<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Archives des données personnelles - eCura le cloud souverain Hyères-Toulon</title>
	<atom:link href="https://ecura.fr/tag/donnees-personnelles/feed/" rel="self" type="application/rss+xml" />
	<link>https://ecura.fr/tag/donnees-personnelles/</link>
	<description>La sécurité avant tout</description>
	<lastBuildDate>Thu, 07 Aug 2025 14:43:06 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0</generator>

<image>
	<url>https://ecura.fr/wp-content/uploads/2025/08/cropped-xx-32x32.png</url>
	<title>Archives des données personnelles - eCura le cloud souverain Hyères-Toulon</title>
	<link>https://ecura.fr/tag/donnees-personnelles/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Cybersécurité en Péril : Les Conséquences des Fuites de Données Massives</title>
		<link>https://ecura.fr/2025/08/07/cybersecurite-en-peril-les-consequences-des-fuites-de-donnees-massives/securite/sauvegarde/</link>
					<comments>https://ecura.fr/2025/08/07/cybersecurite-en-peril-les-consequences-des-fuites-de-donnees-massives/securite/sauvegarde/#respond</comments>
		
		<dc:creator><![CDATA[eCura sauvegarde]]></dc:creator>
		<pubDate>Thu, 07 Aug 2025 14:42:27 +0000</pubDate>
				<category><![CDATA[Cloud de Confiance]]></category>
		<category><![CDATA[Cyber-sécurité]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Air France]]></category>
		<category><![CDATA[Bouygues Telecom]]></category>
		<category><![CDATA[comptes clients]]></category>
		<category><![CDATA[cyberattaque]]></category>
		<category><![CDATA[cybersécurité]]></category>
		<category><![CDATA[données exposées]]></category>
		<category><![CDATA[données personnelles]]></category>
		<category><![CDATA[fuite de données]]></category>
		<category><![CDATA[protection des données]]></category>
		<category><![CDATA[protection en ligne]]></category>
		<category><![CDATA[risques numériques]]></category>
		<category><![CDATA[sécurité en ligne]]></category>
		<category><![CDATA[sécurité informatique]]></category>
		<category><![CDATA[violation de données]]></category>
		<guid isPermaLink="false">https://ecura.fr/?p=1126</guid>

					<description><![CDATA[<p>Cyberattaque Bouygues Telecom : 6,4 millions de comptes clients compromis, quelles conséquences ? Le 4 août 2025, Bouygues Telecom a détecté une cyberattaque ciblant ses systèmes informatiques. En quelques heures, 6,4 millions de comptes clients ont vu leurs données sensibles exposées. L’information a été rendue publique deux jours plus tard, soulevant une inquiétude généralisée chez [&#8230;]</p>
<p>L’article <a href="https://ecura.fr/2025/08/07/cybersecurite-en-peril-les-consequences-des-fuites-de-donnees-massives/securite/sauvegarde/">Cybersécurité en Péril : Les Conséquences des Fuites de Données Massives</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h3 class="wp-block-heading">Cyberattaque Bouygues Telecom : 6,4 millions de comptes clients compromis, quelles conséquences ?</h3>



<p class="wp-block-paragraph">Le 4 août 2025, <a href="https://presse83.fr/2025/07/cyberattaque-chez-bouygues-telecom-64-millions-de-comptes-exposes/tech/lperard/" target="_blank" rel="noreferrer noopener">Bouygues Telecom a détecté une cyberattaque ciblant ses systèmes informatiques</a>. En quelques heures, 6,4 millions de comptes clients ont vu leurs données sensibles exposées. L’information a été rendue publique deux jours plus tard, soulevant une inquiétude généralisée chez les abonnés particuliers et professionnels.</p>



<p class="wp-block-paragraph">Depuis plusieurs mois, les infrastructures télécom étaient sous pression constante d’attaques visant à exploiter une faille dans les protocoles de sécurité. Cette persistance traduit une stratégie planifiée de la part de hackers pour extraire massivement des données à des fins frauduleuses.</p>



<p class="wp-block-paragraph">Parmi les informations compromises figurent noms, adresses, données contractuelles, états civils, ainsi que des IBAN et identifiants professionnels. Heureusement, aucun mot de passe ni numéro de carte bancaire n’a été dérobé, selon Bouygues Telecom. L’opérateur a aussitôt alerté la CNIL et saisi la justice afin d’enquêter sur l’origine et les conséquences de l’intrusion.</p>



<p class="wp-block-paragraph">Une cellule de crise a été activée pour accompagner les clients, avec la mise en place d’un numéro vert et d’un site d’information dédié. Bouygues Telecom recommande une vigilance accrue face aux risques de phishing qui peuvent suivre ce type de fuite.</p>



<h3 class="wp-block-heading">Fuite de données chez Air France : quelles conséquences pour les clients exposés ?</h3>



<p class="wp-block-paragraph">La semaine dernière, <a href="https://presse83.fr/2025/07/fuite-de-donnees-chez-air-france-des-clients-exposes-via-un-prestataire/tech/lperard/" target="_blank" rel="noreferrer noopener">Air France a confirmé une intrusion sur une plateforme</a> utilisée par un prestataire externe chargé de la relation client. Cette attaque a exposé des données personnelles, notamment noms, prénoms, coordonnées, numéros Flying Blue et contenus d’échanges par e-mail. L’incident n’a pas affecté les systèmes internes de la compagnie mais a révélé une faille dans la sécurité d’un sous-traitant.</p>



<p class="wp-block-paragraph">Depuis plusieurs mois, Air France surveillait la sécurité de ses prestataires, sans annoncer publiquement de mesures précises. Cette situation démontre les risques persistants liés à la dépendance aux partenaires extérieurs dans la gestion des données clients. La compagnie précise qu’aucune information sensible comme les données bancaires, les passeports ou les détails de voyage n’ont été compromis. Cependant, cette fuite augmente le risque de tentatives de phishing ciblé.</p>



<p class="wp-block-paragraph">Air France recommande donc à ses clients de rester vigilants face à tout e-mail ou appel inhabituel. Les personnes concernées ont été contactées individuellement pour limiter les impacts. Par ailleurs, l’incident a été déclaré à la CNIL, et des mesures techniques renforcées ont été mises en place pour éviter de nouveaux incidents.</p>
<p>L’article <a href="https://ecura.fr/2025/08/07/cybersecurite-en-peril-les-consequences-des-fuites-de-donnees-massives/securite/sauvegarde/">Cybersécurité en Péril : Les Conséquences des Fuites de Données Massives</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ecura.fr/2025/08/07/cybersecurite-en-peril-les-consequences-des-fuites-de-donnees-massives/securite/sauvegarde/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cloud Act : Microsoft admet ne pas pouvoir protéger nos données</title>
		<link>https://ecura.fr/2025/07/27/cloud-act-microsoft-admet-ne-pas-pouvoir-proteger-nos-donnees/cloud-act/sauvegarde/</link>
					<comments>https://ecura.fr/2025/07/27/cloud-act-microsoft-admet-ne-pas-pouvoir-proteger-nos-donnees/cloud-act/sauvegarde/#respond</comments>
		
		<dc:creator><![CDATA[eCura sauvegarde]]></dc:creator>
		<pubDate>Sun, 27 Jul 2025 17:08:33 +0000</pubDate>
				<category><![CDATA[Cloud Act]]></category>
		<category><![CDATA[Cloud de Confiance]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Souveraineté numérique]]></category>
		<category><![CDATA[cloud souverain]]></category>
		<category><![CDATA[données personnelles]]></category>
		<category><![CDATA[Microsoft France]]></category>
		<guid isPermaLink="false">https://ecura.fr/?p=1087</guid>

					<description><![CDATA[<p>Le représentant de Microsoft France a reconnu l&#8217;inacceptable Le 18 juin dernier, Anton Carniaux, directeur des affaires publiques de Microsoft France, a été auditionné au Sénat. Sous serment, il a reconnu qu’il ne pouvait pas garantir que les données des Français ne soient transmises aux autorités américaines. Cette déclaration, sobre en apparence, est pourtant lourde [&#8230;]</p>
<p>L’article <a href="https://ecura.fr/2025/07/27/cloud-act-microsoft-admet-ne-pas-pouvoir-proteger-nos-donnees/cloud-act/sauvegarde/">Cloud Act : Microsoft admet ne pas pouvoir protéger nos données</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading">Le représentant de Microsoft France a reconnu l&rsquo;inacceptable</h2>



<p class="wp-block-paragraph">Le 18 juin dernier, Anton Carniaux, directeur des affaires publiques de Microsoft France, a été auditionné au Sénat. Sous serment, il a reconnu qu’<strong>il ne pouvait pas garantir que les données des Français ne soient transmises aux autorités américaines</strong>.</p>



<p class="wp-block-paragraph">Cette déclaration, sobre en apparence, est pourtant lourde de conséquences. Elle remet en cause des années de stratégie numérique et de confiance dans les acteurs étrangers du cloud.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">Un aveu clair devant la commission sénatoriale</h3>



<p class="wp-block-paragraph">Interrogé dans le cadre de la commission d’enquête sur la commande publique, Carniaux a répondu sans détour. À la question : <em>« Pouvez-vous garantir que les données des citoyens français ne seront jamais accessibles par le gouvernement américain sans accord français ? »</em>, il a répondu :<br><strong>« Non, je ne peux pas le garantir. »</strong></p>



<p class="wp-block-paragraph">C’est la première fois qu’un acteur de cette envergure l’admet officiellement en France. Ce qui était redouté depuis des années est donc confirmé. Le <strong>Cloud Act américain</strong>, adopté en 2018, prime sur toutes les autres législations, y compris le RGPD européen.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">Le Cloud Act, un cadre juridique unilatéral</h3>



<p class="wp-block-paragraph">Le <strong>Cloud Act</strong> (Clarifying Lawful Overseas Use of Data Act) permet aux autorités américaines d&rsquo;exiger l’accès aux données, même hébergées hors des États-Unis, du moment qu’elles sont stockées par des entreprises américaines. Cela concerne notamment Microsoft, Google ou Amazon.</p>



<p class="wp-block-paragraph">Cet outil juridique est <strong>incompatible avec le droit européen</strong>. L’article 48 du RGPD stipule qu’aucune juridiction étrangère ne peut exiger le transfert de données sans un accord international. Pourtant, ce point de droit est régulièrement contourné.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">Une stratégie numérique française en contradiction</h3>



<p class="wp-block-paragraph">Malgré cette incompatibilité juridique, la France continue de <strong>contracter massivement avec Microsoft</strong>. Parmi les exemples les plus frappants :</p>



<ul class="wp-block-list">
<li>Le <strong>Health Data Hub</strong>, plateforme de données de santé, est hébergé chez Microsoft Azure.</li>



<li>L’Éducation nationale a signé <strong>un contrat de 74 millions d’euros</strong> avec Microsoft.</li>



<li>Des ministères utilisent encore massivement <strong>Microsoft 365</strong>.</li>
</ul>



<p class="wp-block-paragraph">Ces choix interrogent. Ils vont à l’encontre des recommandations de la CNIL et des objectifs affichés de souveraineté numérique.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">Des alternatives européennes ignorées</h3>



<p class="wp-block-paragraph">Pourtant, des solutions françaises et européennes existent. <strong>OVHcloud</strong>, <strong>Scaleway</strong>, <strong>3DS Outscale</strong> ou encore <strong>Clever Cloud</strong> proposent des services respectueux du RGPD et indépendants du droit américain. Ces hébergeurs sont basés en France ou dans l’Union européenne et n’ont aucun lien juridique avec le Cloud Act.</p>



<p class="wp-block-paragraph">Mais ces alternatives peinent à convaincre les décideurs publics, souvent séduits par l’ergonomie, la réputation ou les conditions tarifaires des géants américains.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">Une répétition de l’affaire Snowden ?</h3>



<p class="wp-block-paragraph">Certains rappellent qu’avant l’affaire PRISM, révélée par Edward Snowden, <strong>aucun scandale de surveillance de masse n’avait encore éclaté</strong>. L’argument du « ça n’est jamais arrivé » ne suffit donc plus.</p>



<p class="wp-block-paragraph">Aujourd’hui, la <strong>transparence des grandes entreprises américaines est illusoire</strong>. Face à une injonction judiciaire, elles doivent s’exécuter. Les mécanismes de contestation sont limités, et dans la plupart des cas, secrets.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">Le mythe du « cloud souverain américain »</h3>



<p class="wp-block-paragraph">Microsoft, AWS et Google multiplient les initiatives dites de « cloud souverain », souvent en partenariat avec des acteurs français. Mais <strong>le lien juridique avec les États-Unis demeure</strong>.</p>



<p class="wp-block-paragraph">Tant que le siège de l’entreprise reste américain, le Cloud Act s’applique. Les garanties contractuelles ne pèsent pas lourd face aux lois fédérales.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">Souveraineté numérique : encore possible ?</h3>



<p class="wp-block-paragraph">Le marché européen est vaste. Il pourrait imposer ses propres conditions. Mais cela demande du courage politique et une vision industrielle à long terme.</p>



<p class="wp-block-paragraph">La France, avec l’Allemagne, pourrait soutenir activement un écosystème numérique européen solide, compétitif et indépendant. Pour cela, il faut <strong>cesser les contrats publics avec des entreprises soumises à des législations extraterritoriales</strong>.</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading">Et maintenant ?</h3>



<p class="wp-block-paragraph">L’aveu du 18 juin ne doit pas rester lettre morte. Il ouvre un débat crucial sur la <strong>protection des données sensibles</strong> : santé, éducation, justice, finances publiques…</p>



<p class="wp-block-paragraph">Les citoyens, comme les élus, doivent exiger des réponses. Car à défaut de souveraineté numérique, c’est la <strong>maîtrise même de notre démocratie qui est en jeu</strong>. <a href="https://korben.info/microsoft-avoue-inavouable-nos-donnees-francaises.html" target="_blank" rel="noreferrer noopener">Source </a>1 <a href="https://www.theregister.com/2025/07/25/microsoft_admits_it_cannot_guarantee/" target="_blank" rel="noreferrer noopener">Source </a>2</p>
<p>L’article <a href="https://ecura.fr/2025/07/27/cloud-act-microsoft-admet-ne-pas-pouvoir-proteger-nos-donnees/cloud-act/sauvegarde/">Cloud Act : Microsoft admet ne pas pouvoir protéger nos données</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ecura.fr/2025/07/27/cloud-act-microsoft-admet-ne-pas-pouvoir-proteger-nos-donnees/cloud-act/sauvegarde/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>340 000 profils exposés : France Travail visé par une cyberattaque</title>
		<link>https://ecura.fr/2025/07/24/340-000-profils-exposes-france-travail-vise-par-une-cyberattaque/cyber-securite/sauvegarde/</link>
					<comments>https://ecura.fr/2025/07/24/340-000-profils-exposes-france-travail-vise-par-une-cyberattaque/cyber-securite/sauvegarde/#respond</comments>
		
		<dc:creator><![CDATA[eCura sauvegarde]]></dc:creator>
		<pubDate>Thu, 24 Jul 2025 00:44:58 +0000</pubDate>
				<category><![CDATA[Cyber-sécurité]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Souveraineté numérique]]></category>
		<category><![CDATA[cyberattaque]]></category>
		<category><![CDATA[données personnelles]]></category>
		<category><![CDATA[France Travail]]></category>
		<category><![CDATA[Kairos]]></category>
		<guid isPermaLink="false">https://ecura.fr/?p=1084</guid>

					<description><![CDATA[<p>Le 12 juillet, une cyberattaque a ciblé l&#8217;application Kairos, utilisée par France Travail, exposant les données de 340 000 demandeurs d&#8217;emploi. L&#8217;alerte a été donnée par l&#8217;ANSSI, menant à la suspension immédiate du service et au renforcement des mesures de sécurité. Les pirates ont accédé à des noms, adresses, téléphones et identifiants, sans toucher aux [&#8230;]</p>
<p>L’article <a href="https://ecura.fr/2025/07/24/340-000-profils-exposes-france-travail-vise-par-une-cyberattaque/cyber-securite/sauvegarde/">340 000 profils exposés : France Travail visé par une cyberattaque</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Le 12 juillet, une cyberattaque a ciblé l&rsquo;application Kairos, utilisée par France Travail, exposant les données de 340 000 demandeurs d&#8217;emploi. L&rsquo;alerte a été donnée par l&rsquo;ANSSI, menant à la suspension immédiate du service et au renforcement des mesures de sécurité. Les pirates ont accédé à des noms, adresses, téléphones et identifiants, sans toucher aux coordonnées bancaires.</p>



<p class="wp-block-paragraph">Depuis plusieurs mois, les<a href="https://presse83.fr/2025/24/france-travail-pirate-340-000-chomeurs-exposes-en-un-clic/emploi/lperard/" target="_blank" rel="noreferrer noopener"> experts en cybersécurité</a> s’inquiétaient de la vulnérabilité de certaines plateformes publiques. Le système Kairos, exploité par des organismes partenaires, manquait de double authentification obligatoire. L’attaque a débuté via un compte compromis en Isère, où un logiciel malveillant a volé les identifiants d’un formateur.</p>



<p class="wp-block-paragraph">France Travail a notifié la CNIL, déposé plainte et alerté les personnes concernées. L’organisme redoute des campagnes de phishing ciblées, susceptibles d’exploiter les données volées. Ce nouvel incident s&rsquo;ajoute à celui de 2024, impliquant 43 millions d’usagers.</p>



<p class="wp-block-paragraph">France Travail insiste : aucune information bancaire ne doit jamais être transmise par mail ou SMS. Les usagers sont invités à rester vigilants et à contacter leur conseiller en cas de doute.</p>



<p class="wp-block-paragraph">L’enquête judiciaire se poursuit. Les autorités espèrent identifier rapidement l’origine exacte de l’attaque.</p>
<p>L’article <a href="https://ecura.fr/2025/07/24/340-000-profils-exposes-france-travail-vise-par-une-cyberattaque/cyber-securite/sauvegarde/">340 000 profils exposés : France Travail visé par une cyberattaque</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ecura.fr/2025/07/24/340-000-profils-exposes-france-travail-vise-par-une-cyberattaque/cyber-securite/sauvegarde/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cyberattaque chez Cerballiance : Des milliers de clients touchés en PACA</title>
		<link>https://ecura.fr/2025/03/24/cyberattaque-chez-cerballiance-des-milliers-de-clients-touches-en-paca/cyber-securite/sauvegarde/</link>
					<comments>https://ecura.fr/2025/03/24/cyberattaque-chez-cerballiance-des-milliers-de-clients-touches-en-paca/cyber-securite/sauvegarde/#respond</comments>
		
		<dc:creator><![CDATA[eCura sauvegarde]]></dc:creator>
		<pubDate>Mon, 24 Mar 2025 17:48:46 +0000</pubDate>
				<category><![CDATA[Cyber-sécurité]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[adresse e-mail]]></category>
		<category><![CDATA[analyses médicales]]></category>
		<category><![CDATA[Cerballiance]]></category>
		<category><![CDATA[clients affectés]]></category>
		<category><![CDATA[CNIL]]></category>
		<category><![CDATA[cyberattaque]]></category>
		<category><![CDATA[données personnelles]]></category>
		<category><![CDATA[enquête]]></category>
		<category><![CDATA[intrusion]]></category>
		<category><![CDATA[laboratoires]]></category>
		<category><![CDATA[numéro vert]]></category>
		<category><![CDATA[PACA]]></category>
		<category><![CDATA[police]]></category>
		<category><![CDATA[sécurité]]></category>
		<guid isPermaLink="false">https://ecura.fr/?p=1035</guid>

					<description><![CDATA[<p>Le groupe Cerballiance a récemment déposé plainte suite à une intrusion dans son système de données. Cette cyberattaque, détectée en région PACA, affecte plusieurs milliers de clients. Le service de communication du groupe de laboratoires d&#8217;analyses médicales a confirmé l&#8217;incident. Les données compromises incluent les noms, prénoms, âges, numéros de téléphone, adresses postales et adresses [&#8230;]</p>
<p>L’article <a href="https://ecura.fr/2025/03/24/cyberattaque-chez-cerballiance-des-milliers-de-clients-touches-en-paca/cyber-securite/sauvegarde/">Cyberattaque chez Cerballiance : Des milliers de clients touchés en PACA</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Le groupe Cerballiance a récemment déposé plainte suite à une intrusion dans son système de données. Cette cyberattaque, détectée en région PACA, affecte plusieurs milliers de clients. Le service de communication du groupe de laboratoires d&rsquo;analyses médicales a confirmé l&rsquo;incident.</p>



<p class="wp-block-paragraph">Les données compromises incluent les noms, prénoms, âges, numéros de téléphone, adresses postales et adresses e-mail des clients. L&rsquo;intrusion a été rapidement stoppée dès sa détection. Cerballiance a immédiatement lancé une phase d&rsquo;information pour ses clients. Un numéro vert, le 0800 95 27 27, est disponible du lundi au vendredi, de 10h à 12h et de 14h à 16h. Une adresse e-mail, <a href="mailto:info-rgpd@cerballiance.fr">info-rgpd@cerballiance.fr</a>, a également été mise en place.</p>



<p class="wp-block-paragraph">Le groupe collabore étroitement avec la CNIL, les autorités de santé et les services de police. Ces derniers mènent actuellement l&rsquo;enquête pour identifier les responsables de cette attaque. Cerballiance assure que toutes les mesures nécessaires sont prises pour renforcer la sécurité de ses systèmes.</p>



<p class="wp-block-paragraph">Les clients concernés sont invités à contacter le numéro vert ou l&rsquo;adresse e-mail pour obtenir plus d&rsquo;informations. La situation est suivie de près par les autorités compétentes. <a href="https://presse83.fr/2025/23/cyberattaque-chez-cerballiance-quelles-donnees-ont-fuite/faits-divers/lperard/" target="_blank" rel="noreferrer noopener">Source</a></p>



<p class="wp-block-paragraph"><strong>Avec eCura, vous bénéficiez de solutions robustes pour faire face à ces types de problèmes. </strong><br><strong>Au-delà des risques et des dispositions légales, c&rsquo;est votre entreprise qui subit les conséquences de ces attaques : perte d&rsquo;activité directe, atteinte à l&rsquo;image de l&rsquo;entreprise, recours de tiers, rupture de partenariats, stress organisationnel, etc. </strong><br><strong>De plus, les coûts financiers pour remettre l&rsquo;activité à niveau peuvent être considérables.</strong></p>
<p>L’article <a href="https://ecura.fr/2025/03/24/cyberattaque-chez-cerballiance-des-milliers-de-clients-touches-en-paca/cyber-securite/sauvegarde/">Cyberattaque chez Cerballiance : Des milliers de clients touchés en PACA</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ecura.fr/2025/03/24/cyberattaque-chez-cerballiance-des-milliers-de-clients-touches-en-paca/cyber-securite/sauvegarde/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cyberattaque chez La Poste : Services Inaccessibles suite à une Attaque DDoS</title>
		<link>https://ecura.fr/2024/02/11/cyberattaque-chez-la-poste-services-inaccessibles-suite-a-une-attaque-ddos/cyber-securite/sauvegarde/</link>
					<comments>https://ecura.fr/2024/02/11/cyberattaque-chez-la-poste-services-inaccessibles-suite-a-une-attaque-ddos/cyber-securite/sauvegarde/#respond</comments>
		
		<dc:creator><![CDATA[eCura sauvegarde]]></dc:creator>
		<pubDate>Sun, 11 Feb 2024 11:20:13 +0000</pubDate>
				<category><![CDATA[Cyber-sécurité]]></category>
		<category><![CDATA[Opérateur]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[Souveraineté numérique]]></category>
		<category><![CDATA[cyberattaque]]></category>
		<category><![CDATA[DDoS]]></category>
		<category><![CDATA[données personnelles]]></category>
		<category><![CDATA[La Poste]]></category>
		<category><![CDATA[pirates informatiques]]></category>
		<category><![CDATA[sécurité informatique]]></category>
		<category><![CDATA[Turk Hack Team]]></category>
		<guid isPermaLink="false">https://ecura.fr/?p=903</guid>

					<description><![CDATA[<p>La Poste Plongée dans le Chaos Numérique La robustesse des services en ligne de La Poste a été mise à rude épreuve ce mardi 6 février 2024, alors que l&#8217;entreprise a été la cible d&#8217;une attaque informatique d&#8217;envergure, plongeant plusieurs de ses services majeurs dans l&#8217;inaccessibilité pendant plusieurs heures. Cette cyberattaque, attribuée à un groupe [&#8230;]</p>
<p>L’article <a href="https://ecura.fr/2024/02/11/cyberattaque-chez-la-poste-services-inaccessibles-suite-a-une-attaque-ddos/cyber-securite/sauvegarde/">Cyberattaque chez La Poste : Services Inaccessibles suite à une Attaque DDoS</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading"><strong>La Poste Plongée dans le Chaos Numérique</strong></h2>



<p class="wp-block-paragraph">La robustesse des services en ligne de La Poste a été mise à rude épreuve ce mardi 6 février 2024, alors que l&rsquo;entreprise a été la cible d&rsquo;une attaque informatique d&rsquo;envergure, plongeant plusieurs de ses services majeurs dans l&rsquo;inaccessibilité pendant plusieurs heures. Cette cyberattaque, attribuée à un groupe de pirates turcs baptisé « Turk Hack Team », a entraîné des perturbations significatives entre 8h00 et 14h30, affectant des fonctions vitales telles que le suivi de colis, la prise de rendez-vous, l&rsquo;accès à l&rsquo;espace client ainsi que l&rsquo;affranchissement en ligne.</p>



<h2 class="wp-block-heading"><strong>Revendication et Mode Opératoire des Pirates Informatiques</strong></h2>



<p class="wp-block-paragraph">Le groupe « Turk Hack Team », déjà connu pour ses précédentes incursions dans le cyberespace, notamment avec le piratage de la page Telegram de l&rsquo;ANSSI, a revendiqué cette attaque sur les infrastructures numériques de La Poste. Leur méthode présumée ? Une attaque de type DDoS, communément appelée « par déni de service distribué », visant à saturer les serveurs ciblés en envoyant une quantité massive de requêtes, entraînant ainsi leur dysfonctionnement.</p>



<h2 class="wp-block-heading"><strong>Tensions Géopolitiques en Arrière-plan</strong></h2>



<p class="wp-block-paragraph">Cette cyberattaque semble s&rsquo;inscrire dans un contexte de tensions géopolitiques, avec le groupe affirmant agir en réponse à la collaboration française dans la fourniture d&rsquo;armes à l&rsquo;Arménie, en conflit avec l&rsquo;Azerbaïdjan. Depuis plusieurs mois, le « Turk Hack Team » revendique des attaques contre des institutions et des entreprises françaises en signe de protestation contre cette coopération militaire.</p>



<h2 class="wp-block-heading"><strong>Réaction de La Poste</strong></h2>



<p class="wp-block-paragraph">Malgré l&rsquo;impact temporaire sur ses services en ligne, La Poste a rapidement réagi en informant ses clients de la situation et en travaillant activement pour restaurer la normalité. L&rsquo;entreprise a confirmé la nature de l&rsquo;attaque tout en rassurant sur l&rsquo;intégrité des données personnelles de ses utilisateurs, affirmant qu&rsquo;aucune fuite n&rsquo;avait été constatée. Cependant, cette attaque soulève une fois de plus la question cruciale de la sécurité numérique dans un monde de plus en plus interconnecté.</p>



<p class="wp-block-paragraph">La cyberattaque contre La Poste met en lumière la vulnérabilité croissante des infrastructures numériques face aux menaces cybernétiques sophistiquées. En tant que société de plus en plus dépendante des services en ligne, la sécurité informatique devient un enjeu majeur pour garantir le bon fonctionnement des institutions et protéger les données sensibles des utilisateurs.</p>
<p>L’article <a href="https://ecura.fr/2024/02/11/cyberattaque-chez-la-poste-services-inaccessibles-suite-a-une-attaque-ddos/cyber-securite/sauvegarde/">Cyberattaque chez La Poste : Services Inaccessibles suite à une Attaque DDoS</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ecura.fr/2024/02/11/cyberattaque-chez-la-poste-services-inaccessibles-suite-a-une-attaque-ddos/cyber-securite/sauvegarde/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Cyberattaque à Betton : Refus de payer la rançon de 100 000 dollars, données personnelles exposées</title>
		<link>https://ecura.fr/2023/10/19/cyberattaque-a-betton-refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees/cyber-securite/sauvegarde/</link>
					<comments>https://ecura.fr/2023/10/19/cyberattaque-a-betton-refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees/cyber-securite/sauvegarde/#respond</comments>
		
		<dc:creator><![CDATA[eCura sauvegarde]]></dc:creator>
		<pubDate>Thu, 19 Oct 2023 01:33:55 +0000</pubDate>
				<category><![CDATA[Cyber-sécurité]]></category>
		<category><![CDATA[Sauvegarde]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[avis d'imposition]]></category>
		<category><![CDATA[Betton]]></category>
		<category><![CDATA[cyberattaque]]></category>
		<category><![CDATA[données personnelles]]></category>
		<category><![CDATA[expert en cybersécurité]]></category>
		<category><![CDATA[factures]]></category>
		<category><![CDATA[hacker éthique]]></category>
		<category><![CDATA[identité bancaire]]></category>
		<category><![CDATA[Medusa]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[protection des données]]></category>
		<category><![CDATA[quittances de loyers]]></category>
		<category><![CDATA[rançon]]></category>
		<category><![CDATA[sécurité informatique]]></category>
		<guid isPermaLink="false">https://ecura.fr/?p=835</guid>

					<description><![CDATA[<p>Les données sensibles ont été exposées lors d&#8217;une cyberattaque qui a secoué la mairie de Betton, en Bretagne. À la suite de cette attaque, la commune a pris une décision audacieuse : refuser de payer la rançon exigée par les pirates, qui s&#8217;élevait à 100 000 dollars. En représailles, les attaquants ont publié un fichier [&#8230;]</p>
<p>L’article <a href="https://ecura.fr/2023/10/19/cyberattaque-a-betton-refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees/cyber-securite/sauvegarde/">Cyberattaque à Betton : Refus de payer la rançon de 100 000 dollars, données personnelles exposées</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Les données sensibles ont été exposées lors d&rsquo;une cyberattaque qui a secoué la mairie de Betton, en Bretagne. À la suite de cette attaque, la commune a pris une décision audacieuse : refuser de payer la rançon exigée par les pirates, qui s&rsquo;élevait à 100 000 dollars. En représailles, les attaquants ont publié un fichier compressé de 16Go contenant des données personnelles sur le dark web.</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="576" src="https://ecura.fr/wp-content/uploads/2023/09/Cyberattaque-a-Betton-Refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees-1024x576.jpg" alt="Les données sensibles exposées" class="wp-image-836" srcset="https://ecura.fr/wp-content/uploads/2023/09/Cyberattaque-a-Betton-Refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees-1024x576.jpg 1024w, https://ecura.fr/wp-content/uploads/2023/09/Cyberattaque-a-Betton-Refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees-300x169.jpg 300w, https://ecura.fr/wp-content/uploads/2023/09/Cyberattaque-a-Betton-Refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees-768x432.jpg 768w, https://ecura.fr/wp-content/uploads/2023/09/Cyberattaque-a-Betton-Refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees-1536x864.jpg 1536w, https://ecura.fr/wp-content/uploads/2023/09/Cyberattaque-a-Betton-Refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees-206x116.jpg 206w, https://ecura.fr/wp-content/uploads/2023/09/Cyberattaque-a-Betton-Refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees.jpg 1920w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph">Cette attaque par rançongiciel, qui a eu lieu dans la nuit du 30 au 31 août, a été attribuée à un groupe de cybercriminels connu sous le nom de Medusa. Ils ont réussi à exfiltrer environ 2% des données de la commune. Il est à noter que Medusa avait déjà ciblé la commune de Sartrouville, dans les Yvelines.</p>



<p class="wp-block-paragraph">D&rsquo;après les informations fournies par le hacker éthique S.A.X.X., un expert en cybersécurité basé à Rennes, les données exposées comprennent des avis d&rsquo;imposition, des quittances de loyers, des relevés d&rsquo;identité bancaire, des factures, et bien d&rsquo;autres informations sensibles. Il qualifie cette attaque de « violente » et « dévastatrice ». Il souligne également l&rsquo;importance d&rsquo;informer rapidement les habitants de Betton, en particulier ceux qui ont collaboré avec la commune depuis 2019 au moins.</p>



<p class="wp-block-paragraph">Dans un communiqué officiel publié le lundi 18 septembre, la commune de Betton a confirmé l&rsquo;exfiltration de données. Elle s&rsquo;engage à contacter spécifiquement les personnes concernées pour les accompagner et les conseiller sur les mesures à prendre. La commune met également en garde contre les tentatives de phishing et recommande à ses administrés de changer leurs mots de passe de messagerie. En cas de réception d&rsquo;un message suspect, elle encourage les citoyens à le signaler sur le site de l&rsquo;État dédié à la cybermalveillance (<a href="http://www.cybermalveillance.gouv.fr/">www.cybermalveillance.gouv.fr</a>) et à contacter la gendarmerie de Betton.</p>



<p class="wp-block-paragraph">Cette cyberattaque à Betton soulève des questions cruciales sur la sécurité des données et la manière dont les autorités et les citoyens doivent réagir face à de telles menaces.</p>
<p>L’article <a href="https://ecura.fr/2023/10/19/cyberattaque-a-betton-refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees/cyber-securite/sauvegarde/">Cyberattaque à Betton : Refus de payer la rançon de 100 000 dollars, données personnelles exposées</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ecura.fr/2023/10/19/cyberattaque-a-betton-refus-de-payer-la-rancon-de-100-000-dollars-donnees-personnelles-exposees/cyber-securite/sauvegarde/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Plaintes de l&#8217;association Noyb : Fnac, SeLoger et MyFitnessPal accusées d&#8217;accès illégal aux données personnelles des utilisateurs.</title>
		<link>https://ecura.fr/2023/10/12/plaintes-de-lassociation-noyb-fnac-seloger-et-myfitnesspal-accusees-dacces-illegal-aux-donnees-personnelles-des-utilisateurs/souverainete-numerique/sauvegarde/</link>
					<comments>https://ecura.fr/2023/10/12/plaintes-de-lassociation-noyb-fnac-seloger-et-myfitnesspal-accusees-dacces-illegal-aux-donnees-personnelles-des-utilisateurs/souverainete-numerique/sauvegarde/#respond</comments>
		
		<dc:creator><![CDATA[eCura sauvegarde]]></dc:creator>
		<pubDate>Thu, 12 Oct 2023 01:27:09 +0000</pubDate>
				<category><![CDATA[Cloud de Confiance]]></category>
		<category><![CDATA[Opérateur]]></category>
		<category><![CDATA[Souveraineté numérique]]></category>
		<category><![CDATA[analyse]]></category>
		<category><![CDATA[applications mobiles]]></category>
		<category><![CDATA[consentement]]></category>
		<category><![CDATA[directive européenne]]></category>
		<category><![CDATA[données personnelles]]></category>
		<category><![CDATA[Noyb]]></category>
		<category><![CDATA[Plaintes]]></category>
		<category><![CDATA[protection]]></category>
		<category><![CDATA[RGPD]]></category>
		<category><![CDATA[utilisateurs]]></category>
		<category><![CDATA[vie privée]]></category>
		<category><![CDATA[violation]]></category>
		<guid isPermaLink="false">https://ecura.fr/?p=832</guid>

					<description><![CDATA[<p>Qui porte plainte contre la Fnac, SeLoger et MyFitnessPal et pourquoi ? L&#8217;association autrichienne de protection de la vie privée Noyb (None Of Your Business) a déposé trois plaintes auprès de la CNIL (Commission nationale de l&#8217;informatique et des libertés) contre quelles applications mobiles et dans quel but ? Quelles sont les demandes de l&#8217;association [&#8230;]</p>
<p>L’article <a href="https://ecura.fr/2023/10/12/plaintes-de-lassociation-noyb-fnac-seloger-et-myfitnesspal-accusees-dacces-illegal-aux-donnees-personnelles-des-utilisateurs/souverainete-numerique/sauvegarde/">Plaintes de l&rsquo;association Noyb : Fnac, SeLoger et MyFitnessPal accusées d&rsquo;accès illégal aux données personnelles des utilisateurs.</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Qui porte plainte contre la Fnac, SeLoger et MyFitnessPal et pourquoi ?</strong></p>



<p class="wp-block-paragraph">L&rsquo;association autrichienne de protection de la vie privée Noyb (None Of Your Business) a déposé trois plaintes auprès de la CNIL (Commission nationale de l&rsquo;informatique et des libertés) contre quelles applications mobiles et dans quel but ?</p>



<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="576" src="https://ecura.fr/wp-content/uploads/2023/09/Plaintes-de-lassociation-Noyb-Fnac-SeLoger-et-MyFitnessPal-accusees-dacces-illegal-aux-donnees-personnelles-des-utilisateurs-1024x576.jpg" alt="Des applications mobiles accusées de violer la vie privée des utilisateurs." class="wp-image-833" srcset="https://ecura.fr/wp-content/uploads/2023/09/Plaintes-de-lassociation-Noyb-Fnac-SeLoger-et-MyFitnessPal-accusees-dacces-illegal-aux-donnees-personnelles-des-utilisateurs-1024x576.jpg 1024w, https://ecura.fr/wp-content/uploads/2023/09/Plaintes-de-lassociation-Noyb-Fnac-SeLoger-et-MyFitnessPal-accusees-dacces-illegal-aux-donnees-personnelles-des-utilisateurs-300x169.jpg 300w, https://ecura.fr/wp-content/uploads/2023/09/Plaintes-de-lassociation-Noyb-Fnac-SeLoger-et-MyFitnessPal-accusees-dacces-illegal-aux-donnees-personnelles-des-utilisateurs-768x432.jpg 768w, https://ecura.fr/wp-content/uploads/2023/09/Plaintes-de-lassociation-Noyb-Fnac-SeLoger-et-MyFitnessPal-accusees-dacces-illegal-aux-donnees-personnelles-des-utilisateurs-1536x864.jpg 1536w, https://ecura.fr/wp-content/uploads/2023/09/Plaintes-de-lassociation-Noyb-Fnac-SeLoger-et-MyFitnessPal-accusees-dacces-illegal-aux-donnees-personnelles-des-utilisateurs-206x116.jpg 206w, https://ecura.fr/wp-content/uploads/2023/09/Plaintes-de-lassociation-Noyb-Fnac-SeLoger-et-MyFitnessPal-accusees-dacces-illegal-aux-donnees-personnelles-des-utilisateurs.jpg 1920w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<p class="wp-block-paragraph"><strong>Quelles sont les demandes de l&rsquo;association Noyb dans ses plaintes ?</strong></p>



<p class="wp-block-paragraph">Quelle mesure précise Noyb demande-t-elle à la CNIL de prendre vis-à-vis de ces trois sociétés ?</p>



<p class="wp-block-paragraph"><strong>Quels sont les reproches formulés à l&rsquo;encontre de la Fnac, SeLoger et MyFitnessPal ?</strong></p>



<p class="wp-block-paragraph">Quelles données sont accusées d&rsquo;être collectées illégalement dès l&rsquo;ouverture de ces applications et à quelles fins sont-elles partagées ?</p>



<p class="wp-block-paragraph"><strong>Comment Noyb qualifie-t-elle l&rsquo;approche des utilisateurs par ces applications ?</strong></p>



<p class="wp-block-paragraph">Quel problème spécifique soulève Noyb concernant le consentement des utilisateurs, et en quoi cela contrevient-il aux directives européennes ?</p>



<p class="wp-block-paragraph"><strong>Quelles sanctions suggère l&rsquo;association Noyb pour ces entreprises ?</strong></p>



<p class="wp-block-paragraph">Quelles mesures punitives Noyb suggère-t-elle que le régulateur impose à la Fnac, SeLoger et MyFitnessPal ?</p>



<p class="wp-block-paragraph"><strong>Comment l&rsquo;association Noyb perçoit-elle ces cas par rapport aux lois européennes sur la protection de la vie privée ?</strong></p>



<p class="wp-block-paragraph">Selon Noyb, comment ces cas illustrent-ils la manière dont les applications contournent les lois européennes sur la protection de la vie privée ?</p>



<p class="wp-block-paragraph"><strong>Quelle statistique importante est mentionnée dans l&rsquo;article et que révèle-t-elle sur le consentement des utilisateurs vis-à-vis des applications ?</strong></p>



<p class="wp-block-paragraph">Selon une étude de l&rsquo;Université d&rsquo;Oxford citée dans l&rsquo;article, quelle est la proportion d&rsquo;applications qui demandent effectivement le consentement des utilisateurs ?</p>
<p>L’article <a href="https://ecura.fr/2023/10/12/plaintes-de-lassociation-noyb-fnac-seloger-et-myfitnesspal-accusees-dacces-illegal-aux-donnees-personnelles-des-utilisateurs/souverainete-numerique/sauvegarde/">Plaintes de l&rsquo;association Noyb : Fnac, SeLoger et MyFitnessPal accusées d&rsquo;accès illégal aux données personnelles des utilisateurs.</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ecura.fr/2023/10/12/plaintes-de-lassociation-noyb-fnac-seloger-et-myfitnesspal-accusees-dacces-illegal-aux-donnees-personnelles-des-utilisateurs/souverainete-numerique/sauvegarde/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Tout Savoir sur la Nouvelle Obligation de Dépôt de Plainte sous 72h, Entré en Vigueur le 24 Avril</title>
		<link>https://ecura.fr/2023/05/17/tout-savoir-sur-la-nouvelle-obligation-de-depot-de-plainte-sous-72h-entre-en-vigueur-le-24-avril/cyber-securite/sauvegarde/</link>
					<comments>https://ecura.fr/2023/05/17/tout-savoir-sur-la-nouvelle-obligation-de-depot-de-plainte-sous-72h-entre-en-vigueur-le-24-avril/cyber-securite/sauvegarde/#respond</comments>
		
		<dc:creator><![CDATA[eCura sauvegarde]]></dc:creator>
		<pubDate>Wed, 17 May 2023 15:00:32 +0000</pubDate>
				<category><![CDATA[Cyber-sécurité]]></category>
		<category><![CDATA[Sécurité]]></category>
		<category><![CDATA[24 avril]]></category>
		<category><![CDATA[72 heures]]></category>
		<category><![CDATA[conformité]]></category>
		<category><![CDATA[Cyberassurance]]></category>
		<category><![CDATA[dépôt de plainte]]></category>
		<category><![CDATA[données personnelles]]></category>
		<category><![CDATA[nouvelle réglementation]]></category>
		<category><![CDATA[obligation]]></category>
		<category><![CDATA[piratage]]></category>
		<category><![CDATA[prévention]]></category>
		<category><![CDATA[protection]]></category>
		<category><![CDATA[risques]]></category>
		<category><![CDATA[sanctions]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[vigueur]]></category>
		<guid isPermaLink="false">https://ecura.fr/?p=798</guid>

					<description><![CDATA[<p>Les modifications apportées par la loi LOPMI À partir du 24 avril, la loi LOPMI instaure une nouvelle obligation pour les professionnels et les entreprises victimes d&#8217;une attaque informatique. Désormais, ils doivent déposer plainte dans un délai maximum de 72 heures à partir du moment où ils ont pris connaissance de l&#8217;incident. Ce dépôt de [&#8230;]</p>
<p>L’article <a href="https://ecura.fr/2023/05/17/tout-savoir-sur-la-nouvelle-obligation-de-depot-de-plainte-sous-72h-entre-en-vigueur-le-24-avril/cyber-securite/sauvegarde/">Tout Savoir sur la Nouvelle Obligation de Dépôt de Plainte sous 72h, Entré en Vigueur le 24 Avril</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading">Les modifications apportées par la loi LOPMI</h2>



<p class="wp-block-paragraph">À partir du 24 avril, la loi LOPMI instaure une nouvelle obligation pour les professionnels et les entreprises victimes d&rsquo;une attaque informatique. Désormais, ils doivent déposer plainte dans un délai maximum de 72 heures à partir du moment où ils ont pris connaissance de l&rsquo;incident.</p>



<figure class="wp-block-gallery has-nested-images columns-default is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex">
<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="576" data-id="799" src="https://ecura.fr/wp-content/uploads/2023/05/la-loi-LOPMI-1024x576.jpg" alt="" class="wp-image-799" srcset="https://ecura.fr/wp-content/uploads/2023/05/la-loi-LOPMI-1024x576.jpg 1024w, https://ecura.fr/wp-content/uploads/2023/05/la-loi-LOPMI-300x169.jpg 300w, https://ecura.fr/wp-content/uploads/2023/05/la-loi-LOPMI-768x432.jpg 768w, https://ecura.fr/wp-content/uploads/2023/05/la-loi-LOPMI-1536x864.jpg 1536w, https://ecura.fr/wp-content/uploads/2023/05/la-loi-LOPMI-206x116.jpg 206w, https://ecura.fr/wp-content/uploads/2023/05/la-loi-LOPMI.jpg 1920w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>
</figure>



<p class="wp-block-paragraph">Ce dépôt de plainte est essentiel pour pouvoir éventuellement bénéficier d&rsquo;une indemnisation dans le cadre d&rsquo;un contrat d&rsquo;assurance cyber en vigueur. Si la plainte n&rsquo;est pas déposée dans ce délai, le professionnel ou l&rsquo;entreprise ne pourra pas prétendre à une indemnisation de la part de son <a href="https://ecura.fr/2022/02/06/trouver-une-solution-aux-problemes-de-cyber-assurance/sauvegarde/sauvegarde/">assureur.</a></p>



<p class="wp-block-paragraph">Cette obligation, qui relève de l&rsquo;ordre public, s&rsquo;applique à tous les contrats d&rsquo;assurance en cours, même si elle n&rsquo;est pas expressément mentionnée dans les contrats.</p>



<p class="wp-block-paragraph">Il est néanmoins possible de mobiliser les garanties d&rsquo;assistance dès le constat de l&rsquo;attaque, sans attendre le dépôt de plainte. Cela permet d&rsquo;identifier la faille de sécurité, les données personnelles ou confidentielles compromises, et de proposer des solutions initiales pour limiter les conséquences de l&rsquo;attaque. Un dossier de recours peut également être constitué. Il est important de noter que le dépôt de plainte demeure obligatoire dans un délai de 72 heures, quelles que soient les mesures prises en amont.</p>



<h2 class="wp-block-heading">Qui sont les personnes concernées ?</h2>



<p class="wp-block-paragraph">Toutes les personnes morales, qu&rsquo;il s&rsquo;agisse d&rsquo;entreprises, d&rsquo;associations ou d&rsquo;administrations publiques, ainsi que les personnes physiques, telles que les professions libérales ou les travailleurs indépendants, qui sont victimes d&rsquo;une cyberattaque dans le cadre de leurs activités professionnelles, sont concernées.</p>



<p class="wp-block-paragraph">Il est important de noter que le professionnel ou l&rsquo;entreprise doit être immatriculé en France et être assuré par un contrat d&rsquo;assurance français pour pouvoir bénéficier de cette obligation.</p>



<p class="wp-block-paragraph">Cependant, les particuliers qui subissent une attaque à titre personnel ne sont pas soumis à cette obligation. Néanmoins, il est recommandé de déposer une plainte afin de permettre l&rsquo;identification des suspects et de favoriser la reconnaissance du préjudice subi par la victime.</p>



<h2 class="wp-block-heading"><br>Quels types d&rsquo;attaques sont ciblés par la loi ?</h2>



<p class="wp-block-paragraph">Toutes les cyberattaques sont une menace constante dans notre monde connecté. Elles prennent différentes formes, telles que les attaques par logiciels malveillants, les vols de données, les attaques par déni de service, les hameçonnages (phishing), les modifications non sollicitées d&rsquo;un site Internet, les interceptions de communication sur un réseau Wifi public, ou encore l&rsquo;exploitation de vulnérabilités présentes dans un logiciel.</p>



<p class="wp-block-paragraph">Les attaques par logiciels malveillants, notamment les ransomwares, sont de plus en plus répandues. Ces programmes malveillants infectent les systèmes informatiques et chiffrent les données, demandant une rançon pour leur déchiffrement. Les <a href="https://ecura.fr/2022/07/20/les-quatre-principales-menaces-informatiques-pour-les-entreprises-varoises/securite/sauvegarde/">vols de données sont également une menace sérieuse</a>, où les pirates s&#8217;emparent de précieuses informations confidentielles, telles que les données personnelles ou les informations bancaires.</p>



<p class="wp-block-paragraph">Les attaques par déni de service sont conçues pour surcharger un site web ou un réseau, le rendant indisponible pour les utilisateurs légitimes. Les hameçonnages (phishing) sont des tentatives de tromper les utilisateurs pour qu&rsquo;ils divulguent leurs informations personnelles, souvent par le biais de fausses communications se faisant passer pour des entités légitimes.</p>



<p class="wp-block-paragraph">Les modifications non sollicitées d&rsquo;un site Internet sont une autre forme d&rsquo;attaque, où les pirates accèdent au site et modifient son contenu, souvent dans le but de diffuser des messages malveillants ou de nuire à la réputation de l&rsquo;organisation.</p>



<p class="wp-block-paragraph">Les interceptions de communication sur un réseau Wifi public sont particulièrement préoccupantes, car les pirates peuvent facilement accéder aux informations sensibles échangées entre les utilisateurs.</p>



<p class="wp-block-paragraph">Enfin, l&rsquo;exploitation de vulnérabilités dans les logiciels constitue une autre menace, où les pirates exploitent les failles de sécurité présentes dans les logiciels pour accéder aux systèmes et aux données.</p>



<p class="wp-block-paragraph">Face à ces multiples menaces, il est essentiel de mettre en place des mesures de sécurité solides pour protéger nos systèmes et nos données. Cela comprend l&rsquo;utilisation de logiciels de sécurité, la sensibilisation des utilisateurs aux bonnes pratiques de sécurité, ainsi que la mise à jour régulière des logiciels pour corriger les vulnérabilités connues.</p>



<p class="wp-block-paragraph">La cybersécurité est un enjeu majeur dans notre société moderne, et il est primordial de rester vigilants et informés pour faire face à ces menaces croissantes. En adoptant une approche proactive et en investissant dans des mesures de sécurité adéquates, nous pouvons protéger nos informations personnelles, nos entreprises et notre tranquillité d&rsquo;esprit.</p>



<h2 class="wp-block-heading">Comment déposer plainte ?</h2>



<p class="wp-block-paragraph">En cas de cyberattaque, il est essentiel de réagir de manière efficace et de protéger au mieux son entreprise. Voici les consignes à suivre :</p>



<ol class="wp-block-list">
<li>Éteindre les unités et les accès réseaux, et déconnecter les sauvegardes. Cela permettra de limiter la propagation de l&rsquo;attaque et de protéger les données sensibles.</li>



<li>Communiquer les consignes aux collaborateurs. Informez-les de la situation et des mesures à prendre pour éviter toute propagation ou dommage supplémentaire.</li>



<li>Contactez immédiatement votre assureur. Il est important de signaler l&rsquo;incident dès que possible afin de limiter les conséquences et de bénéficier d&rsquo;une assistance adéquate.</li>



<li>Alerter les forces de l&rsquo;ordre sans attendre. Appelez le 17 ou utilisez l&rsquo;<a href="https://www.masecurite.interieur.gouv.fr/fr">application gouvernementale MaSécurité</a> pour signaler l&rsquo;attaque. Cependant, n&rsquo;oubliez pas que cela ne dispense pas du dépôt de plainte, qui reste obligatoire.</li>



<li>Déposez une plainte dans un délai maximum de 72 heures à compter de la prise de connaissance de l&rsquo;incident. Cela permettra d&rsquo;engager les procédures judiciaires nécessaires.</li>



<li>Notifiez à la CNIL toute violation de données à caractère personnel dans un délai de 72 heures également. Utilisez le <a href="https://notifications.cnil.fr/notifications/index">site dédié de la CNIL</a> pour effectuer cette notification conformément à l&rsquo;article 33 du RGPD.</li>



<li>Mettez en place votre plan de gestion de crise, notamment les processus de continuité d&rsquo;activité prévus dans le Plan de Continuité d&rsquo;Activité (PCA). Cela permettra de minimiser l&rsquo;impact sur vos opérations commerciales.</li>



<li>Déclarez votre sinistre par courrier à votre assureur. Fournissez toutes les informations nécessaires sur l&rsquo;incident afin de faciliter le traitement de votre demande.</li>
</ol>



<p class="wp-block-paragraph">En suivant ces consignes, vous pourrez réagir rapidement et efficacement en cas de cyberattaque, minimisant ainsi les conséquences néfastes sur votre entreprise.</p>
<p>L’article <a href="https://ecura.fr/2023/05/17/tout-savoir-sur-la-nouvelle-obligation-de-depot-de-plainte-sous-72h-entre-en-vigueur-le-24-avril/cyber-securite/sauvegarde/">Tout Savoir sur la Nouvelle Obligation de Dépôt de Plainte sous 72h, Entré en Vigueur le 24 Avril</a> est apparu en premier sur <a href="https://ecura.fr">eCura le cloud souverain Hyères-Toulon</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://ecura.fr/2023/05/17/tout-savoir-sur-la-nouvelle-obligation-de-depot-de-plainte-sous-72h-entre-en-vigueur-le-24-avril/cyber-securite/sauvegarde/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
