Bon faut bien s y coller. Pas pour multiplier les commentaires du genre ah les incompetents, ah les irresponsables. On le sait deja mais pour partager des infos et aller au delà de notre colère légitime.
Donc pour nous tous chaque matin et chaque soir. Angoisse en ouvrant sa boite mail. J ai une boite mail spécifique pout les impots.
Mes questions
Fuites concernent certaines catégories de contribuables? Certaines geo? Un access donne access a plus de 600000 entités. Whaou ? Données sur fichier excel? Hacking sophistiqué ou bricolage? Vol d identité. Vers qui se tourner pour déposer plaintes…actions collectives. Recours auprès des instances européennes, jurisprudence européenne
Observations
Fédération de tir. Les possesseurs d armes particulièrement ciblés (!) par home jacking.
Je suppose que les données peuvent être vendues plusieurs fois. Surprise 2 gangs se tirent dessus sur le pas de votre porte revendiquant chacun le droit de vous home jacké. Ah j oubliais le meilleur pour la fin. Vos messages avec les impôts font partie des données divulguées. Anonymisation des données connaît pas.
Enfin bref que les spécialistes sur ce forum partage avec nous leur savoir.
C’est un problème à ne vraiment pas prendre à la légère, notamment pour les High Net Worth Individuals, qui j’imagine sont assez sur-représenté sur ce forum.
Avec les données financières liées à la fuite des impôts et un petit coup d’IA, les arnaqueurs en tout genre vont être capable de sélectionner les meilleurs cibles (haut patrimoine + personnes âgées/vulnérable/naives). Et si on rajoute à ça les autres fuites déjà existantes (Free mobile, SFR, France Santé etc…) on peut imaginer du phishing sophistiqué et ultra-personnalisé.
En résumé, rester parano lorsqu’un organisme officiel vous contacte et sensibiliser votre famille (notamment les personnes âgées avec un haut patrimoine).
Effectivement le rapprochement de toutes les données volées + AI va s avérer redoutable. A default de changement d adresse physique envisager une nouvelle identité numérique. A minima, Changement des adresses email
Serialisation et multiplication et anonymisation des adresses email par. interlocuteur. Utilisation d email sécurisé genre protonmail. Changement et caches des identifiants de la fibre et tous les ssid. Etc…
Un sacré chantier que je m apprete à mettre en oeuvre.
Au fait l équipe Cayas, vous etes sûrement une cible, vu les données nécessaires aux outils.
Après les fuites fiscales et cadastrales, la fuite succession… De Charybde en Scylla ![]()
Et si on se paye une amende pour non mise en conformité des normes européennes, ce sera le quadruple effet kiss cool (de ce que j’ai compris, nous sommes en défaut de conformité de normes concernant la sécurité informatique car notre sécurité intérieure -ministère de l’intérieur, police etc.- veut se garder des backdoor applicatives…).
Bonjour à tous,
Plusieurs axes d’hygiène numérique accessible pour Mr et Mme tout le monde
- Proton Mail
Aliasing d’adresse e-mail - VPN - Authentification 2FA - Deux mots de passe par boite mail un pour y accéder l’autre pour voir le contenu - Communications chiffrées de A vers B - Nettoyer son / ses navigateurs
Paramétrez le(s) pour effacer cookies, mot de passe enregistrés, saisie automatique etc. dès que vous le fermez. Ne pensez pas qu’un mot de passe Windows vous protège. Pour avoir perdu l’accès à un ordinateur j’ai pu me dépanner seul en cherchant pas très longtemps sur le web. - Bitlocker / Veracrypt
Permet de chiffrer et protéger l’accès par mot de passe à des fichiers / supports amovibles
Bitlocker est nativement inclus dans Windows 10/11.
Veracrypt est plus complexe mais permet de créer des leurres pour les plus anxieux. - 7-Zip
Permet de compresser tout un tas de fichier en une seule archive avec chiffrement et mot de passe pour ouvrir l’archive - Excel
Très répandu dans la sphère finance, n’oubliez pas que cet outil propose aussi de protéger votre classeur que ce soit en lecture, écriture mais aussi via l’usage de mot de passe - Attention aux forums
Captures d’écrans qui parlent pour vous
Présentations qui donnent trop d’informations
Chiffres communiqués
Voilà je crois que j’ai fais le tour de ce qui me passait par la tête ce matin
Bonne journée ![]()
Sans être un grand expert du sujet, je rajouterais peut-être aussi Proton Pass / Bitwarden / ? comme gestionnaire de mots de passe afin de générer et sauvegarder un mot de passe unique pour chaque compte, et donc éviter qu’un même mot de passe ne se répète partout.
Vous avez raison @Guillaume les gestionnaires de mot de passe sont des outils très souvent recommandés.
Je n’en ai pas parlé car je ne suis pas renseigné sur le sujet. Ma principale crainte vis-à-vis de ces solutions qui centralisent tout, c’est de savoir où et comment est stocké la donnée mais j’imagine qu’elle est protégée par une ou plusieurs clés de chiffrement tout comme l’est le fichier crée par votre navigateur Internet lorsque vous lui demandez de se souvenir de votre mot de passe.
Du côté de Bitwarden, tout est chiffré de bout en bout : les données sont chiffrées avant d’être envoyées sur le serveur. En cas de perte du mot de passe principal, le coffre est définitivement perdu. En cas de fuite de données, impossible de déchiffrer les données sans le mot de passe principal.
A ça tu peux rajouter le 2FA pour te connecter au coffre fort : mot de passe + TOTP / clé FIDO2. Normalement, même si on te vole ton identifiant, il faudra te couper le pouce pour accéder à ton coffre.
(Bon il y a quand même eu un problème avec l’auto-remplissage, mais ce n’était pas lié à une fuite de données[1])
Merci pour ces suggestions que je vais mettre en oeuvre.
Je rajouterai qu’il faudrait aussi surveiller vos comptes bancaires, opérateurs mobiles, etc… car eux aussi vont se faire contacter par des personnes pouvant se faire passer pour vous, vu la quantité d’infos divulguées

