Cyril Amar
cyril-amar.bsky.social
Cyril Amar
@cyril-amar.bsky.social
Sécurité de l'information / protection de la vie privée / secouriste.
A backdoor for one is a backdoor for all.
https://unitedstatesofsecurity.net
Reposted by Cyril Amar
Google fixes a major security flaw for Pixel users with its August patch

What you need to know Google's August 2025 Pixel update brings key bug fixes and patches a major security flaw. The update supports Pixel 6 through Pixel 9 series, Fold, Tablet, and includes no new features. Android 16 QPR1…
Google fixes a major security flaw for Pixel users with its August patch
What you need to know Google's August 2025 Pixel update brings key bug fixes and patches a major security flaw. The update supports Pixel 6 through Pixel 9 series, Fold, Tablet, and includes no new features. Android 16 QPR1 with Material 3 design is expected to roll out next month after the Pixel 10 launch. While we're all waiting for Google to finally release…
n24usa.com
August 5, 2025 at 10:49 PM
L'ami @what.tf a écrit un article qui me semble pertinent sur un dogme qui nous touche beaucoup, RSSI et DSI. Ce qu'il pointe est tellement ancré dans mes habitudes que je n'avais même pas imaginé pouvoir faire autrement.
Lisez, faites-vous un avis, et partagez-le, je suis curieux de vous lire !
what.tf Rodolphe @what.tf · Jul 21
Il est temps pour moi de crever l'abcès sur l'authentification via l'Active Directory. J'ai vu trop de RSSI et DSI qui ont exactement le même pratique que je trouve néfaste, et ce par pure habitude.
rodolphe.breard.tf/article/auth...
L'authentification avec Active Directory
Encore de nos jours, beaucoup d’organismes utilisent Microsoft Active Directory (AD) afin de centraliser la gestion des comptes de leurs personnels. Si en soit ce genre de mécanisme est une bonne chos...
rodolphe.breard.tf
July 22, 2025 at 2:41 PM
Je partage les inquiétudes et recommandations de cette lettre de JPMorgan.

"Software providers must prioritize security over rushing features. Comprehensive security should be built in or enabled by default."

www.jpmorgan.com/technology/t...
An Open Letter to Third-Party Suppliers
www.jpmorgan.com
May 15, 2025 at 9:31 AM
Reposted by Cyril Amar
En France, nos chères « élites » ne voient pas de mal à utiliser WhatsApp, voire Telegram…
Et hurlent quand il leur est demandé d’utiliser Olvid (ou même Tchap).
May 4, 2025 at 7:38 AM
Reposted by Cyril Amar
📢 Les inscriptions pour #REMPAR25 ont débuté et durent jusqu'au 10 mai 2025 !

🎯 Ce niveau de jeu stratégique et opérationnel de gestion de crise #cyber s'adresse à toutes les organisations.

▶ + d'infos :
cyber.gouv.fr/actualites/r...
April 10, 2025 at 2:24 PM
Panne informatique nationale chez #Intermarché, les paiements CB et chèques sont impossibles. Un samedi midi.
Bon courage pour la gestion de crise !
November 30, 2024 at 11:29 AM
Reposted by Cyril Amar
Après s'être enfin mise en conformité avec la réglementation européenne en se dotant d'un système d'alerte aux populations fiable, la France le saborde en rendant ultra anxiogène une information de circulation "froide".
www.lemonde.fr/sport/articl...
« Alerte extrêmement grave » : le dispositif FR-Alert activé pour envoyer un message d’information sur les JO 2024
La Préfecture de police confirme l’usage de ce dispositif d’alerte sur les smartphones présents dans la zone qui constituera le périmètre « sécurité intérieure et lutte contre le terrorisme (SILT) » l...
www.lemonde.fr
May 13, 2024 at 7:11 PM
Reposted by Cyril Amar
Une attaque par phishing tente de piéger les internautes sur LastPass
Une attaque par phishing tente de piéger les internautes sur LastPass
Une campagne de phishing contre les internautes utilisant LastPass comme gestionnaire de mots de passe a été repérée. Elle mobilise le kit de phishing
www.numerama.com
April 19, 2024 at 3:26 PM
Reposted by Cyril Amar
« La vérification de l’identité des personnes inscrites sur les réseaux sociaux plébiscitée. »
#Acsel #Baromètre
Je le répète, ce serait démagogique, inefficace et dangereux.
Pourquoi ? ➡️ www.latribune.fr/opinions/tri...
March 13, 2024 at 6:46 PM
Reposted by Cyril Amar
Violation de données personnelles des prestataires de tiers payant Viamedis et Almerys – mise à disposition d’un formulaire de lettre plainte électronique

www.cybermalveillance.gouv.fr/tous-nos-con...
Violation de données personnelles des prestataires de tiers payant Viamedis et Almerys – mise à disposition d’un formulaire de lettre plainte électronique
Violation de données personnelles des prestataires de tiers payant Viamedis et Almerys - Mise à disposition d'un formulaire de lettre plainte électronique
www.cybermalveillance.gouv.fr
February 10, 2024 at 6:21 PM
Tiens donc... 🤣
🤖 Intelligence artificielle dans l’armée : Sébastien Lecornu désavoue Thales et Sopra Steria, révèle @antoinehasday.bsky.social.

Le ministre des Armées fait le choix d’une réinternalisation partielle après plusieurs dysfonctionnements sur de grands programmes.

👉 linforme.com/industrie/ar...
January 19, 2024 at 10:18 AM
Blog migré sur Hugo ! unitedstatesofsecurity.net

Merci @guillaume.engineer de m'avoir initié :)
Nouvelle version !
Nouvelle version du site
unitedstatesofsecurity.net
January 16, 2024 at 11:50 AM
Devinez qui vient de lancer la suppression de milliers de fichiers par FTP et pas par SSH...
*sigh*
January 15, 2024 at 7:03 PM
Je vous souhaite un joyeux Noël, en particulier à celles et ceux sur le pont ce soir. Les secours bien sûr mais aussi tous les autres, dont mes collègues d'astreinte.
December 24, 2023 at 9:13 PM
Hey @deck.blue, I was wondering what exactly doest ""followingReplies": "Filter replies by following"," do? It's not clear by trying it.
I think my French translation is not accurate (enough) but I can't understand the effect.
November 23, 2023 at 10:54 AM
Reposted by Cyril Amar
Quand un cyber attaquant 🏴‍☠️déposé plainte contre sa victime pour lui mettre la pression. Ils ne reculent devant rien pour arriver à leur fin.
Quand la guerre numérique se conjugue à la guerre psychologique le futur ne s'annonce pas joli...
www.numerama.com/cyberguerre/...
Des pirates déposent une plainte contre l'une de leurs victimes
ALPHV/BlackCat, groupe de hackers notoire, a déposé une plainte contre une de leurs victimes, l'accusant de dissimulation d'une cyberattaque. Le gang de
www.numerama.com
November 17, 2023 at 8:00 AM
Reposted by Cyril Amar
Le #Cybermois vient de se terminer et Cybermalveillance.gouv.fr remercie les plus de 100 signataires de la #CharteCyber qui comme la Mutuelle Interiale s'engagent pour faire de la #cybersécurité un enjeu majeur.

www.cybermalveillance.gouv.fr/tous-nos-con...
November 14, 2023 at 8:59 AM
Reposted by Cyril Amar
Certains découvrent que les fournisseurs de VPN et autres messageries chiffrées conservent les données techniques de connexion…

Plus de 70 fausses alertes à la bombe dans des aéroports envoyées depuis le même e-mail situé en Suisse

www.20minutes.fr/societe/4058...
Les fausses alertes à la bombe utilisent « quasiment toujours le même email »
Ces alertes sont le fait non « pas de petits blagueurs » mais de « gros abrutis voire de grands délinquants », a encore souligné le ministre des Transports
www.20minutes.fr
October 22, 2023 at 4:37 PM
Très heureux de voir ma première vraie participation perso à un gros projet passer en production 🎉
2.0.5+255 is up with the first new display languages for deck.blue, thanks to your community effort!

Now available:

- Español (es)
- Français (fr)
- 中文 (zh_TW)

A few updates for Deutsch (de) are also up!

An option to force ALT text was also added in this update, same as the official apps!
Hello, everyone!

Proud to announce that deck.blue now has a public localization repository where you can add new languages or help maintain existing ones!

Please check out the README and CONTRIBUTING guides beforehand and I'll be looking forward to your help!
October 21, 2023 at 10:12 PM
Reposted by Cyril Amar
CADA, CNCTR, CNIL : des autorités indépendantes en surchauffe
CADA, CNCTR, CNIL : des autorités indépendantes en surchauffe
www.nextinpact.com
October 10, 2023 at 8:18 AM
Reposted by Cyril Amar
L’audiosurveillance algorithmique (ASA) est « illicite » quand elle est couplée à la vidéoprotection
L’audiosurveillance algorithmique (ASA) est « illicite » quand elle est couplée à la vidéoprotection
www.nextinpact.com
October 2, 2023 at 8:19 AM
Reposted by Cyril Amar
L'application du cyberscore, le nutri-score de la sécurité des données, reste incertaine
L'application du cyberscore, le nutri-score de la sécurité des données, reste incertaine
A deux jours de son entrée en vigueur, les conditions d'application du cyberscore – un label pour informer le grand public du niveau de...-Données personnelles
www.usine-digitale.fr
September 29, 2023 at 4:14 PM
Reposted by Cyril Amar
Mettez à jour votre iPhone en 16.6.1 🚨
Les techs retrouveront les infos et pourquoi. Les autres ne vous posez pas de question. Mettez à jour ce matin :)
September 8, 2023 at 7:04 AM
Quelqu'un sait si il y a déjà une application type Tweetdeck pour avoir simultanément plusieurs comptes Bluesky en visu ?
SkyFeed semble ne pas le supporter pour le moment.
August 29, 2023 at 10:10 PM