BETA nonprofit public democratic european moderated

Search

#ProtectionDesDonnées

A private clinic in Saint-Etienne fined 500,000 euros for not sufficiently protecting its patients' data. (translated)

L'Obs 3d

The hacker group ZeroBytes has claimed responsibility for a massive cyberattack on the site "Zero Vacant Housing," stealing 149 million data records and rendering the platform of the Ministry of City and Housing inaccessible since August 30. (translated)

Les hackers du fisc revendiquent une nouvelle cyberattaque, un site du ministère du Logement toujours inaccessible

Brazil: The Data Protection Agency has fined TikTok 25 million euros for "irregularities in the processing of children's and adolescents' data" (translated)

The state wants to generalize everything digital while being unable to protect our data! Let’s oppose all these reforms that are a nightmare for the French and endanger all of our personal and professional information. (translated)

The state, incapable of protecting our data, wants to impose electronic invoicing on companies using poorly secured private platforms. Madness that exposes all the accounting of French companies to foreign competition. In 2027, let's abolish this reform. (translated)

BFMTV 1w

Following recurrent hacking of institutional websites in France, two collective actions have been initiated to hold the state accountable for personal data breaches, aimed at gathering victims and obtaining compensation under the GDPR. (translated)

Face aux multiples piratages de sites institutionnels, deux actions collectives ont été initiées contre les pouvoirs publics pour "responsabiliser l'Etat"
2

TikTok was fined 25 million euros in Brazil for not adequately protecting the data of children and adolescents, with the National Data Protection Authority (ANPD) denouncing irregularities in the processing of this data and ordering the platform to strengthen its compliance and protection measures. (translated)

TikTok lourdement condamné au Brésil pour ne pas avoir assez protégé les données des enfants et adolescents

Coucou @gouvernementFR Je viens d'avoir une idée GE-NIA-LE pour protéger les données sensibles des français. Et je vous l'offre. Il suffit de les protéger avec le même système qu'on utilise pour protéger les notes de frais des élus de @AssembleeNat et @Senat. Alors ? Merci qui ? #ProtectionDesDonnées #Innovation #Sécurité

After the theft of tax and property data of over two million French taxpayers, I ask the Prime Minister for the creation of a dedicated support service in the face of the threats they are exposed to. (translated)

Several hundred victims of the tax administration hacking this summer are coming together for a collective action against the State to seek compensation for the damages suffered, according to lawyer Me Jérémy Roche. (translated)

Piratage du fisc : "Plusieurs centaines" de victimes se joignent à une action collective contre l'État, annonce un avocat
BFMTV 2w

An analysis of 1,000 charging stations for electric vehicles revealed that 720 of them accepted unencrypted connections, thereby exposing sensitive data to hackers, a problem widely documented by cybersecurity experts. (translated)

Pas toujours correctement sécurisées, les bornes de recharge des véhicules électriques commencent à faire le bonheur des hackers

Mr. @SebLecornu, the obligation for electronic invoicing and your work on online identity verification must be suspended immediately. A state that cannot protect our data and does not tell us how it plans to improve is not legitimate to (translated)

Et pour préciser le contexte, le pourquoi et le comment : Le 1er septembre, la facturation électronique devient obligatoire pour dix millions d'entreprises qui devront être en mesure de recevoir les factures électroniques de leurs fournisseurs via une plateforme agréée. L'obligation d'émettre de telles factures s'imposera aux TPE et PME en 2027. Une TPE, un artisan, un commerçant devront être raccordés dès cette date pour recevoir les factures de leurs fournisseurs. Il leur faut choisir parmi plus de cent quarante plateformes privées payantes, après que l'État a abandonné dès 2024 le portail public gratuit qu'il avait promis. Une part significative des TPE-PME n'a toujours pas choisi de plateforme ni compris ses obligations réelles et opérationnelles précises. L'amende sera de 50 € par facture non conforme, un montant qui peut s'alourdir en cas de défaut persistant de raccordement à une plateforme agréée. Si la plateforme d'une entreprise devient indisponible, aucune solution de secours pleinement sécurisée n'existe : la conformité fiscale de ses factures reste suspendue, exposant l'entreprise à un vide juridique et à un risque de sanction. À ces contraintes, s'ajoute le fait que la facturation électronique fera remonter à l'administration l'identité de chaque client et de chaque fournisseur, les montants facturés et la TVA de chaque transaction. Elle donnera ainsi à l'État une vision complète du carnet de commandes de chaque entreprise, de ses marges, et de sa dépendance à tel ou tel donneur d'ordres. Aucun système aujourd'hui en place n'a démontré le niveau de sécurité qu'exigent des données aussi sensibles. On vient de le voir avec le scandale du vol de données personnelles des Français dans les systèmes de l'État. Entre février et août 2026, trois fichiers de l'État ont été compromis : 1,2 million de comptes bancaires consultés dans le fichier FICOBA, 11,7 millions de comptes exposés à l'ANTS par un adolescent de quinze ans, et 678 000 particuliers et professionnels dont les données ont été extraites de la DGFiP après une intrusion en juin et juillet, restée indétectée par les premiers contrôles. Nous devons protéger les entrepreneurs face à ces risques et suspendre en urgence l'obligation de la facturation électronique au 1er septembre. L'obligation européenne en la matière ne s'imposera qu'en 2030, et seulement pour les transactions transfrontalières intracommunautaires : rien n'oblige la France à imposer, dès cette année, un dispositif national plus exigeant que celui prévu par le droit européen. #FacturationElectronique #TPEPME #ProtectionDesDonnées

BFMTV 2w

Representatives of the public service denounce a serious insufficiency in the information provided to employees by the French government following several leaks of personal data, calling for better protection and a more targeted response to cyberattacks. (translated)

"Une grande insuffisance dans l'information au personnel": des représentants de la fonction publique dénoncent la réponse du gouvernement aux cyberattaques

Suite à leur piratage, les finances publiques installent Avast Antivirus sur leurs ordinateurs https://t.co/Xf3EjuUbp9 #cybersécurité #antivirus #protectiondesdonnées

🚨Je suis directement et personnellement victime des fuites de données de la DGFiP. Et il faut arrêter avec les éléments de langage : ils m’ont exposé, ils ont mis mon patrimoine en risque, ils doivent réparer. Mes données sensibles sont désormais entre les mains de personnes qui peuvent les conserver, les revendre, les recouper et les exploiter pendant des années. La DGFiP ne peut pas les récupérer. Elle ne peut pas les effacer chez les fraudeurs. Elle ne peut pas revenir en arrière. Ces gens peuvent désormais connaître une partie considérable de ma vie : mon patrimoine immobilier, mes sociétés, mes participations, ma situation financière et toutes les informations qui permettent de préparer une usurpation d’identité extrêmement crédible. Le préjudice existe déjà. Il existe précisément parce que mon patrimoine est désormais exposé à cause de données que l’administration avait la responsabilité de protéger. Donc je vais être extrêmement clair : ils me doivent réparation financière à hauteur de la valeur du risque établi par cette fuite et du patrimoine qu’ils ont exposé. Je ne parle pas d’un geste commercial. Je ne parle pas d’une indemnité symbolique. Je parle de la valeur réelle du risque qu’ils ont fait peser sur mon patrimoine par leur défaillance. Aujourd’hui, je ne peux plus rendre ces informations secrètes. Je ne peux pas demander aux fraudeurs qui les possèdent de les supprimer. Je ne peux pas retrouver la situation dans laquelle j’étais avant cette fuite. Cette perte de contrôle est définitive. Ils ont exigé ces données. Ils les ont centralisées. Ils avaient la responsabilité de les sécuriser. Ils ne l’ont pas assumée. Maintenant, ils doivent assumer financièrement les conséquences. Et à mon échelle, le montant est énorme, parce que ce sont mes biens, mes sociétés et le patrimoine construit pendant des années qu’ils ont exposés. #ProtectionDesDonnées #FuitesDeDonnées #Responsabilité

France has recently suffered a massive data breach affecting the tax administration and thousands of students and teachers, raising concerns about the security of computer systems and the possibility of similar events in other countries, while experts are calling for introspection and improvements in protective measures, particularly regarding data decentralization and access monitoring. (translated)

La France sous le choc d’un piratage massif de données : “Il y a eu une réelle prise de conscience en Belgique mais la protection à 100 % n’existe pas”
Seb 2w

🔴 Fuite de données massive : Hier la DGFiP et l’Éducation nationale, aujourd’hui la santé. 6,8 M de personnes, 10,1 M de rendez-vous médicaux et environ 70 000 numéros de Sécurité sociale seraient concernés. Les données sont proposées à la vente pour 5 000 $. https://t.co/PIdds3toCP #FuiteDeDonnées #Sécurité #ProtectionDesDonnées

BFMTV 2w

Mathieu Valet, a Member of the European Parliament from the National Rally, called for political harmony to strengthen the protection of citizens' and officials' data in the face of recent cyberattacks targeting the French administration. (translated)

Cyberattaques en série: Mathieu Valet, eurodéputé Rassemblement national, demande "une concorde politique pour qu'on protège les données des citoyens mais aussi de nos fonctionnaires"

"N'importe qui aurait pu faire cette cyberattaque. Elle n'est absolument pas sophistiquée" Hier invité du débat de @28minutes sur @ARTEfr, j'ai voulu rappeler certains points très simples sans aucune animosité ou ressentiment... Hélas, on est très loin d'une cyberattaque sophistiquée ! Pour rappel, des milliers de comptes informatiques sont volés et revendus quotidiennement par lot pour quelques euros. En cybersecurité, il existe des solutions pour les détecter et révoquer ces comptes... parfois en amont... parfois en aval... Il y a aussi d'autres dispositifs pour limiter la casse de ce vols d'identifiants, la double authentification, les passkeys et autres otp physiques... Ça évite que même en tant de vol et usurpation de l'identité, on puisse se connecter au compte de la personne et donc avoir tous ces privilèges sur le système. D'ailleurs on parle bcp de l'agent du fisc qui a eu son compte volé mais absolument pas de cet autre tiers de confiance qui a aussi été piraté et qui avait un niveau de privilège "excessif". Pour le dire autrement, quelle est cette autre administration ou entreprise privée qui avait autant de droits sur le système de la DGFIP. Vous voulez que je vous dise, c'est la faute à pas de chance... enfin presque ! On aurait pu dans de nombreux piratages en France prévenir cela ! Je pointe aussi le manque ou l'absence de formation pour acculturer et accompagner les agents dans les administrations. Vous avez beau avoir le meilleur système si un utilisateur oublie de fermer la fenêtre ou clique sur un lien, et bien c'est la débandade ! Ce cybercriminel, avec le hasard, était finalement au bon endroit et au bon moment. La DGFIP n'a rien vu... Merci à 28Minutes pour ce débat quali et animé ! Extrait 👇🏾👇🏾👇🏾 #cybersécurité #cyberattaque #protectiondesdonnées