Nouvelle fuite de données en France : Red by SFR alerte ses clients

Red by SFR a averti ses clients d'un accès non autorisé à leurs données personnelles, détecté début juillet 2026 sur un outil interne.

Red by SFR a averti ses clients d'un accès non autorisé à leurs données personnelles, détecté début juillet 2026 sur un outil interne.

Alors que l’envoi des notifications aux 678 000 victimes a démarré, la DGFiP dévoile l’apparence exacte de son vrai mail d’alerte. Un repère visuel essentiel pour reconnaître le message officiel et ne pas tomber dans le piège des fausses alertes qui vont suivre.

Le cybercriminel ZeroBytes affirme avoir récupéré 43 Go de données et 346 millions de lignes issues de plusieurs systèmes de l'Éducation nationale. Un périmètre bien plus large que celui décrit par le ministère fin juillet.

L'autorité de la concurrence allemande contraint Apple à faire évoluer sa technologie App Tracking Transparency (ATT). Le mot « suivi » va disparaître de la fenêtre affichée par les applications tierces, dont l'apparence sera alignée sur celle d'Apple. La marque étend volontairement ces changements à toute l'Union européenne dans l'espoir d'apaiser les autres régulateurs.

Trois actualités à retenir cette semaine dans le cyberespace : le fabricant de portefeuilles Bitcoin Coinkite reconnaît l'ampleur d'un piratage massif dû à un bug vieux de 2021, OpenAI reconstitue comment ses agents autonomes ont créé leur propre forum secret avant de pirater Hugging Face et l'Armurerie Lavaux devient la dernière victime en date d'une série de fuites visant les tireurs français.

L'armurier français vient d'informer ses clients d'une cyberattaque ayant exposé les données liées à leurs commandes.

L'enseigne a confirmé une intrusion dans ses serveurs et l'exfiltration de données personnelles de son service de retrait. Voici ce que les clients doivent vérifier et les précautions à prendre.

Dans un mail ayant pour objet « Évolution du cadre légal du démarchage téléphonique au 11 août 2026 », Bloctel, le service gouvernemental contre le démarchage téléphonique, communique à ses utilisateurs sa date de sa fermeture. Voilà ce qu'il faut savoir pour ne plus être embêtés par les démarcheurs (et les arnaques).

Sur les forums d'entraide Steam, des comptes créés pour l'occasion distillent de fausses solutions à des bugs bien réels. En réalité, la manipulation pousse les joueurs à installer eux-mêmes un mineur de cryptomonnaie sur leur PC.

Un fil Reddit a mis le feu aux réseaux ce week-end : des liens de conversations partagées via Claude, l'assistant d'Anthropic, seraient apparus dans les résultats Google. Nous avons testé de notre côté, avec des résultats plus nuancés que ce que racontent certains posts viraux.

Un réseau de 39 groupes Facebook usurpant l'identité des plus grandes compagnies aériennes européennes cible les passagers de vols annulés en quête d'un remboursement. Un chercheur a infiltré l'un d'eux pour en comprendre le mode opératoire.

Google déploie une nouvelle méthode de récupération de compte basée sur la reconnaissance faciale, avec des garde-fous pensés spécifiquement contre les deepfakes.

Trois actualités à retenir cette semaine dans le cyberespace : une accusation officielle de la France contre un service russe, une arnaque de masse qui s’appuie sur de vrais IBAN et Grok Build qui aspirait bien plus que prévu dans les dépôts de ses utilisateurs.

Entrée en vigueur le 1er juillet, la taxe européenne sur les petits colis a ouvert un boulevard aux cybercriminels, qui misent sur la confusion des consommateurs pour multiplier les arnaques.

Un logiciel malveillant inédit, baptisé ClickLock, bloque littéralement l'écran des utilisateurs de macOS jusqu'à ce qu'ils tapent leur mot de passe.

Un chercheur a détourné les capacités de navigation web de Claude pour lui faire recracher, lettre par lettre, les secrets stockés dans sa mémoire. Anthropic a depuis corrigé le tir.

Grok Build, l'outil de codage en ligne de commande de xAI, envoyait les dépôts entiers de ses utilisateurs vers le cloud de l'entreprise, secrets compris. Elon Musk a promis de tout effacer, mais la communication de SpaceXAI peine à convaincre.

Si vous avez reçu ces derniers jours un mail vous parlant d'un mystérieux « pixel de suivi », vous n'êtes pas seul. Une échéance fixée par la CNIL explique cette vague soudaine.

Depuis la nuit du 13 juillet, des dizaines d'internautes reçoivent un mail se faisant passer pour le programme de fidélité Delta Sky Club, réclamant 189 euros. Le message affiche leur nom, leur mail et surtout leur véritable IBAN, ce qui a immédiatement fait grimper l'inquiétude sur les forums d'entraide contre les arnaques.

Trois semaines après l'ouverture des précommandes, les faux sites, fausses bêtas et faux tokens crypto se multiplient autour de GTA 6. Kaspersky documente une vague d'arnaques taillée sur mesure pour piéger les fans les plus impatients.