Lien Pour l’Anssi, la France n’est pas « à la hauteur » des cyberattaques à son encontre

Journal Supply chain attack : La faille chez Trivy entraîne des fuites massives par LiteLLM

Épisode précédent : Trivy compromis une seconde fois : la release v0.69.4 était empoisonnée
Et aujourd'hui on apprend que l'outil open-source LiteLLM (une interface pour gérer plusieurs LLM) utilisait le scanner de vulnérabilité Trivy, entraînant la fuite de nombreux identifiants : "Anyone who has installed and run the project should assume any credentials available to [the] LiteLLM environment may have been exposed, and revoke/rotate them accordingly." Un compte se disant "expert en cybersécurité" sur Twitter affirme que le groupe à (…)
Lien Boum YggTorrent : fermeture et leak

Lien le site d'archivage "archive.today" utilisé sur Wikipedia bidouillé pour attaquer un blog

Lien Fuite de données du FICOBA

Lien Le CNRS a subi une fuite de données (dont RIB)

Lien Notepad++ revient sur le piratage de son module de mise à jour, désormais sécurisé

Lien attaques par injection de prompts
Lien La Poste visée par une nouvelle cyberattaque, plusieurs services en ligne inaccessibles
Lien L'appli de conscription russe hackée
Lien What We Learned from a Hacker Attack on the Russian Military Registry Developer

Lien Le site de la Banque Postale est en panne ce jour : que se passe-t-il ?

Journal Les données de la CAF dans la nature
La CAF vient de se faire pirater : https://www.lesnumeriques.com/societe-numerique/exclusif-cyberattaque-massive-sur-la-caf-22-millions-de-victimes-dans-une-offensive-qui-frappe-l-etat-n248336.html
Signez la pétition lancée pour que la CNIL ne se contente plus de simples rappels : https://asso-purr.eu.org/2025/12/01/nouvelle-lettre-ouverte-cnil.html