L'autorité italienne sanctionne une société pour avoir utilisé des données de contact acquises via une plateforme tierce à des fins de prospection commerciale, sans avoir vérifié l'existence d'une base juridique valide et sans avoir informé les personnes concernées.
Faits et contexte L'autorité i...
L'autorité italienne de protection des données (GPDP) sanctionne une administration régionale pour avoir communiqué par erreur la fiche d'évaluation d'une ancienne employée à son nouvel employeur, considérant que ni les mesures de protection apposées sur l'envoi, ni l'absence de préjudice concret, n...
Learn how to improve password manager adoption with rollout steps, onboarding tips, and policies your team can actually follow.
La publication par une commune d'une décision nominative relative à la démission d'un employé, sans base légale spécifique, constitue une diffusion illicite de données personnelles en violation des principes de licéité et de minimisation.
Faits et contexte L'autorité italienne de protection des d...
L'autorité italienne de protection des données (GPDP) sanctionne un fournisseur d'énergie pour des pratiques de télémarketing illicites, soulignant la responsabilité du responsable du traitement pour l'ensemble de la chaîne de traitement, y compris la sélection et la surveillance rigoureuse de ses p...
The Texas Parks and Wildlife Department (TPWD) disclosed a data breach at its license system vendor that exposed personal information for more than three million individuals. [...]
L'autorité espagnole clôture une procédure de sanction initiée pour la diffusion d'une photographie manipulée d'une mineure, au motif que les faits ont déjà fait l'objet d'une procédure judiciaire devant un tribunal pour mineurs qui s'est conclue par un accord de conciliation, considéré comme une ré...
Clôture d'une procédure pour expiration du délai légal, sans examen au fond des manquements allégués relatifs à l'absence de base légale et à la protection des données dès la conception.
Faits et contexte L'autorité espagnole de protection des données (AEPD) a aujourd'hui publié une décision de c...
Thousands of everyday websites were cleaned as part of a global operation targeting the malware network behind fake browser update scams.
L'autorité espagnole sanctionne une entreprise non pas pour la violation initiale des données, mais pour son manquement à se conformer à une décision antérieure lui ordonnant de mettre en œuvre des mesures correctrices.Faits et contexteL'autorité espagnole de protection des données (AEPD) a publié l...
Owners of affected iPhones can stop checking for patches now: the fix for this SecureROM bug comes in a new handset
Apple has long marketed itself as the privacy-first tech giant. So why is it making a change to Hide My Email that will make it easier for websites to block anonymous sign-ups - and harder for you to stay private online?
Read more in my article on the Hot for Security blog.
Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution.
Steer the agent to load an attacker's web page, and that page's JavaScript can reach a privileged local service on the same machine and spawn a pr...
Other noteworthy stories that might have slipped under the radar: Android TV botnet Popa linked to Israeli firm, Velvet Ant maintained decade-long stealth, unpatched GCP Config Connector flaw enables takeover.
The post In Other News: Apple Patches Beats Eavesdropping Flaw, DOT Closes Delta CrowdStri...
Dutch law enforcement authorities, along with counterparts from Canada , Germany, and the U.S., have disrupted malicious infrastructure associated with SocGholish and cleaned up nearly 15,000 infected WordPress websites.
"With these actions we deprive cybercriminals of access to infected comput...
Deux suspects arrêtés pour soupçon de contournement des sanctions européennes contre la russie. 800 serveurs saisis.
Polymarket visé par une affaire d’initié Google et une interdiction en Espagne : enjeux cyber et renseignement.
Microsoft Office users may find that some of their applications are failing to open when called on by third-party applications. It’s an issue that has emerged after the latest round of Microsoft updates.
The problem affects Word, Excel, and other Office applications opened...
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) on Thursday urged Fortinet customers with FortiGate appliances to take steps to secure against ongoing malicious activity aimed at thousands of internet-accessible devices.
The sweeping campaign, believed to be the work of Russian-spe...
F5 Patches Two Critical NGINX Open Source Flaws Enabling Remote Code Execution F5 released out-of-band security updates for two critical NGINX vulnerabilities — CVE-2026-42530 (CVSS 9.2), a use-after-free flaw in the HTTP/3 QUIC module, and CVE-2026-42055 (CVSS 9.2), a heap-based buffer overflow in...