Vue normale

Têtes de cochon, mosquées : les documents qui éclairent la « frappe cognitive » russe

26 mai 2026 à 13:21
Désinformation hybride
Têtes de cochon, mosquées : les documents qui éclairent la « frappe cognitive » russe

Préparatifs des dépôts de têtes de cochons devant des mosquées parisiennes, échanges entre une agence d’influence et l’administration russe… De nouveaux documents éclairent la manière qu’a la Russie de tenter de cliver les opinions occidentales.

Dix têtes de cochons sur lesquelles sont écrites, à la peinture bleue, « Macron ». À l’arrière de la table sont posés les pinceaux qui ont permis de réaliser cette mise en scène.

Des documents obtenus par les journalistes du média estonien Delfi et partagés avec l’Organized Crime and Corruption Reporting Project, Le Monde et d’autres médias permettent de mieux comprendre comment et pourquoi neuf mosquées et centre culturels islamiques parisiens ont été visés, en septembre 2025, par une attaque islamophobe. Au matin, chacune avait découvert devant sa porte les têtes de cochons ensanglantées et peintes.

La photo des préparatifs, elle, se trouve sur la première page d’un document détaillant concrètement les préparatifs de l’attaque, a priori à destination de ses commanditaires. Détaillant ce qu’ils qualifient de « frappes cognitives » contre l’Occident, ces fichiers émanent de plusieurs sociétés proches de l’Administration du président de Russie, en particulier de la Social Design Agency (SDA). Cette dernière s’est fait une spécialité des opérations d’ingérence et est déjà soumise à des sanctions des États-Unis, du Royaume-Uni et de l’Union européenne pour de précédentes campagnes d’influence.

Les documents comprennent aussi les captures d’écran d’un logiciel de messagerie utilisé conjointement par les équipes de la SDA et des représentants de l’administration russe. Enjeu affiché de ces opérations : « préserver [l’]image de superpuissance » de la Russie sur la scène internationale. « Plus la Russie mène de campagnes d’influence actives à travers le monde, plus l’image de la Russie en tant que puissance mondiale s’en trouve renforcée », indique l’un des textes.

Des projets abandonnés et d’autres effectivement menés en France

Si plusieurs pays occidentaux sont visés, la France a notamment subi depuis deux ans de multiples opérations qui mêlent ainsi le recours à des actions menées hors ligne par des hommes de main, pour ensuite alimenter le désordre dans le débat public. Outre l’opération « Tête de cochon », les documents récupérés citent notamment l’opération « Synagogues vertes », qui décrit les jets de peinture verte à l’encontre du Mémorial de la Shoah, d’un restaurant et de plusieurs synagogues parisiennes, fin 2025.

D’après Le Monde, la note indique clairement que « l’objectif de cette action était de discréditer les autorités françaises, jugées incapables d’endiguer la montée de l’antisémitisme islamiste à Paris ». Elle souligne que l’action a fait la une des journaux du monde entier.

Dans le lot des documents fuités, certains concernent des projets a priori abandonnés. L’un d’eux consistait à asperger de peinture la statue du Général de Gaulle située sur les Champs-Élysées, pour attaquer les positions pro-russes de son petit-fils Pierre de Gaulle. Un autre aurait constitué à lancer des poupées gonflables sur la Seine, « 20 blanches, 10 noires », après y avoir inscrit un slogan anti-immigrés. Ces divers projets semblent ne pas avoir dépassé l’étape de la réflexion.

Influenceurs pro-russes, vandalisme et interférences électorales

Leur nombre traduit néanmoins l’intérêt des agents d’influence pour ce type d’opérations dites « hybrides », qui recourent à une opération physique pour laisser le cycle de l’information et des réseaux sociaux prendre le relais.

Comme celle des « têtes de cochon », l’opération des étoiles bleues de David peintes dans Paris en octobre 2023 avait ainsi fait l’objet de vastes débats médiatiques dans les dix jours suivant leur découverte, avant que leur nature d’opération de propagande ne soit révélée. Les deux soulignent aussi la relative inefficacité des opérations d’ingérence orchestrées à partir de faux articles de presse, assez peu consultés par les internautes.

En mars, trois ressortissants Serbes ont été condamnés dans leur pays pour avoir déposé les neuf têtes de cochons devant les mosquées et autres lieux musulmans de région parisienne. Ils avaient été arrêtés aux côtés de huit autres personnes dans le cadre d’une enquête plus large sur des actes de vandalisme menés contre des mosquées et des synagogues. Ils agissaient « sur les instructions d’un service de renseignement étranger », indiquait à l’époque le ministère de l’intérieur serbe, et avaient commis des actes similaires sur le sol allemand – notamment en déposant des squelettes en plastique à la Porte de Brandebourg, proche du mémorial de l’Holocauste, à Berlin.

Outre les actions de vandalisme opérées en France et en Allemagne, les projets détaillés dans le jeu de documents concernent divers projets de promotion des intérêts pro-russes par la voix d’influenceurs de leaders d’opinion occidentaux, et l’interférence lors de campagnes électorales. Les élections parlementaires arméniennes, qui se tiendront le 7 juin, sont notamment dans le viseur. But affiché : freiner le tournant occidental du pays, notamment en recourant à un média orienté vers les électeurs russophones.

Ghost CMS piraté : comment des hackers ont transformé des centaines de sites en pièges à clics

26 mai 2026 à 09:12

Une vulnérabilité critique dans Ghost CMS, signalée et corrigée en février 2026, est toujours activement exploitée par des cybercriminels pour transformer des sites légitimes en pièges à visiteurs.

☕️ LinkedIn va (enfin) limiter la portée des contenus générés par IA

25 mai 2026 à 14:52


Ces derniers mois, LinkedIn est à la fois devenu une « safe place » bien plus qualitative que X.com, avec des partages de contenus de grande qualité, mais également un réseau social pollué d’experts autoproclamés partageant leurs tutos consacrés à l’IA et à l’automatisation à tous ceux qui « likent » leurs billets, et répètent « prompt » ou tel ou tel mot-clef en commentaire.

Au point que Laura Lorenzetti, vice-présidente et rédactrice en chef de LinkedIn, y déplore la recrudescence de l’« AI slop » (du nom donné aux contenus bas de gamme générés par IA), « qui peuvent sembler soignés à première vue, mais qui manquent cruellement de perspective originale ou de substance ».

Dans un message intitulé « Garder des conversations authentiques sur LinkedIn », dont le premier paragraphe fait curieusement penser à un contenu généré par IA, elle déplore qu’ « à une époque où de plus en plus de personnes ont besoin d’aide pour s’y retrouver dans le monde du travail, il est plus important que jamais qu’elles puissent s’inspirer de témoignages concrets, de points de vue authentiques et d’une expertise issue de l’expérience vécue » :

« Lorsque l’IA est utilisée à outrance, en particulier à grande échelle et de manière automatisée, elle dilue les précieuses perspectives que peuvent susciter de véritables conversations humaines. Il n’y a aucun mal à recourir à l’IA pour vous aider à rédiger, mais vos publications et vos commentaires doivent refléter votre voix et vos points de vue. C’est l’être humain qui se cache derrière l’outil qui apporte la valeur ajoutée ultime. »

Pour y remédier, LinkedIn compte prendre des « mesures concrètes pour lutter contre les outils d’automatisation, réduire le contenu générique et renforcer l’authenticité ». Des « systèmes technologiques » ont été développés en collaboration avec son équipe éditoriale, dont les membres ont été formés à détecter les signes d’une « utilisation négligente de l’IA » et les contenus « qui semblent génériques ou répétitifs, même s’ils paraissent soignés à première vue ».

LinkedIn compte également lutter contre les commentaires créés et publiés en masse à l’aide d’outils d’automatisation, « avec peu ou pas d’intervention humaine », ainsi que les réponses qui se contentent de reprendre le message d’origine, sans valeur ajoutée.

« Lorsqu’un contenu semble avoir été généré par IA et manque de perspective claire », il aura « moins de chances d’être largement diffusé au-delà du réseau immédiat de la personne », précise Laura Lorenzetti, afin de contribuer à « préserver un espace pour des contributions plus réfléchies ».

Les premiers résultats seraient « encourageants » et auraient permis d’identifier « correctement » les contenus génériques dans 94 % des cas. Des membres leur auraient même fait savoir qu’ils voyaient déjà moins de publications de ce type dans leur fil d’actualité en provenance de l’extérieur de leur réseau, « ce qui devrait se confirmer au fil du temps ».

« Ces mises à jour visent à préserver la qualité de l’expérience sur LinkedIn afin que, lorsque vous vous engagez, vous interagissiez avec de vraies personnes qui expriment leur point de vue authentique », conclut la rédactrice en chef.

Nul doute que l’on risque cela dit de voir fleurir moult tutos expliquant comment « humaniser » ses contenus GenAI de sorte qu’ils ne soient pas détectés comme tels par LinkedIn.

Exemples de tutos visant à « humaniser » les contenus générés par IA – LinkedIn.com

Piratage OnlyFans : ce que l’on sait de la fuite des 340 millions de comptes

25 mai 2026 à 13:33

Selon le média Hackread, un cybercriminel revend une prétendue fuite de 340 millions de comptes OnlyFans. Il ne s’agirait pas d’un piratage de la plateforme : la base aurait été reconstituée à partir d’anciennes données volées et enrichies via le croisement de plusieurs fuites déjà connues.

Portabase : un outil libre de sauvegarde et restauration pour bases de données

24 mai 2026 à 10:10

Portabase est un logiciel libre auto-hébergeable publié sous licence Apache 2.0, conçu pour automatiser la sauvegarde et la restauration de bases de données dans des scénarios de reprise après sinistre et de migration homogène (c’est-à-dire entre bases de données de même type).

Son architecture distribuée le rend particulièrement adapté à des environnements décentralisés, où les bases de données ne sont pas accessibles sur un même réseau. Il permet de piloter les sauvegardes depuis une interface unique, tout en laissant l’exécution effective aux agents déployés au plus près des bases de données.

Logo de Portabase

Sommaire

Un projet né d’un besoin opérationnel

Portabase a été créé il y a environ deux ans et demi pour répondre à un besoin interne : remplacer des scripts utilisés pour sauvegarder des bases PostgreSQL par une solution centralisée et facilement maintenable, évitant d’avoir à déployer un script avec une cron sur chaque serveur. N'ayant pas trouvé de logiciels libres répondant à ce besoin, nous avons investi pour créer cette solution et faire un premier pas dans la contribution au monde du libre, après avoir été de simples utilisateurs pendant de nombreuses années.

La construction d’une communauté autour du projet a réellement commencé depuis environ six mois, vers mi-décembre 2025, avec la publication d’une documentation plus détaillée, des articles sur Reddit et la création d’un serveur Discord.

Quelques statistiques à mi-mai 2026 :

  • environ 850 étoiles, 90 issues ouvertes et 5 contributeurs sur GitHub
  • plus de 10 000 pulls sur Docker Hub
  • environ 2 000 visites mensuelles sur la documentation.

Une architecture distribuée : un serveur central et des agents

Le serveur central fournit l’interface graphique et joue le rôle de control-plane : il permet de déclarer les agents, configurer les sauvegardes, lancer des restaurations et connecter des systèmes tiers (stockages, notifications). Il est construit avec Next.js en TypeScript.

L’agent est déployé au plus près des bases de données : il exécute les tâches de sauvegarde et de restauration. Initialement écrit en Python, il a été réécrit en Rust afin d’obtenir un composant plus léger, plus prévisible et plus robuste à l’exécution. Les garanties apportées par le compilateur Rust contribuent à réduire drastiquement les bugs avant même la mise en production.

Architecture système

Le choix architectural est important : le serveur central ne contacte jamais directement les agents. Il n’est donc pas nécessaire d’ouvrir des ports entrants vers les environnements où résident les bases de données. Ce sont les agents qui contactent périodiquement le serveur central. Cette approche réduit la surface d’exposition réseau et limite les conséquences d’une compromission du serveur central.

Bases de données prises en charge

Le projet a démarré avec PostgreSQL, puis s’est étendu rapidement à d’autres moteurs, d’abord dans l’écosystème SQL.

Portabase prend aujourd’hui en charge neuf bases de données : PostgreSQL, MySQL, MariaDB, MongoDB, SQLite, Redis, Valkey, Firebird et Microsoft SQL Server. La prise en charge Microsoft SQL Server est plus récente, puisqu’elle date d’environ une semaine au moment de la rédaction, et doit donc encore être considérée comme en phase de test.

Aperçu des fonctionnalités clés

Sauvegardes planifiées, déclenchement manuel et rétention

Portabase permet de planifier des sauvegardes selon des intervalles fixes ou à l’aide d’une syntaxe cron. Il reste également possible de déclencher une sauvegarde manuellement ce qui est utile avant une opération de maintenance, une mise à jour applicative, une migration ou toute intervention susceptible de modifier fortement l’état des données.

La gestion de la rétention repose sur trois politiques configurables :

  • count-based : conserve un nombre maximal de sauvegardes
  • time-based : conserve les sauvegardes pendant une durée maximale
  • GFS (Grandfather-Father-Son) : pour un plan plus élaboré, cf. ci-après.

Le GFS permet une granularité avec des sauvegardes journalières, hebdomadaires et mensuelles. L’objectif est de couvrir aussi bien les petites installations auto-hébergées que les besoins d’équipes qui doivent formaliser un plan de conservation.

Restauration et migration homogène

Sauvegarder est nécessaire, mais ce n’est pas suffisant ! L’objectif principal reste de pouvoir restaurer les données le moment venu, en écrasant les données existantes par celles contenues dans la sauvegarde sélectionnée.

Le cas de migration couvert est celui d’une migration homogène : même type de base de données, même version. Portabase permet ainsi de déplacer une base de données de manière contrôlée en passant par l’interface graphique, sans avoir à utiliser des commandes dans un terminal.

Attention : Portabase n’est pas un convertisseur de bases de données. Il ne sert pas à transformer une base PostgreSQL en base MySQL, ni une base MongoDB en base MariaDB.

Stockage local ou distant

Portabase peut stocker les sauvegardes localement, sur l’instance qui héberge le serveur central, ou à distance via des stockages compatibles S3, par exemple AWS S3 ou Garage. Google Drive est également pris en charge. Une même sauvegarde peut être envoyée vers plusieurs destinations simultanément, ce qui permet de créer de la redondance.

Canaux de stockage

Notifications lors d’évènements spécifiques

Le système de notifications couvre les canaux couramment utilisés par les équipes techniques : email, Slack, Discord, Telegram, Ntfy, Gotify et webhooks. Les alertes peuvent être déclenchées sur les succès comme sur les échecs de sauvegarde, avec des politiques personnalisables au niveau des bases de données.

Canaux de notifications

Organisation et contrôle d’accès

Portabase intègre un système d’organisation par espace de travail. Toutes les ressources (agents, canaux de notification, stockage, etc) peuvent être attribuées à des organisations spécifiques, permettant de segmenter les accès. Cette fonctionnalité est principalement utilisée par des équipes qui gèrent plusieurs clients.

Installation et déploiement

L’installation peut se faire avec le CLI, Docker ou sur Kubernetes via Helm Chart. Les images Docker sont disponibles pour les architectures linux/amd64 et linux/arm64.

Pour les personnes qui ne souhaitent pas utiliser la CLI, la documentation propose des configurations prêtes à l’emploi, aussi bien pour le serveur central que pour les agents, permettant de démarrer rapidement.

Feuille de route et fonctionnalités à venir

La feuille de route doit être mise à jour très prochainement. Les prochains développements porteront sur l’amélioration de l’expérience utilisateur, l’intégration dans des écosystèmes auto-hébergés comme Unraid, Proxmox VE Scripts, Dokploy et Coolify, ainsi que le renforcement des tests sur toutes les versions de bases de données prises en charge.

Conclusion

Portabase est né d’un besoin très concret : disposer d’un outil centralisé pour gérer les sauvegardes et restaurations de bases de données, sans maintenir une collection de scripts maison répartis sur chaque serveur.

Le projet couvre déjà plusieurs besoins courants : politiques de rétention, notifications, stockage local ou distant, authentification OIDC/OAuth2, ainsi que des modes de déploiement adaptés à Docker et Kubernetes.

Des retours d’usage, rapports de bugs et contributions sont donc les bienvenus pour continuer à durcir le projet et l’adapter aux cas réels rencontrés sur le terrain. N'hésitez pas à rejoindre le Discord !

Commentaires : voir le flux Atom ouvrir dans le navigateur

33 serveurs coupés, un admin arrêté, des internautes identifiés : coup de filet mondial contre un VPN prisé des pirates

21 mai 2026 à 14:42

VPN antivirus

Une alliance internationale de 18 pays, menée par la France et les Pays-Bas, a démantelé First VPN, le réseau d’anonymisation fétiche des cybercriminels. En saisissant l'intégralité de sa base de données, la police a d'ores et déjà identifié des milliers de pirates à travers le monde, mettant fin à des années d'impunité.

Firefox pique un excellent réglage aux VPN payants… et l’offre gratuitement

20 mai 2026 à 15:21

C'est la bonne surprise de la mise à jour 151 de Firefox. Mozilla vient d'intégrer à son outil gratuit une fonctionnalité très intéressante pour un VPN : la possibilité de choisir son pays de connexion.

Courrier à madame la présidente de Quimper Bretagne Occidentale (QBO) sur les dépendances numériques extra-européennes

Le collectif Linux Quimper vient d'envoyer un courriel à madame la présidente de la Communauté d'agglomération de Quimper Bretagne Occidentale (QBO) pour lui proposer d'engager une étude sur les dépendances numériques extra-européennes qui pourraient exister dans les services de QBO afin de trouver des solutions européennes de remplacement comme l'a demandé l'État français à ses ministères lors du séminaire interministériel du 8 avril 2026

Courriel adressé à madame la présidente de la communauté d'agglomération de Quimper Bretagne Occidentale (QBO) par Linux Quimper, collectif quimpérois de défense et de promotion des logiciels libres

Objet : Proposition d’étude sur les dépendances numériques extra-européennes

Madame la Présidente de QBO,

À la suite du séminaire interministériel (1) du mercredi 8 avril 2026, consacré notamment à la réduction des dépendances numériques extra-européennes, nous souhaitons attirer votre attention sur l’intérêt qu’une telle démarche pourrait également présenter à l’échelle de notre agglomération.

Notre collectif qui participe depuis 2006 à la promotion des logiciels libres et de Linux en particulier, sur Quimper et ses environs, suit avec attention les enjeux liés à la souveraineté numérique, à la maîtrise des coûts et à la pérennité des systèmes d’exploitation et des logiciels. Dans un contexte de fortes évolutions technologiques et de dépendances parfois peu visibles, il nous paraît utile qu’une collectivité puisse disposer d’une vision claire et partagée de ses propres dépendances numériques.

Dans cet esprit, nous nous permettons de suggérer que Quimper Bretagne Occidentale puisse engager une étude portant sur les dépendances numériques extra-européennes de ses services comme précisées dans le compte-rendu du séminaire interministériel : poste de travail, outils collaboratifs, antivirus, intelligence artificielle, bases de données, virtualisation et équipements réseau. Une telle démarche permettrait de dresser un état des lieux objectif, d’identifier les points de vulnérabilité éventuels et de dégager des pistes d’évolution adaptées aux besoins de la collectivité.

Cette réflexion pourrait, à terme, permettre de définir un objectif chiffré de réduction de ces dépendances, accompagné d’un calendrier progressif et réaliste. Elle offrirait également l’occasion de valoriser les solutions ouvertes, interopérables et maîtrisées, dans une logique de continuité de service et d’efficacité budgétaire.

Dans un esprit de transparence et de dialogue, nous vous serions reconnaissants de veiller à ce que l’évolution de cette réflexion fasse l’objet d’une information accessible aux citoyennes et citoyens.

Nous restons à votre disposition pour, si nécessaire, vous apporter des explications complémentaires.

Nous vous prions d’agréer, Madame la Présidente de QBO, l’expression de notre considération distinguée.

pour Linux Quimper, collectif Quimpérois de défense et de promotion des Logiciels Libres,
https://linuxquimper.org/
contact at linuxquimper.org

Commentaires : voir le flux Atom ouvrir dans le navigateur

❌