Récap

Cyber Recap du 07 septembre au 13 septembre

Résumé

Une semaine marquée par l'amende record de TikTok pour collecte illégale de données d'enfants, l'explosion des ransomwares en France, et l'interpellation de deux adolescents dans l'affaire du piratage de la DGFiP. L'IA devient aussi une arme à double tranchant : utilisée par des campagnes de désinformation mais aussi au cœur des nouvelles cyberattaques.

TikTok paye 400 millions de dollars pour avoir collecté les données d'enfants

TikTok a accepté de verser 400 millions de dollars pour clore une plainte du ministère américain de la Justice. Le réseau social est accusé d'avoir collecté les données personnelles d'enfants de moins de 13 ans sans obtenir le consentement de leurs parents, en violation de la loi américaine COPPA en vigueur depuis 1998. Le problème remonte en partie à Musical.ly, l'application rachetée par TikTok et qui était à l'origine de certaines violations.

Cette amende, bien qu'impressionnante, reste gérable pour une entreprise de cette taille. La vraie question : cela suffira-t-il à changer réellement les pratiques ? TikTok n'est pas un cas isolé : Meta a récemment payé 18 milliards de dollars dans un procès historique. Des affaires qui montrent que les géants du numérique ne respectent pas toujours les règles censées protéger nos enfants !

Ransomwares en France : 2026 bat déjà le record de 2025

Au 20 août 2026, 181 organisations françaises ont été revendiquées par des groupes de ransomware. C'est déjà plus que les 176 cas recensés sur toute l'année 2025. Parmi les dernières victimes citées : JP Molyneux Studio, Experts Entreprendre et Capgemini Engineering. Entre le 2 et le 20 août, 26 publications françaises sont apparues, soit 18 de plus qu'à la même période en 2025.

Quand les parents snobent leurs ados au profit de leur smartphone

67 % des adolescents interrogés estiment que l'adulte qui s'occupe principalement d'eux passe son temps sur son smartphone alors qu'il devrait faire autre chose. Plus inquiétant : 70 % considèrent que cette utilisation a un impact au moins partiellement négatif sur leur relation. Cette pratique porte un nom : le « phubbing » (contraction de phone et snubbing), qui consiste à snober quelqu'un en consultant son téléphone en sa présence.

Piratage de la DGFiP : deux ados arrêtés

Deux adolescents, dont un de moins de 16 ans, ont été interpellés dans l'affaire du piratage massif de la Direction générale des Finances publiques. Plus de 678 000 personnes ont vu leurs données fiscales consultées et extraites par le groupe de hackers « ZeroBytes » entre juin et août 2026. Le premier suspect, âgé de 18 ans, a déjà été mis en examen deux fois pour des faits similaires quand il était mineur.

OpenAI démantèle une opération russe de désinformation utilisant ChatGPT

OpenAI a supprimé plusieurs dizaines de comptes ChatGPT utilisés par une opération russe de désinformation. Ces comptes servaient à produire automatiquement des publications sur X, Telegram, Facebook, LinkedIn et Substack, en anglais et en allemand. Leur objectif était de faire la promotion de l'International Burke Institute (IBI), présenté comme une « communauté d'experts » basée en Israël, mais en réalité une façade créée en février 2025 pour diffuser de la propagande pro-russe.

Microsoft, Google et 100 entreprises tech appellent à s'unir contre les cyberattaques par IA

Plus de 100 entreprises parmi les plus influentes du secteur technologique (OpenAI, Google, Microsoft, Amazon, Cloudflare, Cisco...) viennent de publier une lettre ouverte commune. Leur message est alarmant : les défenses actuelles ne suffiront pas face aux cyberattaques assistées par IA qui arrivent. Ces entreprises préviennent que dans les prochains mois, les attaques renforcées par IA vont devenir beaucoup plus répandues et sophistiquées à mesure que les modèles d'intelligence artificielle gagnent en capacités.

Quand les fuites de données deviennent des fiches de ciblage pour cambrioleurs

Une fuite de données ne sert plus seulement à pirater des comptes ou envoyer du phishing. Nom, adresse, téléphone, produit acheté : des informations croisées avec d'autres sources pour identifier qui possède quoi, où cette personne habite, et quand elle est absente. Les fuites de données peuvent désormais servir à préparer des attaques physiques.

La Norvège veut encadrer les lunettes connectées

Le gouvernement norvégien vient d'annoncer sa volonté d'encadrer strictement les lunettes connectées, allant jusqu'à envisager l'interdiction de certaines fonctionnalités comme la reconnaissance faciale dans l'espace public. Une décision rare en Europe, qui fait suite à une grogne grandissante autour des lunettes Meta. « Ces lunettes nous rapprochent d'une société de surveillance qui menace la démocratie », alertait cet été Ida Thorsrud, juriste, dans une chronique sur le média public norvégien NRK.

Logo Cyber Trankil

Cette actualité vous a alerté ?

Je vous aide à évaluer vos risques et à mettre en place les bons réflexes. Premier échange gratuit, sans engagement.

Me contacter