home.social

#ssi — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #ssi, aggregated by home.social.

  1. #SSI #CommissionEnqueteSenatoriale
    Une commission d'enquête est proposée au Sénat (français) sur "les cyberattaques et les fuites de données portant atteinte à la souveraineté numérique de la France", enfin !
    senat.fr/leg/ppr25-595.html
    Espérons que cette commission soit formée de sénateurs bien informés, et qu'elle expose au grand jour la situation catastrophique en France, et propose des solutions drastiques (l'espoir fait vivre 😇 ).

  2. #Privacy #SSI #Koweit
    Fuite revendiquée de la Public Authority for Civil Information (PACI), organisme koweïtien chargé de l’identité numérique, des statistiques de population et de données cartographiques. Peu d’information, mais de l’ordre de 5,23 millions de scans de pièces d’identités seraient concernées, dont une partie d’étrangers : zataz.com/paci-fuite-revendiqu

  3. #IA #Faille #SSI #HuggingFace #ClawHub
    Ce n’est pas nouveau, mais il est bon de le rappeler : les dépôts de modèles d’IA (parmi les plus populaires : Hugging Face et ClawHub), contiennent parfois des compromissions graves. Par exemple, Hugging Face contiendrait 352 000 problèmes dangereux ou suspects dans 51 700 modèles (sur près de 4 millions de modèles, soit 1,3 % du total) : thenextweb.com/news/hugging-fa

  4. #IA #Faille #SSI #Claude #Chrome
    Failles découvertes par des chercheurs en sécurité dans l’extension "Claude in Chrome" provenant d’Anthropic (éditeur d’IA), version 1.0.69 (la version suivante ne corrigerait pas totalement les failles). Surveillez les mises à jour de l’extension ou désactivez-la : it-connect.fr/claudebleed-la-f

  5. #RGPD #SSI
    Autres fuites revendiquées, de moindres envergures :
    - Akitatek (réparateur informatique) : env. 5 000 clients : fuitesinfos.fr/#akitatek-2026-
    - CalendrIDEL (plateforme pour infirmiers libéraux) : env. 1 400 infirmiers : cyberattaque.org/calendridel-l
    - Thales : env. 6 400 profils d’employés : cyberattaque.org/thales-des-mi

  6. #RGPD #SSI
    Fuite potentielle de NUHANCIAM (soins dermatologiques et cosmétique). Volume : plus de 156 000 clients, types de DCP : identités, coordonnées (adresses postales, courriels, téléphones), dates de naissance, historique des échanges liées aux commandes, mots de passe chiffrés (sans doute plutôt hachés, mais avec sel ?) : cyberattaque.org/nuhanciam-plu

  7. #RGPD #SSI
    Fuite revendiquée (massive si confirmée) de la CARMF (Caisse Autonome de Retraite des Médecins de France). Volume : 2,4 millions d’enregistrements, types de DCP : identités, code cotisant, adresses postales partielles, date dernière déclaration : cyberattaque.org/carmf-24-mill

  8. #RGPD #SSI
    Fuite potentielle de La Boîte Immo (plateforme de services et logiciels pour agences immobilières). Volume : 28 000 enregistrements (utilisateurs, clients et prospects), types de DCP : identités, coordonnées (adresses postales, courriels, téléphones), dates de naissances, rendez-vous et visites, contrats, … frenchbreaches.com/alertes/la-

  9. #Privacy #USA #SSI
    Fuite revendiquée (massive si confirmée) de Woflow (plateforme marchande pilotée par IA), utilisée par de nombreuses enseignes (par exemple Uber, Square, DoorDash, Toast, Shopify ou encore Walmart). Volume : potentiellement des millions, types de DCP : identités, coordonnées (adresses postales, courriels, téléphones) : cybernews.com/security/shinyhu

  10. #RGPD #SSI #Privacy
    Fuite de Zara (+ de 1 500 magasins de mode dans le monde, groupe Inditex), via la plateforme Anodot (analyse des données d’entreprise, basée sur l’IA). Volume : 197 000 clients, types de DCP : adresses courriels, achats effectués, emplacements géographiques et tickets de supports : haveibeenpwned.com/Breach/Zara

  11. #RGPD #SSI
    Fuite de Cushman & Wakefield (société américaine en immobilier professionnel, de niveau mondiale, et notamment européenne depuis sa fusion avec Healey & Baker). Volume : un peu moins de 310 000 clients, types de DCP : identités, coordonnées (adresses postales, courriels, téléphones), titres professionnels : haveibeenpwned.com/Breach/Cush

  12. #Privacy #SSI #Canada
    Fuite de Canada Life (assurances, placements et retraites) au Canada. Volume : près de 240 000 clients, types de DCP : identités, coordonnées (adresses postales, courriels, téléphones), tickets de supports ( ! qui peuvent parfois contenir des informations très sensibles !), titres professionnels : haveibeenpwned.com/Breach/Cana

  13. #SSI #RGPD
    Piratage du service client d’Enercop (fournisseur d’énergie renouvelable), envois de courriels frauduleux via leur plateforme légitime. Volume : inconnu, types de DCP : au moins une partie des adresses courriels des clients, les investigations sont en cours : faq.enercoop.fr/hc/fr/articles

  14. #Privacy #SSI
    Fuite de Nvidia GeForce NOW (plateforme de jeux), plus précisément GFN.am (Arménie, Azerbaïdjan, Géorgie, Kazakhstan, Moldavie, Ukraine et Ouzbékistan). Volume : non précisé, types de DCP : identités, coordonnées (adresses courriels et (téléphones), dates de naissance, identifiants clients : lebigdata.fr/fuite-de-donnees-

  15. #Privacy #SSI #Senegal
    Fuite du Trésor Public du Sénégal (pays qui est une cible récurrente en Afrique). Volume et types de données : 70 Go de données (des millions de documents administratifs, financiers, internes et confidentiels), contenant sans doute des données hyper sensibles (DCP, revenus, comptes bancaires, etc) : socialnetlink.org/2026/05/11/%

  16. #SSI #Privacy #USA
    Suite de la fuite d’Instructure Canvas (éditeur américain d’une plateforme d’apprentissage en ligne) signalée ici le 06/05.
    Canvas auraient conclu un accord avec les pirates pour éviter la diffusion des données (ils sont naïfs – ce que le FBI confirme -, mais en plus, ils encouragent ces pratiques !).
    Du coup, on n’en sait plus sur le volume (énorme) : cela concernerait plus de 30 millions d’élèves et enseignants, dans plus de 8 000 établissements !
    netcost-security.fr/actualites

  17. #RGPD #SSI
    Fuite de Škoda (boutique en ligne de la marque automobile). Volume : non précisé (tous les clients de la boutique, en Allemagne seule ou en Europe ?), types de DCP : identités, coordonnées (adresses postales, courriels et téléphones), historiques des commandes, informations des comptes clients (tels que les mots de passes hachés, avec sel?) . D’après leurs premières investigations, pour l’instant, les informations bancaires ne seraient pas concernées (hum!)… : skoda-auto.de/unternehmen/sich

  18. #RGPD #SSI
    Fuite potentielle (gravissime si confirmée) de l’ARCAT (association dans la lutte contre le VIH et l’accompagnement social des précaires) via la plateforme gouvernementale Domifa (domiciliation des personnes les plus vulnérables). Volume : 3 000 dossiers de bénéficiaires, types de DCP : identités, coordonnées (non précisées), informations administratives et sociales, accompagnements… : frenchbreaches.com/alertes/arc

  19. #RGPD #SSI
    Fuite revendiquée de KAMS PARIS (parfumerie haut de gamme). Volume : non précisé (tous les clients ?), types de DCP : identités, coordonnées (adresses postales et téléphones), dates de naissance, IBAN ( ! )… cyberattaque.org/kams-paris-18

  20. #RGPD #SSI
    Fuite de OnceForAll (services B2B de gestion, secteur construction) via son sous-traitant Actradis (conformités règlementaires et contrôles liés aux contrats). Volume : non précisé, types de DCP (données professionnelles) : identités et coordonnées (adresses courriels et téléphones) : bonjourlafuite.eu.org/img/once

  21. #RGDP #SSI
    Fuite de la chaîne d’hôtels Best Western Hotels & Resorts (4 700 hôtels dans 100 pays, siège aux USA), la fuite a duré pendant 7 mois. Volume : non précisé (tous les clients ?), types de DCP : identités, coordonnées (adresses postales, courriels, téléphones), dates, numéro et détails des réservations, exigences spéciales : linkedin.com/posts/clementdomi

  22. #RGPD #SSI
    Fuite revendiquée et massive d’Ev@lang (plateforme de tests de connaissances de la langue française, de France Éducation International). Volume : plus de 3 millions d’inscrits depuis 2016, dont 2,5 millions en France, types de DCP : identités, coordonnées (adresses postales, courriels, téléphones), identifiants et mots de passe ( ! ), historiques des tests … frenchbreaches.com/blog/evlang

  23. #RGPD #SSI
    Fuite de la Fédération Française de Ball-Trap (FFBT). Volume : env. 5 600 membres, types de DCP : adresses courriels, identifiants, mots de passes hachés (salés?), informations liés aux comptes, à l’administration, et aux connexions : frenchbreaches.com/alertes/f-d

  24. #SSI
    Piratage d’une usine de West Phamaceutical (groupe pharmaceutique d’origine américaine) à Nouvion-en-Thiérache (Aisne, Hauts-de-France), qui engendre l’arrêt d’une partie de la production depuis le 08 mai. Affaire à suivre : lunion.fr/id804665/article/202

  25. #RGPD #SSI
    Fuite potentielle et gravissime de la Ville de Roubaix, services scolaires. Volume : env. 30 000 élèves, responsables légaux pour les mineurs et agents, types de DCP (selon les types victimes) : identités, dates de naissance, sexe, identifiants et matricules, coordonnées (adresses postales, courriels et téléphones), documents PDF, et bien d’autres : frenchbreaches.com/alertes/vil

  26. #RGPD #SSI
    Fuite potentielle de "MonServiceDeRemplacement.fr" (remplacements dans le domaine agricole, en cas d’accidents ou de congés). Volume : près de 185 000 utilisateurs (bénéficiaires et remplaçants?), types de DCP : identités, dates de naissance, sexe, coordonnées (adresses postales, courriels et téléphones), identifiants internes, NIR ( ! ): cyberattaque.org/monserviceder

  27. #RGPD #SSI
    Fuite d’Arsène Valentin (boutique de vapotage). Volume : non précisé (tous les clients ?), types de DCP : identités, dates de naissance, coordonnées (adresses postales, courriels et téléphones), historiques des commandes : fuitesinfos.fr/#arsene-valenti

  28. Senator Ted Cruz (R-TX) has revealed another aspect of the program that could make it politically unpopular: the ‘dirty little secret’ that it may contribute to efforts to privatize social security.

    Color me shocked.

    Republican confesses to 'dirty little secret' about Trump accounts
    alternet.org/trump-social-secu

  29. Senator Ted Cruz (R-TX) has revealed another aspect of the program that could make it politically unpopular: the ‘dirty little secret’ that it may contribute to efforts to privatize social security.

    Color me shocked.

    Republican confesses to 'dirty little secret' about Trump accounts
    alternet.org/trump-social-secu

    #TrumpAccount #TrumpScam #SSI #USPol

  30. Senator Ted Cruz (R-TX) has revealed another aspect of the program that could make it politically unpopular: the ‘dirty little secret’ that it may contribute to efforts to privatize social security.

    Color me shocked.

    Republican confesses to 'dirty little secret' about Trump accounts
    alternet.org/trump-social-secu

    #TrumpAccount #TrumpScam #SSI #USPol

  31. Senator Ted Cruz (R-TX) has revealed another aspect of the program that could make it politically unpopular: the ‘dirty little secret’ that it may contribute to efforts to privatize social security.

    Color me shocked.

    Republican confesses to 'dirty little secret' about Trump accounts
    alternet.org/trump-social-secu

    #TrumpAccount #TrumpScam #SSI #USPol

  32. Senator Ted Cruz (R-TX) has revealed another aspect of the program that could make it politically unpopular: the ‘dirty little secret’ that it may contribute to efforts to privatize social security.

    Color me shocked.

    Republican confesses to 'dirty little secret' about Trump accounts
    alternet.org/trump-social-secu

    #TrumpAccount #TrumpScam #SSI #USPol

  33. #RGPD #nLPD #SSI #Suisse
    Fuite d’Apfelkiste.ch (site d’e-commerce suisse, faisant partie du groupe MobileZone), qui refusait d’informer les victimes, a été condamnée à les informer par le Tribunal Administratif Fédéral (conformément à la nLPD, l'équivalent du RGPD). Volume : 19 000 clients, types de DCP : a priori identités et coordonnées, mais également les IBAN ! 20min.ch/fr/story/apfelkistech

  34. #SSI #RGPD
    Fuite revendiquée de l’Académie de Montpellier. Volume : non précisé, types de données : documents internes (clients, finances, ressources humaines, juridiques, marketing, techniques, …), certains contenant sans doute des DCP : cyberattaque.org/academie-de-m

  35. Start here: Standard-Slope Integration (SSI)

    A new, first-of-its-kind class of derivative-driven integration operators built solely from slope information.

    If you’re new to my work, this post links to the full SSI series—a structured overview of a first-of-its-kind, derivative-driven integration operator built on structural iteration invariants and slope-based reconstruction. The recap summarizes all seven posts in order and provides the conceptual foundation for understanding SSI.

    Series recap:

    mathstodon.xyz/@BlueNovaX/1165

    Repository with details and examples:

    github.com/BlueNovaX/standard-

    #numericalanalysis #scientificcomputing #mathematics #integration #StandardSlopeIntegration #SSI

  36. #RGPD #SSI
    Fuite potentielle et massive de Bouygues Telecom (opérateurs télécoms), concernant les clients fibre, possiblement liée à un sous-traitant. Volume : 4,1 millions de clients (env. 81 Go de données), types de DCP : identités, coordonnées (adresses postales, courriels et tél.), dates de naissance, identifiants techniques des équipements, CR d’interventions, détails infrastructures réseaux et matérielles, offres souscrites... cyberattaque.org/bouygues-tele

  37. #RGPD #SSI
    Fuite potentielle et massive de Bouygues Telecom (opérateurs télécoms), concernant les clients fibre, possiblement liée à un sous-traitant. Volume : 4,1 millions de clients (env. 81 Go de données), types de DCP : identités, coordonnées (adresses postales, courriels et tél.), dates de naissance, identifiants techniques des équipements, CR d’interventions, détails infrastructures réseaux et matérielles, offres souscrites... cyberattaque.org/bouygues-tele

  38. #RGPD #SSI
    Fuite potentielle et massive de Bouygues Telecom (opérateurs télécoms), concernant les clients fibre, possiblement liée à un sous-traitant. Volume : 4,1 millions de clients (env. 81 Go de données), types de DCP : identités, coordonnées (adresses postales, courriels et tél.), dates de naissance, identifiants techniques des équipements, CR d’interventions, détails infrastructures réseaux et matérielles, offres souscrites... cyberattaque.org/bouygues-tele

  39. #RGPD #SSI
    Fuite potentielle et massive de Bouygues Telecom (opérateurs télécoms), concernant les clients fibre, possiblement liée à un sous-traitant. Volume : 4,1 millions de clients (env. 81 Go de données), types de DCP : identités, coordonnées (adresses postales, courriels et tél.), dates de naissance, identifiants techniques des équipements, CR d’interventions, détails infrastructures réseaux et matérielles, offres souscrites... cyberattaque.org/bouygues-tele

  40. IB ska bli ett svenskt MI6 eller rättare sagt så kommer det nuvarande Kontoret för särskild inhämtning (KSI) som ingår i den militära underrättelsetjänsten brytas ur och bli en ny myndighet med namnet Sveriges utrikes underrättelsetjänst vilket ska förkortas Und.

    https://blog.zaramis.se/2026/05/05/ib-ska-bli-ett-svenskt-mi6/
  41. IB ska bli ett svenskt MI6 eller rättare sagt så kommer det nuvarande Kontoret för särskild inhämtning (KSI) som ingår i den militära underrättelsetjänsten brytas ur och bli en ny myndighet med namnet Sveriges utrikes underrättelsetjänst vilket ska förkortas Und.

    https://blog.zaramis.se/2026/05/05/ib-ska-bli-ett-svenskt-mi6/
  42. #RGPD #SSI
    Fuite potentielle de La Redoute, principalement des données de logistiques (livraisons). Volume : entre 67 000 et 97 000 clients selon les sources. Types de DCP : identités, coordonnées (adresses postales, courriels et tél.), numéros des commandes, historique des livraisons et retours : cyberattaque.org/la-redoute-un

  43. #RGPD #SSI #Santé
    Piratage confirmé de la Clinique Ambroise Paré (à Beuvry, Hauts-de-France), le volume et les types de DCP ne sont pas encore connus, mais l’on peut s’attendre à des données sensibles (santé) en plus des données habituelles (identités et coordonnées) : horizonactu.fr/actualite-47938

  44. #RGPD #SSI #Santé
    Piratage confirmé de la Clinique Ambroise Paré (à Beuvry, Hauts-de-France), le volume et les types de DCP ne sont pas encore connus, mais l’on peut s’attendre à des données sensibles (santé) en plus des données habituelles (identités et coordonnées) : horizonactu.fr/actualite-47938

  45. #RGPD #SSI
    Fuite potentielle de l’École de Psychologues Praticiens. Volume : 10 000 étudiants et enseignants (55 Go de données). Types de DCP (certaines très sensibles) : identités, comptes, photos d’identités, dates de naissance, coordonnées (adresses postales, courriels et tél), IBAN, dossiers de candidatures, parcours académiques, diplômes, pièces d’identités (CNI et passeports), code source de la plateforme piratée… cyberattaque.org/ecole-de-psyc

  46. #RGPD #SSI
    Fuites de photos, copies d’écrans et conversations privées de personnalités publiques (au moins une célébrité européenne bien connue et à plusieurs personnalités des médias sociaux). Les fuites proviendraient notamment de WhatsApp, Facebook, TikTok et Instagram, via des stalkerwares (apps espionnes) : hackread.com/private-chats-pho

  47. #RGPD #SSI
    Fuites de photos, copies d’écrans et conversations privées de personnalités publiques (au moins une célébrité européenne bien connue et à plusieurs personnalités des médias sociaux). Les fuites proviendraient notamment de WhatsApp, Facebook, TikTok et Instagram, via des stalkerwares (apps espionnes) : hackread.com/private-chats-pho

  48. #RGPD #SSI
    Fuites de photos, copies d’écrans et conversations privées de personnalités publiques (au moins une célébrité européenne bien connue et à plusieurs personnalités des médias sociaux). Les fuites proviendraient notamment de WhatsApp, Facebook, TikTok et Instagram, via des stalkerwares (apps espionnes) : hackread.com/private-chats-pho

  49. Standard‑Slope Integration (SSI) — Post #3: Failure-mode robustness

    A new, first-of-its-kind class of derivative-driven integration operators built solely from slope information.

    Classical integration methods often fail when the integrand is discontinuous, poorly conditioned, or structurally misaligned with area-based accumulation. SSI approaches these cases differently: its derivative-driven structure and step-to-step invariants prevent the amplification and drift that destabilize classical formulations.

    This makes SSI effective in cases where traditional quadrature becomes unstable, unreliable, or fails outright—not by modifying classical methods, but by using a fundamentally different reconstruction principle.

    #numericalanalysis #scientificcomputing #mathematics #integration #StandardSlopeIntegration #SSI

  50. #SSI
    Le COMCYBER-MI (Commandement du ministère de l’Intérieur dans le cyberespace, organisme de lutte contre la cybercriminalité) publie un rapport sur le panorama de la cybercriminalité en France (76 pages) :
    interieur.gouv.fr/documentatio
    Au menu :
    - Tendances de la cybercriminalité
    - Modes opératoires
    - Cadre juridique et actions de luttes
    - Prospectives (post-quantique, IA agentique, stalkerwares...)
    .../...