opération ayant mené au démantèlement du groupe Dumpsec, relaye Le Monde.

Dumpsec s’est largement fait connaitre depuis l’année dernière pour son nombre très élevé de piratages ayant conduit à d’importantes fuites de données, dans des centaines d’entités françaises, entreprises comme administrations : mairies, fédérations françaises de handball, de cyclisme, ou de volley-ball, Adecco, plateforme FOROM du ministère des Sports, Unis-Cité, l’Union Nationale du Sport Scolaire, programme Carte Jeune de la région Occitanie, Biocoop, Cegedim Santé ou encore Carvivo font partie des victimes.

Illustration : Flock

Selon nos confrères, ce sont en tout 1 500 entités qui auraient pu être concernées par les activités du groupe, dont les membres ont été décrits comme « particulièrement actifs ». « Ce sont de jeunes hackers français en quête de notoriété et se croyant hors d’atteinte », a indiqué la commissaire Julie Benoit, cheffe du pôle des enquêtes cyber de l’OFAC. Des personnes décrites comme « des mineurs ou de jeunes majeurs », « souvent autodidactes » et dont le sentiment de puissance les aurait rendus « totalement décomplexés ». Les attaques avaient toutes été revendiquées.

Les interpellations se sont accompagnées de perquisitions un peu partout sur le territoire (Lille, Marseille, Strasbourg, Poitiers, Bordeaux…). Elle a mené à la saisie de supports numériques, que l’OFAC analyse actuellement. L’Office avait commencé son enquête en novembre, à la suite d’une attaque contre une entreprise de Rennes.

Microsoft veut se racheter une image sur le terrain des performances

12 juin 2026 à 11:37
Personne ne devrait s'en plaindre
Microsoft veut se racheter une image sur le terrain des performances

En quelques mois, Microsoft semble avoir compris que les performances et la réactivité étaient des critères importants pour ses utilisateurs. Divers produits, dont Windows 11, ont reçu des améliorations plus ou moins significatives et d’autres sont encore à venir.

Windows 11 ne jouit pas d’une image positive, c’est le moins que l’on puisse dire. Une situation exacerbée par la mise au rebut de Windows 10, avec des conséquences importantes, particulièrement pour les vieux ordinateurs et le grand public. Microsoft se remue, et pas que sur son système : d’autres produits comme Teams, les PowerToys ou encore OneDrive sont concernés.

Les PowerToys reçoivent une cure de jouvence

On commence par la version 0.100.0 des PowerToys, ces fameux outils gratuits (et open source, sous licence MIT) pour remplir différentes fonctions considérées comme avancées (objection, votre honneur !).

La plus grosse nouveauté est la migration de la suite vers .NET 10. Cette modernisation procure divers avantages : taille réduite d’environ 28 % (de 376 à 272 Mo), installation nettement plus rapide, consommation plus faible des ressources et meilleures performances générales, même si Microsoft ne donne pas de chiffres précis.

Cette version 0.100.0 contient également des améliorations pour les outils. La Palette de commandes reçoit par exemple l’Extension Gallery, qui permet de chercher et d’installer des extensions directement depuis la palette. Le Shorcut Guide, chargé d’afficher la liste complète des raccourcis de Windows, s’offre un listing plus complet, plus simple à utiliser. Power Display gagne également en efficacité et permet la gestion simplifiée d’écrans multiples, en permettant de choisir rapidement l’orientation, le contraste, la luminosité et autre de chaque écran depuis la même fenêtre.

La liste complète des changements est disponible depuis le dépôt GitHub de la suite PowerToys. L’installation peut se faire depuis la même page ou via le Microsoft Store. Dans ce cas, il suffit d’ouvrir ce dernier pour vérifier la disponibilité de la mise à jour.

Bien que Microsoft continue de considérer ces PowerToys comme autant d’outils optionnels, beaucoup d’entre eux mériteraient de se faire une place au sein de Windows 11. Shortcut Guide est un bon exemple, tout comme Power Display, Aperçu (reprise du Quick Look de macOS) ou encore ZoomIt, qui permet de zoomer facilement sur n’importe quelle partie de l’écran.

OneDrive pour macOS s’allège et accélère

Les personnes utilisant le canal Insider de Microsoft 365 peuvent tester depuis hier une nouvelle version du client OneDrive pour macOS. Résolument majeure, cette mouture intègre un nouveau moteur de synchronisation, baptisé Native Sync.

L’éditeur indique dans un billet dédié que le client OneDrive est resté longtemps sur un ancien moteur de synchronisation pour des raisons de compatibilité. Ce fonctionnement incluait la présence d’un dossier de cache masqué. Problème : ce dossier finissait par créer des soucis de performances et de synchronisation avec le temps.

Le nouveau moteur présente deux gros avantages selon Microsoft : des performances nettement supérieures – l’éditeur parle d’une synchronisation deux fois plus rapide – et une intégration poussée avec macOS. Cette dernière permet notamment le support des stockages amovibles, permettant par exemple de placer le dossier OneDrive sur un disque ou une clé USB. Le dossier de cache est toujours là, mais retrouve simplement sa fonction première. Le nouveau client supporte également les dossiers et bibliothèques partagés (SharePoint).

Si vous avez intégré le canal de test, il suffit de se rendre dans l’À propos de OneDrive et de vérifier la version. Si elle se termine par « 26H », c’est bien la dernière disponible, sinon il faudra patienter jusqu’à plusieurs semaines. Si vous passez par le Mac App Store, il n’y a aucun moyen de changer de canal.

Enfin, Microsoft ne donne aucune information sur la disponibilité via le canal stable.

Teams aussi (si si)

Même si la dernière révision majeure de Teams, lancée en octobre 2023, avait largement réduit les ressources consommées (en abandonnant Electron pour WebView2 et React), l’application est restée pour beaucoup synonyme de lenteurs.

Dans un autre billet publié le 10 juin, Microsoft n’a parlé encore une fois que de performances. L’entreprise a fait le bilan des modifications intervenues durant le premier semestre de cette année (qui n’est d’ailleurs pas terminé) en revenant sur plusieurs chantiers importants. Au-delà des gains de performances, ce sont surtout les détails qui sont intéressants, exposant le type de travaux qu’une grande entreprise entreprend face aux goulets d’étranglement repérés.

Les passages d’une conversation à une autre manquaient ainsi de réactivité. Microsoft explique s’être rendu compte qu’il y avait des problèmes entre le traitement des requêtes et la manière dont fonctionnait le framework (cadriciel, en VF) React. Par exemple, la requête de récupération des données pouvait se retrouver refoulée par le cycle de rendu de React. Les requêtes liées étaient en outre envoyées de manière séquentielle, « chacune déclenchant son propre aller-retour et son cycle de rendu », créant des cascades. Résultat, Microsoft a tout regroupé en une seule requête, devenue prioritaire, avec un gain de 20 % de performances.

Sur iOS et macOS, diverses optimisations ont abouti à une réduction de 35 % du nombre de blocages. Sur macOS par exemple, le chargement de la bibliothèque dynamique WebView2 était responsable de 6 % des blocages. Pour résoudre le problème, ce traitement a été déplacé du thread principal vers un nouveau thread en arrière-plan. Même chose pour la surveillance de l’état du réseau, jusqu’ici confiée au thread principal. Sur iOS, Microsoft a eu recours à des caches, au déplacement d’opérations hors du thread principal et à la mise en attente des opérations non critiques jusqu’à ce qu’elles soient nécessaires. La version mobile dispose également de résultats de recherche 25 % plus rapides selon Microsoft.

Windows 11 et son Low Latency Profile

Microsoft a fait de nombreuses promesses autour de Windows 11. Réunies au sein de l’initiative K2, elles incluent notamment un travail significatif sur les performances, la personnalisation, les demandes de la communauté, la cohérence graphique et les applications natives.

Sur le chapitre des performances, Microsoft est particulièrement attendue au tournant. On savait que l’entreprise travaillait sur une série d’optimisations, dont la première tranche est plus ou moins disponible depuis peu. « Plus ou moins » ? Oui, car les modifications sont arrivées en même temps que la dernière mise à jour mensuelle, mais ne sont pas encore actives chez tout le monde. Microsoft a l’habitude de prendre son temps pour activer les nouveautés chez l’ensemble des utilisateurs.

Ce Low Latency Profile permet l’accélération d’opérations courantes comme l’ouverture du menu Démarrer ou du menu contextuel, le rendu des éléments d’interface ou encore le lancement des applications. Les gains avaient été mesurés par Windows Central en mai, évoquant des lancements jusqu’à 40 % plus rapides pour les applications intégrées comme Edge ou Explorateur, ou encore des gains allant jusqu’à 70 % pour le rendu des interfaces. Dans un tweet, nos confrères montraient la différence en comparant deux versions, l’une sans le profil, l’autre avec, avec des différences significatives.

Comment a procédé Microsoft ? La méthode a créé des débats, car l’éditeur a ouvert les vannes sur le processeur : les processus concernés peuvent désormais utiliser les ressources jusqu’à 100 %. Nous avons pu observer effectivement qu’une opération comme l’ouverture du menu Démarrer ou le lancement de l’Explorateur provoque un petit pic dans le taux d’utilisation CPU. Ce pic est très bref, mais suffisant pour que certains y aient vu une forme de « triche » – les processus consommant simplement plus de ressources – au lieu de vraies optimisations.

Le résultat reste que même sur un ordinateur portable, ces petits pics n’ont pas déclenché les ventilateurs dans notre cas, mais le résultat devrait être très variable selon la machine utilisée. Le gain de réactivité, lui, est bien réel. On pourrait d’ailleurs rétorquer qu’entre fournir une plus grande puissance sur peu de temps et moins de puissance sur un temps plus long, chacun verra midi à sa porte.

Et pour les personnes n’ayant pas encore cette nouveauté ? Il existe un moyen de l’activer sans attendre que Microsoft se décide à répercuter le changement, ce qui peut habituellement prendre des semaines. Il suffit de passer par ViveTool, que nous vous avions présenté il y a quelques années. Il s’agit pour rappel d’un petit utilitaire permettant d’activer des fonctions dormantes dans Windows.

Dans le cas présent, la commande est :

vivetool /enable /id:58989092

Après validation, il sera nécessaire de redémarrer l’ordinateur. Comme toujours, si vous n’êtes pas particulièrement pressé(e), autant attendre que Microsoft l’active de son côté.

Que se passe-t-il chez Microsoft ?

Jamais jusqu’à présent la firme n’a autant parlé de performances. On ne sait pas réellement ce qui a changé depuis le début de l’année : l’entreprise aurait-elle finalement été piquée au vif devant les nombreuses critiques contre ses produits ? La montée progressive de la part de marché de Linux sur les jeux vidéo l’aurait-elle forcée à ouvrir les yeux ?

Quelle qu’en soit la raison, le changement est intéressant, avec des bénéfices pour les utilisateurs concernés. D’autant que l’éditeur a promis que Windows 11 recevrait d’autres mises à jour importantes tout le reste de l’année. Il y a un blason à redorer, et un travail sur les performances, l’écoute de la communauté et un ralentissement sur l’intégration aux forceps de l’IA peut certainement aider.

Microsoft veut se racheter une image sur le terrain des performances

12 juin 2026 à 11:37
Personne ne devrait s'en plaindre
Microsoft veut se racheter une image sur le terrain des performances

En quelques mois, Microsoft semble avoir compris que les performances et la réactivité étaient des critères importants pour ses utilisateurs. Divers produits, dont Windows 11, ont reçu des améliorations plus ou moins significatives et d’autres sont encore à venir.

Windows 11 ne jouit pas d’une image positive, c’est le moins que l’on puisse dire. Une situation exacerbée par la mise au rebut de Windows 10, avec des conséquences importantes, particulièrement pour les vieux ordinateurs et le grand public. Microsoft se remue, et pas que sur son système : d’autres produits comme Teams, les PowerToys ou encore OneDrive sont concernés.

Les PowerToys reçoivent une cure de jouvence

On commence par la version 0.100.0 des PowerToys, ces fameux outils gratuits (et open source, sous licence MIT) pour remplir différentes fonctions considérées comme avancées (objection, votre honneur !).

La plus grosse nouveauté est la migration de la suite vers .NET 10. Cette modernisation procure divers avantages : taille réduite d’environ 28 % (de 376 à 272 Mo), installation nettement plus rapide, consommation plus faible des ressources et meilleures performances générales, même si Microsoft ne donne pas de chiffres précis.

Cette version 0.100.0 contient également des améliorations pour les outils. La Palette de commandes reçoit par exemple l’Extension Gallery, qui permet de chercher et d’installer des extensions directement depuis la palette. Le Shorcut Guide, chargé d’afficher la liste complète des raccourcis de Windows, s’offre un listing plus complet, plus simple à utiliser. Power Display gagne également en efficacité et permet la gestion simplifiée d’écrans multiples, en permettant de choisir rapidement l’orientation, le contraste, la luminosité et autre de chaque écran depuis la même fenêtre.

La liste complète des changements est disponible depuis le dépôt GitHub de la suite PowerToys. L’installation peut se faire depuis la même page ou via le Microsoft Store. Dans ce cas, il suffit d’ouvrir ce dernier pour vérifier la disponibilité de la mise à jour.

Bien que Microsoft continue de considérer ces PowerToys comme autant d’outils optionnels, beaucoup d’entre eux mériteraient de se faire une place au sein de Windows 11. Shortcut Guide est un bon exemple, tout comme Power Display, Aperçu (reprise du Quick Look de macOS) ou encore ZoomIt, qui permet de zoomer facilement sur n’importe quelle partie de l’écran.

OneDrive pour macOS s’allège et accélère

Les personnes utilisant le canal Insider de Microsoft 365 peuvent tester depuis hier une nouvelle version du client OneDrive pour macOS. Résolument majeure, cette mouture intègre un nouveau moteur de synchronisation, baptisé Native Sync.

L’éditeur indique dans un billet dédié que le client OneDrive est resté longtemps sur un ancien moteur de synchronisation pour des raisons de compatibilité. Ce fonctionnement incluait la présence d’un dossier de cache masqué. Problème : ce dossier finissait par créer des soucis de performances et de synchronisation avec le temps.

Le nouveau moteur présente deux gros avantages selon Microsoft : des performances nettement supérieures – l’éditeur parle d’une synchronisation deux fois plus rapide – et une intégration poussée avec macOS. Cette dernière permet notamment le support des stockages amovibles, permettant par exemple de placer le dossier OneDrive sur un disque ou une clé USB. Le dossier de cache est toujours là, mais retrouve simplement sa fonction première. Le nouveau client supporte également les dossiers et bibliothèques partagés (SharePoint).

Si vous avez intégré le canal de test, il suffit de se rendre dans l’À propos de OneDrive et de vérifier la version. Si elle se termine par « 26H », c’est bien la dernière disponible, sinon il faudra patienter jusqu’à plusieurs semaines. Si vous passez par le Mac App Store, il n’y a aucun moyen de changer de canal.

Enfin, Microsoft ne donne aucune information sur la disponibilité via le canal stable.

Teams aussi (si si)

Même si la dernière révision majeure de Teams, lancée en octobre 2023, avait largement réduit les ressources consommées (en abandonnant Electron pour WebView2 et React), l’application est restée pour beaucoup synonyme de lenteurs.

Dans un autre billet publié le 10 juin, Microsoft n’a parlé encore une fois que de performances. L’entreprise a fait le bilan des modifications intervenues durant le premier semestre de cette année (qui n’est d’ailleurs pas terminé) en revenant sur plusieurs chantiers importants. Au-delà des gains de performances, ce sont surtout les détails qui sont intéressants, exposant le type de travaux qu’une grande entreprise entreprend face aux goulets d’étranglement repérés.

Les passages d’une conversation à une autre manquaient ainsi de réactivité. Microsoft explique s’être rendu compte qu’il y avait des problèmes entre le traitement des requêtes et la manière dont fonctionnait le framework (cadriciel, en VF) React. Par exemple, la requête de récupération des données pouvait se retrouver refoulée par le cycle de rendu de React. Les requêtes liées étaient en outre envoyées de manière séquentielle, « chacune déclenchant son propre aller-retour et son cycle de rendu », créant des cascades. Résultat, Microsoft a tout regroupé en une seule requête, devenue prioritaire, avec un gain de 20 % de performances.

Sur iOS et macOS, diverses optimisations ont abouti à une réduction de 35 % du nombre de blocages. Sur macOS par exemple, le chargement de la bibliothèque dynamique WebView2 était responsable de 6 % des blocages. Pour résoudre le problème, ce traitement a été déplacé du thread principal vers un nouveau thread en arrière-plan. Même chose pour la surveillance de l’état du réseau, jusqu’ici confiée au thread principal. Sur iOS, Microsoft a eu recours à des caches, au déplacement d’opérations hors du thread principal et à la mise en attente des opérations non critiques jusqu’à ce qu’elles soient nécessaires. La version mobile dispose également de résultats de recherche 25 % plus rapides selon Microsoft.

Windows 11 et son Low Latency Profile

Microsoft a fait de nombreuses promesses autour de Windows 11. Réunies au sein de l’initiative K2, elles incluent notamment un travail significatif sur les performances, la personnalisation, les demandes de la communauté, la cohérence graphique et les applications natives.

Sur le chapitre des performances, Microsoft est particulièrement attendue au tournant. On savait que l’entreprise travaillait sur une série d’optimisations, dont la première tranche est plus ou moins disponible depuis peu. « Plus ou moins » ? Oui, car les modifications sont arrivées en même temps que la dernière mise à jour mensuelle, mais ne sont pas encore actives chez tout le monde. Microsoft a l’habitude de prendre son temps pour activer les nouveautés chez l’ensemble des utilisateurs.

Ce Low Latency Profile permet l’accélération d’opérations courantes comme l’ouverture du menu Démarrer ou du menu contextuel, le rendu des éléments d’interface ou encore le lancement des applications. Les gains avaient été mesurés par Windows Central en mai, évoquant des lancements jusqu’à 40 % plus rapides pour les applications intégrées comme Edge ou Explorateur, ou encore des gains allant jusqu’à 70 % pour le rendu des interfaces. Dans un tweet, nos confrères montraient la différence en comparant deux versions, l’une sans le profil, l’autre avec, avec des différences significatives.

Comment a procédé Microsoft ? La méthode a créé des débats, car l’éditeur a ouvert les vannes sur le processeur : les processus concernés peuvent désormais utiliser les ressources jusqu’à 100 %. Nous avons pu observer effectivement qu’une opération comme l’ouverture du menu Démarrer ou le lancement de l’Explorateur provoque un petit pic dans le taux d’utilisation CPU. Ce pic est très bref, mais suffisant pour que certains y aient vu une forme de « triche » – les processus consommant simplement plus de ressources – au lieu de vraies optimisations.

Le résultat reste que même sur un ordinateur portable, ces petits pics n’ont pas déclenché les ventilateurs dans notre cas, mais le résultat devrait être très variable selon la machine utilisée. Le gain de réactivité, lui, est bien réel. On pourrait d’ailleurs rétorquer qu’entre fournir une plus grande puissance sur peu de temps et moins de puissance sur un temps plus long, chacun verra midi à sa porte.

Et pour les personnes n’ayant pas encore cette nouveauté ? Il existe un moyen de l’activer sans attendre que Microsoft se décide à répercuter le changement, ce qui peut habituellement prendre des semaines. Il suffit de passer par ViveTool, que nous vous avions présenté il y a quelques années. Il s’agit pour rappel d’un petit utilitaire permettant d’activer des fonctions dormantes dans Windows.

Dans le cas présent, la commande est :

vivetool /enable /id:58989092

Après validation, il sera nécessaire de redémarrer l’ordinateur. Comme toujours, si vous n’êtes pas particulièrement pressé(e), autant attendre que Microsoft l’active de son côté.

Que se passe-t-il chez Microsoft ?

Jamais jusqu’à présent la firme n’a autant parlé de performances. On ne sait pas réellement ce qui a changé depuis le début de l’année : l’entreprise aurait-elle finalement été piquée au vif devant les nombreuses critiques contre ses produits ? La montée progressive de la part de marché de Linux sur les jeux vidéo l’aurait-elle forcée à ouvrir les yeux ?

Quelle qu’en soit la raison, le changement est intéressant, avec des bénéfices pour les utilisateurs concernés. D’autant que l’éditeur a promis que Windows 11 recevrait d’autres mises à jour importantes tout le reste de l’année. Il y a un blason à redorer, et un travail sur les performances, l’écoute de la communauté et un ralentissement sur l’intégration aux forceps de l’IA peut certainement aider.

☕️ Edge bascule sur un rythme de publication de deux semaines

12 juin 2026 à 07:11


Dans un billet de blog publié ce 11 juin, Microsoft a annoncé un changement majeur dans le cycle de publication de son navigateur Edge : une version toutes les deux semaines, contre toutes les quatre semaines actuellement. Cette bascule s’opérera à compter du 27 aout avec la sortie d’Edge 152.

« Edge passe à un cycle de mise à jour de deux semaines, apportant plus rapidement que jamais de nouvelles fonctionnalités et améliorations aux utilisateurs et aux organisations. C’est une excellente nouvelle pour les équipes qui prospèrent grâce à l’innovation : au lieu d’attendre un mois entier pour la prochaine mise à jour, vous bénéficiez d’un flux constant et continu de nouvelles capacités à mettre en œuvre plus rapidement », s’enthousiasme l’entreprise.

Pour les personnes sur la branche stable (l’immense majorité des utilisateurs), Microsoft précise simplement que chaque version contiendra en moyenne deux fois moins de nouveautés, à une cadence doublée. « La sécurité et les améliorations de plateforme atteignent plus rapidement vos utilisateurs, et chaque ensemble de modifications est plus restreint, ce qui peut rendre la validation plus gérable », affirme l’éditeur.

En pratique, ce changement ne bousculera pas les habitudes, sauf du côté des développeurs, qui devront vérifier plus fréquemment que leurs créations sont compatibles. Pour les utilisateurs, Edge se contentera de demander un redémarrage. Pour les entreprises utilisant le canal Extended Stable, rien ne change : le cycle de huit semaines reste en place. De la version 152, le canal passera ensuite à la 158 deux mois plus tard.

Si ce changement vous semble familier, c’est que Google a annoncé le même changement en mars dernier. Là aussi, il était déjà question d’un flux plus rapide mais plus contenu de nouveautés, sans toucher aux canaux Dev et Canary. La bascule chez Google commencera avec la version 153, prévue pour le 8 septembre.

☕️ Edge bascule sur un rythme de publication de deux semaines

12 juin 2026 à 07:11


Dans un billet de blog publié ce 11 juin, Microsoft a annoncé un changement majeur dans le cycle de publication de son navigateur Edge : une version toutes les deux semaines, contre toutes les quatre semaines actuellement. Cette bascule s’opérera à compter du 27 aout avec la sortie d’Edge 152.

« Edge passe à un cycle de mise à jour de deux semaines, apportant plus rapidement que jamais de nouvelles fonctionnalités et améliorations aux utilisateurs et aux organisations. C’est une excellente nouvelle pour les équipes qui prospèrent grâce à l’innovation : au lieu d’attendre un mois entier pour la prochaine mise à jour, vous bénéficiez d’un flux constant et continu de nouvelles capacités à mettre en œuvre plus rapidement », s’enthousiasme l’entreprise.

Pour les personnes sur la branche stable (l’immense majorité des utilisateurs), Microsoft précise simplement que chaque version contiendra en moyenne deux fois moins de nouveautés, à une cadence doublée. « La sécurité et les améliorations de plateforme atteignent plus rapidement vos utilisateurs, et chaque ensemble de modifications est plus restreint, ce qui peut rendre la validation plus gérable », affirme l’éditeur.

En pratique, ce changement ne bousculera pas les habitudes, sauf du côté des développeurs, qui devront vérifier plus fréquemment que leurs créations sont compatibles. Pour les utilisateurs, Edge se contentera de demander un redémarrage. Pour les entreprises utilisant le canal Extended Stable, rien ne change : le cycle de huit semaines reste en place. De la version 152, le canal passera ensuite à la 158 deux mois plus tard.

Si ce changement vous semble familier, c’est que Google a annoncé le même changement en mars dernier. Là aussi, il était déjà question d’un flux plus rapide mais plus contenu de nouveautés, sans toucher aux canaux Dev et Canary. La bascule chez Google commencera avec la version 153, prévue pour le 8 septembre.

❌