Méthodologie
Comment nous détectons, qualifions et publions les fuites de données.
Les sources
Nous surveillons en continu des sources publiques : autorités (CNIL, CERT-FR de l'ANSSI), médias spécialisés en cybersécurité en France et en Belgique, et la base de fuites vérifiées Have I Been Pwned. Chaque incident publié renvoie vers sa source.
La détection automatique
Toutes les 30 minutes, un programme lit les nouvelles publications de ces sources, retient celles qui portent sur une fuite de données, un piratage ou une cyberattaque, et identifie le pays et l'organisation concernés. Les résumés sont rédigés automatiquement à partir des informations publiées par la source, sans ajout de faits.
Les statuts
- Confirmée : l'organisation concernée ou une autorité a reconnu l'incident, ou la fuite a été authentifiée par Have I Been Pwned.
- Signalée : l'incident est rapporté par une source fiable, sans confirmation officielle connue à ce stade.
- Revendiquée : des pirates affirment détenir ou avoir publié des données ; l'authenticité n'est pas établie. Ces informations sont à considérer avec prudence.
- Alerte sécurité : bulletin d'alerte publié par une autorité (CERT-FR) sur une vulnérabilité activement exploitée.
Ce que nous ne faisons jamais
Nous ne publions aucune donnée personnelle issue d'une fuite, aucun extrait de fichier piraté et aucun lien vers des forums ou sites diffusant des données volées.
Les corrections
Une erreur, un statut à mettre à jour, une organisation qui confirme ou dément ? Signalez-le : nous corrigeons rapidement et indiquons la mise à jour.