Quels sont les risques liés aux multiples fuites de vos données personnelles ?
T’étais sur des sites pornos ! Ouep, je bossais :o
Le 01 décembre à 15h00
10 min
Sécurité
Next
Les fuites de données et les éléments de langage qui vont avec font partie du paysage médiatique et cela fait un moment qu’on se dit « bouarf, encore une… » lors de nouvelles fuites. Nous ne sommes pas aidés par les entreprises. Entre celles qui affirment un peu tard que nos données personnelles sont leur « priorité absolue » et celles qui traitent nos données personnelles comme « non sensibles » ou carrément « courantes », il y a de quoi être blasés.
Mais quels sont les risques exactement ? Cela dépend de la quantité d'informations qui ont été dérobées et de savoir si elles sont ou non disponibles sur Internet. Avec un « all-in » de France Travail sur 43 millions de personnes, difficile de passer entre les gouttes…
Une chose est sûre, vous pouvez compter sur les pirates et des personnes malintentionnées pour exploiter au mieux les fuites. On vous propose un petit tour d’horizon avec un mélange d’exemples fictifs et réels.
Nom, prénom et adresses mail : un trio gagnant (et suffisant)
Il reste 89% de l'article à découvrir.
Déjà abonné ? Se connecter
Soutenez un journalisme indépendant,
libre de ton, sans pub et sans reproche.
Accédez en illimité aux articles
Profitez d'un média expert et unique
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Quels sont les risques liés aux multiples fuites de vos données personnelles ?
-
Nom, prénom et adresses mail : un trio gagnant (et suffisant)
-
Ajoutez votre adresse, vous avez du phishing dans votre boite aux lettres
-
Personnaliser et cibler les attaques en fonction des données
-
Avec les données bancaires, attention à vos sous
-
Effet boule de neige si le mot de passe fuite
-
Le cas des documents d'identité officiels
-
Les secrets inavouables ou honteux
-
Chantage : ne répondez pas et ne payez pas
-
Prenez toujours le temps… surtout si on vous presse !
Commentaires (48)
Le 01/12/2025 à 15h15
Modifié le 01/12/2025 à 15h43
Le 01/12/2025 à 17h19
Le 03/12/2025 à 10h05
Et le développeur est sur Mastodon, aussi. ^^
Le 01/12/2025 à 16h01
Modifié le 01/12/2025 à 16h39
A mon sens, il devrait être possible de faire pression sur ces entreprises / institutions négligentes, je trouve que c'est trop facile pour une entreprise de prétendre veiller au grain sur mes données et quand il y a fuite « oupsie c'est pas notre faute on a été piraté ». S'il y a un risque financier de devoir dédommager les utilisateurs qui ont confié leur données, ça devrait motiver les entreprise a consacrer plus d'effort de sécurisation.
Le 01/12/2025 à 17h36
On ne peut pas non plus, exiger de certains tiers (parfois 15x plus gros que nous) des garanties.
Ca doit quand même être compliqué juridiquement. Tout comme se retourner contre Vachette ou Vérisure le jour ou tu te fais forcer la serrure de ton domicile semble compliqué.
Le 02/12/2025 à 10h17
Le 02/12/2025 à 14h32
Mais il y a une différence entre en avoir à faire quelque chose et pouvoir le faire, sous quel niveau priorité, avec quel budget, par quelles personnes, etc...
Quand t'es sur Next, tu lis les commentaires et tu as toujours l'impression que les directions ils ont les moyens pour un peu tout et que les budget cyber ne sont pas assez élevés. C'est peut être le cas pour beaucoup !! Mais il faut penser que tous les autres services disent la même chose ;) Ce n'est pas une équation si simple et c'est assez réducteur de dire "ils n'en n'ont rien a faire".
Personnelement, je n'ai jamais vu un DSI qui n'en avait rien à faire, mais je ne doute pas qu'il y en ait.
Le 02/12/2025 à 17h31
Par expérience, je peux t'assurer qu'il y a beaucoup de boites qui choisissent de ne pas mettre les moyens dans la cybersécurité. C'est un centre de coût, et quand tout se passe bien les décideurs ont tendance à oublier pourquoi c'est utile de mettre des sous là-dedans.
Le 02/12/2025 à 17h44
Collecter des données c'est pas forcément du marketing, c'est souvent une obligation..
Si je dois t'envoyer un colis je suis obligé de collecter tes données et de les transmettre au transporteur par exemple.
Modifié le 02/12/2025 à 21h09
Beaucoup de ces entreprises sont ravies de se goinfrer de nos données. Elles font leur beurre avec. Par contre quand ça part en sucette c'est "email générique, bonne chance à tous, et ciao!"
Exemple personnel, Le Slip Français: ils n'ont pas fait plusieurs fois le nécessaire, ont gardé mes données bien au-delà de la durée normale recommandée, ont mis une plombe à me répondre quand je leur ai demandé des comptes, m'ont assuré avoir tout supprimé après beaucoup trop de relances, mais pourtant que reçois-je encore sur ma boîte email dernièrement: une pub ciblée de leur part... Le tout malgré une perte de données conséquente l'année dernière (dont j'ai été victime alors qu'ils n'auraient déjà plus dû avoir mes données depuis plusieurs années). À quel point se moquent-ils de nous ?
Mais il ne faut rien dire. Parce que de toute façon, la CNIL étant aussi utile qu'un épouvantail décomposé au milieu d'un champ de 10000 hectares, tout un chacun peut se permettre de n'en faire qu'à sa tête.
Les pauvres entreprises, c'est pas leur faute. C'est jamais leur faute. Demain, en tant que particulier, je suis pour X ou Y raison moins vigilant qu'à l'accoutumée, je tombe dans un panneau plus ou moins violent, j'y perdrai des plumes. Et on me dira que ce n'est que de ma faute. Après tout, une palanquée d'entreprises (voire des administrations) ont fait n'importe quoi de mes données mais elles ont envoyé un email pour dire que la sécurité de mes données étaient leur priorité, qu'elles avaient fait le nécessaire depuis, et qu'il fallait que je sois vigilant. Donc tout va bien, elles sont irréprochables. Chats perchés.
Surtout qu'on le voit bien tout au long des fuites de données au cours de l'année, c'est souvent de la négligence caractérisée. Des jeux de données entiers, toutes accessibles massivement et facilement, exfiltrées sans avoir transpiré. Il s'agit rarement d'exploits de très hauts vols.
Éthiquement, l'impunité a ses limites.
Hélas juridiquement, c'est une autre histoire...
Le 09/12/2025 à 10h44
Et même si une boite choisis de collecter des données pour des raisons qu'elle juge légitime (même si souvent ça ne l'est pas), les données sont souvent conservées bien trop longtemps. Pour m'envoyer un colis, pas besoin de conserver l'adresse des années. Juste le temps d'envoyer le colis, plus le délais pendant lequel un litige pourrait être ouvert. Alors pourquoi des gens se retrouvent avec leurs données qui fuitent des années après avoir passé commande ? Protéger les données, c'est aussi avoir des durées de conservation de celles-ci adaptées.
Le 01/12/2025 à 18h39
C'est possible pour Noël ? 🎅
Le 01/12/2025 à 19h37
Le 02/12/2025 à 10h30
Le 02/12/2025 à 12h49
Le 01/12/2025 à 20h28
C'est un bon moyen de faire de la pub pour le site.
Sinon, désolé de te décevoir, mais le père noël n'existe pas.
Le 01/12/2025 à 18h54
Que ce soit avec les différents fournisseurs, et même mieux avec son domaine perso. Ça coute pas grand chose, ça demande un peu de taff au début pour changer, mais après sa renforce clairement sa sécurité et son hygiène numérique.
Modifié le 01/12/2025 à 19h43
j'ai acheté un domaine et aimerais donner des boites à des proches mais que nos alias ne puissent pas entrer en conflit tout en pouvant aller à la caisse d'un magasin et donner un alias forgé sur le moment sans appareil numérique donc prefixe*@domaine
boites chez galae
Modifié le 01/12/2025 à 20h58
Pour les alias que je crée manuellement (la grande majorité du temps), sauf cas exceptionnel je pars sur la base [NomDuService/duSite/etc...].[Random combination of 5 letter and digits]@mondomaine.fr
La combinaison random est géré par SimpleLogin, ça s'active ou non, au choix.
Et quand j'ai besoin de donner rapidement un mail sans le générer manuellement, 2 possibilités :
- catchall : au risque d'être spammé. ça m'est arrivé, j'ai donc désactivé cette fonction.
- fonction Auto Create : basé sur les expressions régulières (je cite : A rule is based on a regular expression (regex): if an alias fully matches the expression, it'll be automatically created. ) C'est ce que j'utilise. tu peux créer plusieurs règles, et il y a une debug zone pour tester. Dans mon cas, ma regex est du type [mesinitiales].[n'importe quoi]@mondomaine.fr ou [n'importe quoi].[mesinitiales]@mondomaine.fr
la doc de SimpleLogin : https://simplelogin.io/docs
la doc de ProtonPass pour les alias : https://proton.me/support/pass/email-aliases
Le 01/12/2025 à 20h37
Le 01/12/2025 à 20h41
Domains > [Ton domaine] > Auto Create (menu à droite)
Le 02/12/2025 à 08h31
Tout ce qui arrive dessus va direct à la poubelle, pratique quand j'ai besoin de donner une adresse à un magasin pour une carte de fidélité
Modifié le 03/12/2025 à 11h55
Et si on veut un numéro de téléphone alors que je juge que c'est pas utile, je suis le chanceux qui a le 06.00.00.00.00
Modifié le 01/12/2025 à 19h14
Le 01/12/2025 à 19h31
"De plus, vous encourageriez l’escroc à continuer à piéger d’autres personnes ». Cette problématique est au cœur de l’épisode Shut Up and Dance de Black Mirror."
Le 01/12/2025 à 20h18
Le 01/12/2025 à 20h31
L'authentification forte, ils ne connaissent pas, manifestement !
Le 02/12/2025 à 13h14
Le 02/12/2025 à 14h46
Le 02/12/2025 à 14h52
Le 02/12/2025 à 19h35
Le 02/12/2025 à 19h49
Le 04/12/2025 à 11h23
Leroy Merlin piraté, les données de centaines de milliers de clients concernés (04/12/25)
Modifié le 02/12/2025 à 13h49
Et l'arcom !
Le 02/12/2025 à 13h15
Le 02/12/2025 à 12h29
Sont bien gentils, mais ils oublient de nous préciser comment on reconnait une pièce jointe ou un lien douteux.
Un vrai conseil serait sans doute de dire que l'on ne clique JAMAIS sur un lien reçu par mail ou autre messagerie et que l'on n'ouvre une pièce jointe que si on l'attend… Inutile et dangereux de se prendre la tête avec des analyses sémantique que 99,9% de la population est incapable de faire…
Modifié le 02/12/2025 à 13h06
Avoir un mot de passe solide et différent pour chaque compte, sans le noter nulle part peut être un vrai casse-tête.
J'ai mis au point un système de carte à imprimer, qui permet d'avoir des mots de passes forts en ne retenant qu'un seul schéma : https://www.mokauno.net/easypassword-fr/
Le 02/12/2025 à 17h20
Mais ton système est brillamment génial de simplicité. Bravo !
Le 02/12/2025 à 19h37
Je conseille KeepassXC.
Le 03/12/2025 à 10h15
Cela semble orienté PC. J'ai personnellement souvent besoin de mes mots de passe alors que je n'ai que mon smartphone sous la main...
Je vais malgré tout m'interesser aux gestionnaires de mots de passe.
Le 03/12/2025 à 11h38
Le 03/12/2025 à 12h20
Le 02/12/2025 à 13h13
Mois Année - pour qui
Genre
12 2025 - Next.ink
J'utilise Stirling en auto-hébergé
Modifié le 02/12/2025 à 13h27
Exemples :
Justificatif d'identité à usage unique :
Conformité d'un avis d'impôts :
Filigrane des autres documents : https://filigrane.beta.gouv.fr/
Le 02/12/2025 à 17h42
Par contre, on ne peut pas installer FI sur nos S9 car samsung refuse la màj d'android au delà de la v10, alors que matériellement rien ne s'y oppose...
Modifié le 02/12/2025 à 16h28
https://filigrane.beta.gouv.fr/
Edit: j'ai été doublé par plus rapide que moi !
Signaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?