<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<link rel="self" type="application/atom+xml" href="https://www.team-aaz.com/forum/feed/forum/24" />

	<title>Team  AAZ - Forum</title>
	<subtitle>Forum de Partage &amp; d'Entraide Informatique</subtitle>
	<link href="https://www.team-aaz.com/forum/index.php" />
	<updated>2026-09-18T10:34:30+02:00</updated>

	<author><name><![CDATA[Team  AAZ - Forum]]></name></author>
	<id>https://www.team-aaz.com/forum/feed/forum/24</id>

		<entry>
		<author><name><![CDATA[gibe]]></name></author>
		<updated>2026-09-18T10:34:30+02:00</updated>

		<published>2026-09-18T10:34:30+02:00</published>
		<id>https://www.team-aaz.com/forum/viewtopic.php?p=198922#p198922</id>
		<link href="https://www.team-aaz.com/forum/viewtopic.php?p=198922#p198922"/>
		<title type="html"><![CDATA[Actualité du Web • Re: Claude au cœur d'un réseau massif d'arnaques sur des applications de rencontre]]></title>

		
		<content type="html" xml:base="https://www.team-aaz.com/forum/viewtopic.php?p=198922#p198922"><![CDATA[
Yep !<br>Cherche l'âme soeur via internet c'est comme jouer à la roulette russe en enlevant une seule balle !<hr />
]]></content>
	</entry>
		<entry>
		<author><name><![CDATA[chtimi054]]></name></author>
		<updated>2026-09-18T07:29:49+02:00</updated>

		<published>2026-09-18T07:29:49+02:00</published>
		<id>https://www.team-aaz.com/forum/viewtopic.php?p=198917#p198917</id>
		<link href="https://www.team-aaz.com/forum/viewtopic.php?p=198917#p198917"/>
		<title type="html"><![CDATA[Actualité du Web • Un malware Android très agressif combine spyware et ransomware]]></title>

		
		<content type="html" xml:base="https://www.team-aaz.com/forum/viewtopic.php?p=198917#p198917"><![CDATA[
<span style="font-size:150%;line-height:116%">Un malware Android très agressif combine spyware et ransomware</span><br><br>Baptisée Mantax Otax, une nouvelle souche de malware Android représente une menace hybride qui fusionne les capacités d'un spyware complet et d'un ransomware au sein d'une même attaque.<br><span style="text-align:center;display:block"><img src="https://img.generation-nt.com/android-malware_0298000001706963.webp" class="postimage" alt="Image"></span>Lié à des cybercriminels indonésiens, le malware Android portant le nom de Mantax Otax a été identifié par l'équipe de recherche zLabs de Zimperium. Il est particulièrement agressif.<br><br>La principale méthode de distribution repose sur le sideloading, où les victimes sont incitées via des campagnes de phishing et d'ingénierie sociale à installer manuellement des fichiers APK malveillants hébergés hors des boutiques d'applications officielles.<br><br>Après installation, le malware réclame des autorisations étendues, notamment via les services d'accessibilité, lui octroyant un contrôle presque total sur l'appareil infecté.<br><br><strong class="text-strong">Des capacités de spyware pour Mantax Otax</strong><br><br>Une fois actif, Mantax Otax déploie un véritable arsenal d'espionnage pour collecter une vaste gamme d'informations personnelles.<br><br>Il est capable de siphonner les listes de contacts, les journaux d'appels, les SMS, l'historique de navigation, les fichiers locaux et même le code PIN de déverrouillage de l'écran. Sa surveillance s'étend jusqu'à l'interception des codes à usage unique pour la double authentification.<br><br>Le malware exploite l'API MediaProjection d'Android pour enregistrer l'écran, prendre des captures ou diffuser son contenu vers les serveurs des attaquants. Il peut également activer les caméras avant et arrière pour photographier une victime à son insu, et extraire les conversations et identifiants de messageries comme WhatsApp et Telegram.<br><br><strong class="text-strong">Des capacités de ransomware pour Mantax Otax</strong><br><br>Sur les appareils fonctionnant avec Android 9 ou une version antérieure, Mantax Otax active sa composante ransomware.<br><br>Après avoir récupéré une clé de chiffrement AES unique pour chaque victime auprès de son serveur de commande et de contrôle, il scanne le stockage de l'appareil à la recherche de fichiers cibles. Photos, vidéos, documents et archives sont alors chiffrés et renommés avec l'extension .enc, tandis que les originaux sont supprimés.<br><span style="text-align:center;display:block"><img src="https://img.generation-nt.com/mantax-otax-ransomware_04b0032001730232.webp" class="postimage" alt="Image"></span>Afin de maximiser la pression, le malware affiche ensuite une interface de discussion directement sur l'écran verrouillé, permettant aux cybercriminels de négocier la rançon.<br><br>Il est à noter que les défenses natives d'Android, comme la fonctionnalité Scoped Storage introduite à partir d'Android 10, limitent sévèrement l'efficacité du ransomware en restreignant l'accès du malware aux fichiers.<br><br><strong class="text-strong">Une seconde version encore plus agressive</strong><br><br>Les chercheurs de Zimperium ont découvert une seconde version de Mantax Otax, qui pousse l'interaction malveillante toujours plus loin.<br><br>Cette itération intègre des fonctionnalités de harcèlement psychologique visant à dégrader l'expérience utilisateur et à forcer la victime à coopérer. Elle peut verrouiller l'écran de manière persistante, bloquer l'accès à certaines applications et désactiver complètement les interactions tactiles.<br><br>Pour accentuer la pression, les attaquants peuvent déclencher à distance une série d'actions intrusives. Elles comprennent le spam de boîtes de dialogue, l'affichage de vidéos en plein écran pour masquer des opérations en arrière-plan, l'apparition soudaine d'images en boucle.<br><br>Le moteur Text-to-Speech d'Android est même utilisé pour faire prononcer à l'appareil des messages vocaux dictés par les cybercriminels. Il est difficile de faire pire que Mantax Otax.<br><br><span style="font-size:85%;line-height:116%">merci à <a href="https://www.generation-nt.com/actualites/malware-android-mantax-otax-ransomware-spyware-zimperium-2081378" class="postlink" data-ogp="">GNT</a></span><hr />
]]></content>
	</entry>
		<entry>
		<author><name><![CDATA[chtimi054]]></name></author>
		<updated>2026-09-18T07:27:13+02:00</updated>

		<published>2026-09-18T07:27:13+02:00</published>
		<id>https://www.team-aaz.com/forum/viewtopic.php?p=198916#p198916</id>
		<link href="https://www.team-aaz.com/forum/viewtopic.php?p=198916#p198916"/>
		<title type="html"><![CDATA[Actualité du Web • EDF sommé par le gouvernement de rompre avec BYD : ce que cela change]]></title>

		
		<content type="html" xml:base="https://www.team-aaz.com/forum/viewtopic.php?p=198916#p198916"><![CDATA[
<span style="font-size:150%;line-height:116%">EDF sommé par le gouvernement de rompre avec BYD : ce que cela change</span><br><br>Acheter une voiture BYD en France offre le droit à un chèque EDF. Une incongruité dans une époque où l'on parle beaucoup de souveraineté industrielle, et qui crée du remous chez les politiques.<br><span style="text-align:center;display:block"><img src="https://pic.clubic.com/b1c9ab152267534/1600x899/smart/byd-voiture-electrique-magasin.webp" class="postimage" alt="Image"></span>On le sait, les géants chinois des voitures électriques mènent dorénavant un assaut sur le marché européen - avec évidemment, le leader BYD en tête. Et cette concurrence risque d'être féroce, au vu des prix pratiqués par cette marque. On ne se serait par contre pas attendu à ce que ces entreprises bénéficient d'un coup de pouce de notre énergéticien national EDF, ce qui donne naissance à une certaine polémique.<br><br><strong class="text-strong">Le gouvernement rappelle que l'argent européen doit d'abord soutenir l'industrie européenne</strong><br><br>Le 4 septembre dernier, EDF annonçait que la prime CEE (destinée à financer par les fournisseurs d'énergie des travaux d'efficacité énergétique ou des solutions de mobilité durable) allait dorénavant s'appliquer à l'achat d'un véhicule BYD.<br><br>Et ça n'a pas plu du tout en haut lieu. La polémique a ainsi commencé avec le député Sacha Houlié, qui a interpelé Bercy sur cette question, accusant le gouvernement d'aider un industriel étranger contre ses propres constructeurs.<br><br>L'entourage du ministre de l'Industrie, Sébastien Martin, a rapidement réagi. « La ligne du gouvernement, qui plus est du ministre, est que l'argent public des Européens doit d'abord soutenir notre base industrielle et nos emplois en Europe » a-t-il ainsi été indiqué, dans des propos rapportés par Les Échos.<br><span style="text-align:center;display:block"><img src="https://pic.clubic.com/8d1c4ad92447425/1600x900/smart/byd-han.webp" class="postimage" alt="Image"></span><strong class="text-strong">Le contrat va continuer jusqu'à la fin 2026</strong><br><br>Mais si tout le monde est d'accord du côté des politiques, il faut noter qu'il s'agit ici d'un contrat légal, comme rappelé par EDF. La convention a ainsi « été conclue dans le cadre normal de nos activités et ne traduit pas, en elle-même, une prise de position politique ou industrielle en faveur de BYD » précise un porte-parole.<br><br>EDF de son côté doit faire avec des ambitions contradictoires, avec d'un côté une volonté de défendre la souveraineté industrielle française, et de l'autre, le besoin de vendre le plus d'électricité possible afin de financer les immenses projets d'investissements qui l'attendent. Le groupe indique par ailleurs que, dans le cadre du dispositif CEE, l'énergéticien a signé des accord avec des dizaines de constructeurs européens et non-européens.<br><br>Quand à ce partenariat entre BYD et EDF en particulier, le ministre de l'Industrie, dans une conversation téléphonique avec le patron d'EDF Bernard Fontana, n'a pas demandé la fin immédiate de l'accord, mais plutôt qu'il « soit abrogée dès la fin d'année 2026 ». Les acquéreurs d'un véhicule BYD pourront donc encore en profiter pendant les prochains mois.<br><br><span style="font-size:85%;line-height:116%">merci à <a href="https://www.clubic.com/actualite-630226-edf-somme-par-le-gouvernement-de-rompre-avec-byd-ce-que-cela-change.html" class="postlink" data-ogp="">CLUBIC</a></span><hr />
]]></content>
	</entry>
		<entry>
		<author><name><![CDATA[chtimi054]]></name></author>
		<updated>2026-09-18T07:25:02+02:00</updated>

		<published>2026-09-18T07:25:02+02:00</published>
		<id>https://www.team-aaz.com/forum/viewtopic.php?p=198915#p198915</id>
		<link href="https://www.team-aaz.com/forum/viewtopic.php?p=198915#p198915"/>
		<title type="html"><![CDATA[Actualité du Web • Votre ordinateur sous macOS ou Windows risque de requérir votre âge d'ici 2027]]></title>

		
		<content type="html" xml:base="https://www.team-aaz.com/forum/viewtopic.php?p=198915#p198915"><![CDATA[
<span style="font-size:150%;line-height:116%">Votre ordinateur sous macOS ou Windows risque de requérir votre âge d'ici 2027</span>. <br><br>La connexion pourrait nécessiter une reconnaissance faciale ou une pièce d'identité officielle comme requis par de nouvelles lois<br><br>Le paysage législatif mondial s'est durci pour forcer les constructeurs d'appareils et éditeurs de systèmes d'exploitation à collecter et à transmettre des signaux d'âge natifs. L’objectif (qui est similaire à celui poursuivi dans le cas des tentatives de casser le chiffrement ou d’introduire des portes dérobées dans les dispositifs de chiffrement) est de protéger les enfants contre les abus en ligne.<br><span style="text-align:center;display:block"><span data-s9e-mediaembed="youtube" style="display:inline-block;width:100%;max-width:640px"><span style="display:block;overflow:hidden;position:relative;padding-bottom:56.25%"> <strong>iframe</strong> </span></span></span><strong class="text-strong">Quel est l’état global des lois de vérification d’âge au niveau du système d’exploitation ?</strong><br><br>Plusieurs régions du monde imposent désormais aux fournisseurs de systèmes d'exploitation (Apple, Microsoft, Google) de centraliser l'âge des utilisateurs :<br><br>    <em class="text-italics">États-Unis (niveau étatique) : </em>Trois États mènent la marche. La Californie a adopté le Digital Age Assurance Act (AB 1043) (effet au 1er janvier 2027). L'Illinois a signé le Children's Online Social Media Safety Act (HB5511) (effet en 2028), suivi de près par le Colorado (SB26-051). Ces lois exigent que l'OS transmette un signal de "tranche d'âge" aux applications sans révéler la date de naissance exacte.<br>    <em class="text-italics">États-Unis (niveau fédéral) :</em> Le projet de loi bipartisan Parents Decide Act (H.R.8250) est en cours de discussion pour imposer cette vérification à l'échelle nationale dès la configuration de tout nouvel appareil.<br>    <em class="text-italics">Union européenne :</em> Bien que l'UE s'appuie principalement sur le Digital Services Act (DSA) pour contraindre les plateformes, elle déploie des standards d'interopérabilité (eIDAS) pour que les systèmes d’exploitation intègrent de façon native des portefeuilles d'identité numérique.<br>    <em class="text-italics">L'Australie et le Royaume-Uni</em> imposent quant à eux des mandats de résultats stricts qui poussent indirectement Apple et Google à standardiser ces contrôles au niveau des comptes de systèmes d’exploitation.<br><br><strong class="text-strong">Les dispositifs technologiques envisagés suggèrent que les utilisateurs pourraient être soumis à la reconnaissance faciale ou à la fourniture d’un scan de pièces d’identité officielle</strong><br><br>Pour répondre à ces obligations sans saturer l'expérience utilisateur, les géants de la tech déploient des architectures spécifiques :<br><br>• Les API de vérification d'âge : Microsoft, Apple et Google ont développé des interfaces de programmation (comme l'Age API de Microsoft lancée en septembre 2026). L'OS valide l'âge une seule fois, puis transmet via un "handshake" chiffré un simple jeton ou signal de tranche d'âge (ex: "Moins de 13 ans", "13-16 ans", "Plus de 18 ans") aux applications et sites Web sans divulguer l'identité réelle.<br>• Les portefeuilles d'identité numérique : Intégration des cartes d'identité étatiques ou permis de conduire directement dans Apple Wallet ou Google Wallet, permettant une vérification cryptographique instantanée au niveau du système.<br>• L'estimation biométrique de l'âge : Utilisation des caméras frontales au démarrage de l'OS ou de l'appareil (FaceID/solutions tierces comme Yoti) pour analyser les traits du visage et estimer l'âge par IA sans stockage de données personnelles. Cette méthode a été validée par des régulateurs comme l'Ofcom au Royaume-Uni.<br><span style="text-align:center;display:block"><span data-s9e-mediaembed="youtube" style="display:inline-block;width:100%;max-width:640px"><span style="display:block;overflow:hidden;position:relative;padding-bottom:56.25%"> <strong>iframe</strong> </span></span></span><strong class="text-strong">C’est l’avenir d’Internet qui se joue et à ce propos une question qui fait surface est celle de savoir si la vérification d’âge est l’approche idoine pour la protection des enfants en ligne</strong><br><br>Une liste non exhaustive d’inconvénients ramène avec acuité la question sur la table :<br><br>    Un système dans lequel les utilisateurs sont contraints de fournir leurs informations personnelles introduit d’importants risques de vol et d’usurpation d’identité ; Illustration avec la fuite de 20 Go de données personnelles sur des modèles de webcam pornos. Des noms et copies numérisées de passeports avaient été divulgués, parmi lesquels ceux de Français. Que dire du vol des données personnelles d’environ 1,4 million de personnes qui ont effectué un test de dépistage de la Covid-19 en Île de France à mi-parcours de l’année 2020 ?<br>    Une fois qu'un système d'identification numérique avec des contrôles en ligne comme celui voulu par les gouvernements est en place, son usage peur être étendu sans difficultés. Les gouvernements peuvent commencer à exiger des sites qu'ils vérifient des détails autres que l'âge, car le système est déjà en place. Les services de streaming pourraient commencer à vérifier la localisation sur la base de l'adresse sur leur carte d'identité numérique, ce qui empêcherait les gens d'utiliser un VPN pour contourner les restrictions géographiques, par exemple.<br>    Un système de vérification de l’âge sur Internet pourrait donc constituer le socle d’une « architecture de l’oppression. » « Croyez-vous vraiment que lorsque la première vague, la deuxième vague, la 16e vague du coronavirus sera oubliée depuis longtemps, ces ensembles de données ne seront pas conservés ? Peu importe comment il est utilisé, ce qui est construit est l’architecture de l’oppression », avertissait Snowden à propos des développements autour de la pandémie de coronavirus.<br><br><br>En gros, la protection des enfants en ligne au travers de la vérification d’âge vient avec l’inconvénient évident de la mise à mal des droits fondamentales dont celui à la vie privée. La question revient avec emphase : Faut-il sacrifier la vie privée pour préserver l’ordre public ? <br><br><span style="font-size:85%;line-height:116%">merci à <a href="https://droit.developpez.com/actu/387285/Votre-ordinateur-sous-macOS-ou-Windows-risque-de-requerir-votre-age-d-ici-2027-La-connexion-pourrait-necessiter-une-reconnaissance-faciale-ou-une-piece-d-identite-officielle-comme-requis-par-de-nouvelles-lois/" class="postlink" data-ogp="">Developpez.com</a></span><hr />
]]></content>
	</entry>
		<entry>
		<author><name><![CDATA[acideburn]]></name></author>
		<updated>2026-09-17T17:32:10+02:00</updated>

		<published>2026-09-17T17:32:10+02:00</published>
		<id>https://www.team-aaz.com/forum/viewtopic.php?p=198903#p198903</id>
		<link href="https://www.team-aaz.com/forum/viewtopic.php?p=198903#p198903"/>
		<title type="html"><![CDATA[Actualité du Web • Re: Claude au cœur d'un réseau massif d'arnaques sur des applications de rencontre]]></title>

		
		<content type="html" xml:base="https://www.team-aaz.com/forum/viewtopic.php?p=198903#p198903"><![CDATA[
Aiiie.<br><br>Les Cyber écoles de brouteur au Nigéria, spécialisées dans l'IA, 8h/jour, commencent à jouer. <img alt="🥵" class="emoji smilies" draggable="false" src="//cdn.jsdelivr.net/gh/twitter/twemoji@latest/assets/svg/1f975.svg"><hr />
]]></content>
	</entry>
		<entry>
		<author><name><![CDATA[chtimi054]]></name></author>
		<updated>2026-09-17T08:07:05+02:00</updated>

		<published>2026-09-17T08:07:05+02:00</published>
		<id>https://www.team-aaz.com/forum/viewtopic.php?p=198889#p198889</id>
		<link href="https://www.team-aaz.com/forum/viewtopic.php?p=198889#p198889"/>
		<title type="html"><![CDATA[Actualité du Web • 275 km d’altitude, 10 heures de mission et 6 tours de la Terre]]></title>

		
		<content type="html" xml:base="https://www.team-aaz.com/forum/viewtopic.php?p=198889#p198889"><![CDATA[
<span style="font-size:150%;line-height:116%"> 275 km d’altitude, 10 heures de mission et 6 tours de la Terre : ce que vise la fusée géante Starship pour son vol orbital inédit</span><br><br>Six tours, dix heures<br><span style="text-align:center;display:block"><img src="https://img.numerama.com/www.numerama.com/wp-content/uploads/2026/09/starship-1536x864.jpg?webp=1&amp;resize=1200,675&amp;key=ccd6504e" class="postimage" alt="Image"></span><br>SpaceX vise le 22 septembre pour le 14e vol de son Starship, avec une première : placer réellement la fusée géante en orbite. Dix heures de vol, six tours de la Terre et 26 satellites à larguer.<br><br>On connaissait l’objectif général, mais on ignorait le programme en détail : depuis des mois, SpaceX prépare son tout premier vol orbital avec la fusée géante Starship, dont le développement se poursuit. Un vol attendu à partir du 22 septembre 2026, sous réserve des feux verts réglementaires, qui suit les treize lancements suborbitaux déjà menés.<br><br>À quelques jours du tir, on en sait désormais beaucoup plus. Une fois dans l’espace, le vaisseau (le « Ship », c’est-à-dire l’étage supérieur du lanceur) doit se stabiliser environ à 275 kilomètres d’altitude, soit presque à mi-chemin entre la Station spatiale internationale (ISS), qui tourne autour de 400 km, et le début de l’espace, fixé officiellement à 100 kilomètres.<br><br><strong class="text-strong">Que va-t-il se passer pour le Starship une fois en orbite ?</strong><br><br>À cette hauteur, il est prévu d’enchaîner six orbites autour de la Terre pour un vol qui doit durer près de dix heures. L’amerrissage doit advenir dans l’océan Pacifique, à l’ouest du Chili, à des milliers de kilomètres du point de départ texan. C’est un changement notable : le point de chute classique se faisait jusqu’alors dans l’océan Indien, au large de l’Australie.<br><br>Le vaisseau ne partira pas à vide. SpaceX prévoit de larguer 26 satellites Starlink V3, la dernière génération de son réseau d’accès à Internet, pour la première fois sur une orbite stable. Lors du 13e vol, le 24 juillet, l’entreprise avait certes déjà déployé 20 satellites Starlink V3, mais sur une trajectoire suborbitale de courte durée, sans les maintenir en service.<br><br>Chaque satellite V3 doit ajouter environ 1 térabit par seconde de capacité, soit 26 térabits au total sur ce seul vol, l’équivalent d’une dizaine de lancements de l’ancienne génération sur une Falcon 9. De quoi gonfler nettement les débits déjà performants d’un réseau qui aligne plus de 11 000 engins en orbite basse.<br><br>L’endurance du Starship durant cette mission sera évidemment scrutée de près. Jusqu’ici, les treize vols d’essai du lanceur se sont tous arrêtés à un saut suborbital, après avoir franchi plusieurs milliers de km. La fusée géante grimpait, filait le long d’une portion du globe, puis retombait sans jamais boucler un tour complet de la Terre. <br><span style="text-align:center;display:block"><img src="https://img.numerama.com/www.numerama.com/wp-content/uploads/2026/08/hpiygstweae6cxu.jpg?webp=1&amp;key=25485229" class="postimage" alt="Image"></span><strong class="text-strong">Toute la difficulté est dans la descente</strong><br><br>Mais il y a un autre moment qui sera observé avec une vive attention : la redescente vers la Terre, une séquence plus ardue que la montée. SpaceX précise d’ailleurs qu’il ne lancera la manœuvre d’insertion en orbite qu’après avoir vérifié qu’il reste assez de redondance sur le matériel nécessaire au retour. Il y a donc encore une incertitude.<br><br>Après ses nombreux tours de la Terre, le Starship devra rallumer un seul moteur Raptor pour freiner et quitter son orbite, une manœuvre de désorbitation que l’entreprise a testée cet été. Viendra ensuite la rentrée atmosphérique, là où le bouclier thermique a longtemps été présenté comme l’obstacle numéro un du programme.<br><br>Cette protection ne serait plus fondamentalement un problème, selon Elon Musk.<br><br>Quant au propulseur Super Heavy, il est prévu un amerrissage contrôlé au large, dans le golfe du Mexique. Il n’y aura pas de tentative de rattrapage du lanceur avec les bras mécaniques de la tour Mechazilla. Cette étape, elle aussi très attendue, pourrait advenir d’ici la fin de l’année, sauf péripétie qui paralyserait durablement Starbase.<br><br>L’amerrissage du Super Heavy est une manœuvre en théorie bien maîtrisée par SpaceX, mais elle n’est pas pour autant acquise à chaque fois : lors du 13e vol, il y avait eu un problème sur trois moteurs. Seuls dix moteurs sur les treize s’étaient rallumés, provoquant un amerrissage brutal. Mais SpaceX a assuré que des améliorations ont été apportées depuis.<br><br><span style="font-size:85%;line-height:116%">merci à <a href="https://www.numerama.com/sciences/2334127-275-km-daltitude-10-heures-de-mission-et-6-tours-de-la-terre-ce-que-vise-la-fusee-geante-starship-pour-son-vol-orbital-inedit.html" class="postlink" data-ogp="">Numerama</a></span><hr />
]]></content>
	</entry>
		<entry>
		<author><name><![CDATA[chtimi054]]></name></author>
		<updated>2026-09-17T08:03:53+02:00</updated>

		<published>2026-09-17T08:03:53+02:00</published>
		<id>https://www.team-aaz.com/forum/viewtopic.php?p=198888#p198888</id>
		<link href="https://www.team-aaz.com/forum/viewtopic.php?p=198888#p198888"/>
		<title type="html"><![CDATA[Actualité du Web • Claude au cœur d'un réseau massif d'arnaques sur des applications de rencontre]]></title>

		
		<content type="html" xml:base="https://www.team-aaz.com/forum/viewtopic.php?p=198888#p198888"><![CDATA[
<span style="font-size:150%;line-height:116%">Claude au cœur d'un réseau massif d'arnaques sur des applications de rencontre</span><br><br>Anthropic a démantelé une opération chinoise utilisant plus de 20 applications de rencontre pour tromper des milliers d'utilisateurs. L'IA Claude générait 4 700 faux profils qui interagissaient avec 25 000 personnes. Le système, basé sur l'achat de crédits pour discuter, mélangeait bots et vrais travailleurs pour paraître légitime et contourner la vigilance des app stores.<br><span style="text-align:center;display:block"><img src="https://img.generation-nt.com/ia-romance-amour_0298000001714879.webp" class="postimage" alt="Image"></span>L'entreprise Anthropic, créatrice du modèle de langage Claude, a récemment mis au jour une escroquerie d'une ampleur considérable. Un studio basé en Chine a orchestré un réseau de plus de vingt applications de rencontre, dont DORA, ROMI ou encore KIRA, ciblant principalement des utilisateurs américains. Le stratagème reposait sur l'utilisation massive de l'IA pour créer des milliers de faux profils et engager des conversations, poussant les victimes à dépenser de l'argent pour interagir avec des machines.<br><br><strong class="text-strong">Comment cette arnaque à grande échelle fonctionnait-elle ?</strong><br><br>Le système reposait sur un modèle hybride particulièrement sournois. Les flux de profils présentés aux utilisateurs étaient composés à 75 % de personas générés par l'IA et à 25 % de vraies personnes. Ces dernières n'étaient cependant pas d'autres célibataires, mais des travailleurs précaires payés à la tâche. Les utilisateurs de ces applications de rencontre n'avaient aucun moyen de distinguer le vrai du faux.<br><span style="text-align:center;display:block"><img src="https://img.generation-nt.com/arnaque-sentimentale_070804b001730153.webp" class="postimage" alt="Image"></span>Les rôles étaient répartis précisément pour maximiser la crédibilité. L'IA se chargeait d'entretenir la conversation 24h/24, tandis que les humains intervenaient pour les tâches que les bots ne pouvaient pas accomplir, comme les appels vidéo ou le suivi sur les réseaux sociaux. Cette arnaque ne visait pas à voler de l'argent via une fausse urgence, mais à rendre l'application elle-même payante : les utilisateurs devaient acheter des « pièces » ou des crédits pour continuer à discuter avec des profils qu'ils croyaient authentiques.<br><br><strong class="text-strong">Quelle était l'implication de l'intelligence artificielle dans ce système ?</strong><br><br>Claude était le cœur du réacteur de cette opération. En seulement deux semaines, Anthropic a identifié plus de 4 700 faux profils distincts qui ont échangé environ 2,36 millions de messages avec au moins 25 000 personnes. L'intelligence artificielle était programmée pour ne jamais révéler sa nature, pour esquiver les demandes de photos ou d'appels et pour suivre des scripts conversationnels conçus pour maintenir l'illusion et l'engagement.<br><br>Cet écosystème frauduleux ne se limitait pas à Claude. D'autres modèles d'IA étaient mis à contribution : un petit modèle générait des suggestions de réponses rapides pour les travailleurs humains, tandis qu'un autre générait les avatars et les photos de profil. Cette segmentation des tâches démontre une approche organisée de la fraude à une échelle industrielle, où chaque technologie était utilisée pour son point fort.<br><span style="text-align:center;display:block"><img src="https://img.generation-nt.com/application-rencontre_0a200f2001730154.webp" class="postimage" alt="Image"></span><strong class="text-strong">Comment les fraudeurs ont-ils pu déjouer la surveillance d'Apple et Google ?</strong><br><br>Les opérateurs derrière ce réseau ont employé des stratégies de dissimulation avancées pour échapper aux radars des boutiques d'applications. Les enquêteurs ont découvert des documents internes décrivant une interface cachée, qui ne présentait qu'une version inoffensive de l'application durant le processus de validation. Une fois l'approbation obtenue, la véritable interface monétisée était activée à distance pour les utilisateurs.<br><br>Pour brouiller davantage les pistes, le studio utilisait différentes identités de développeur et des noms de package distincts pour chacune des plus de 20 applications, les faisant paraître indépendantes. Cette méthode compliquait la détection de liens entre elles. La fraude financière était également masquée en redirigeant les paiements vers des processeurs tiers, contournant ainsi les systèmes de paiement natifs et la surveillance d'Apple et Google.<br><br><span style="font-size:85%;line-height:116%">merci à <a href="https://www.generation-nt.com/actualites/arnaque-ia-claude-applications-rencontre-anthropic-fraude-2081332" class="postlink" data-ogp="">GNT</a></span><hr />
]]></content>
	</entry>
		<entry>
		<author><name><![CDATA[chtimi054]]></name></author>
		<updated>2026-09-17T08:00:25+02:00</updated>

		<published>2026-09-17T08:00:25+02:00</published>
		<id>https://www.team-aaz.com/forum/viewtopic.php?p=198887#p198887</id>
		<link href="https://www.team-aaz.com/forum/viewtopic.php?p=198887#p198887"/>
		<title type="html"><![CDATA[Actualité du Web • La gendarmerie démantèle un réseau d’enlèvements liés aux cryptomonnaies]]></title>

		
		<content type="html" xml:base="https://www.team-aaz.com/forum/viewtopic.php?p=198887#p198887"><![CDATA[
<span style="font-size:150%;line-height:116%">La gendarmerie démantèle un réseau d’enlèvements liés aux cryptomonnaies</span><br><br>Quatre personnes ont été interpellées entre le 8 et le 11 septembre 2026 en Auvergne-Rhône-Alpes, soupçonnées d'avoir commandité des séquestrations contre des détenteurs de cryptomonnaies. Trois hommes ont piloté le réseau depuis leur cellule de prison, via les réseaux sociaux, avec l'aide d'une complice restée libre. À l'origine de l'enquête, une tentative d'intrusion armée dans l'Essonne, en mars.<br><span style="text-align:center;display:block"><img src="https://pic.clubic.com/ae9326e22454274/1600x900/smart/gendarmerie.webp" class="postimage" alt="Image"></span>On vous en parle souvent sur Clubic, en cas de fraude bancaire classique, un virement falsifié peut être bloqué ou annulé après coup par la banque de la victime. Mais jamais une transaction en cryptomonnaies validée sur la blockchain. Une fois signée depuis le portefeuille numérique de la victime, elle est irréversible. C'est pour cette raison que les détenteurs de cryptomonnaies sont des cibles privilégiées de l'extorsion sous contrainte physique.<br><br>Dans l'affaire qui nous occupe ici, l'enquête est confiée à la brigade de recherches d'Évry, en co-saisine avec la Section de recherches de Paris, sous la direction d'un juge d'instruction du tribunal judiciaire d'Évry.<br><br><strong class="text-strong">Trois commanditaires en détention et une complice à l'extérieur</strong><br><br>Entre le 8 et le 11 septembre, les gendarmes de la Section de recherches de Paris ont interpellé trois hommes et une femme, avec le renfort des gendarmeries de Chambéry (73), de Sathonay-Camp et de Dardilly (69). Au moment des faits, les trois hommes purgeaient une peine de prison et pilotaient le réseau depuis leur cellule, via les réseaux sociaux. Une femme leur aurait fourni les moyens d'agir à l'extérieur, selon un communiqué de la gendarmerie. À la différence des trois commanditaires présumés, elle est seulement soupçonnée de complicité.<br><br>Lors de perquisitions menées chez les suspects, les gendarmes ont saisi du numéraire et des éléments incriminants. Le montant des sommes réclamées aux victimes n'a pas été communiqué, pas plus que l'identité des quatre personnes interpellées. Selon France 3 Auvergne-Rhône-Alpes, les trois hommes ont depuis été mis en examen pour avoir commandité ces enlèvements.<br><br><strong class="text-strong">Une tentative d'intrusion armée en Essonne</strong><br><br>Le 10 mars, vers 6 heures du matin, deux individus masqués ont tenté de pénétrer dans un domicile de l'Essonne (91) avec des explosifs, sans réussir à entrer. À Bourgoin-Jallieu (38), les gendarmes ont interpellé peu après un homme et deux adolescents à bord d'un véhicule. Les enquêteurs ont ensuite rapproché ces faits d'une séquestration et d'une extorsion en bande organisée avec arme, commises en Seine-et-Marne. En Essonne et en Seine-et-Marne, les victimes ont été visées pour leur possession supposée de cryptomonnaies. Les suspects interpellés en mars ont été mis en examen, puis placés en détention provisoire ou sous contrôle judiciaire. En remontant les filières identifiées lors de cette première affaire, les gendarmes ont établi les responsabilités des quatre personnes interpellées en septembre. <br><span style="text-align:center;display:block"><img src="https://pic.clubic.com/aa0bfea62454277/1600x900/smart/cryptomonnaie.webp" class="postimage" alt="Image"></span><strong class="text-strong">Le vol de données, porte d'entrée vers l'agression physique</strong><br><br>On vous rapportait aussi qu'Een janvier 2025, le cofondateur de Ledger David Balland a été enlevé, puis retrouvé sain et sauf après l'intervention du GIGN. Ses ravisseurs avaient réclamé une rançon en cryptomonnaies. Selon Cybermalveillance.gouv.fr, des violations de données personnelles ont été recensées chez plusieurs prestataires de crypto-actifs. Les données dérobées incluent l'identité des victimes, leurs coordonnées et le montant de leurs avoirs en cryptomonnaies. À partir de ces données, les malfaiteurs identifient des cibles solvables, puis les localisent physiquement.<br><br>Cybermalveillance.gouv.fr recommande de vérifier l'identité de tout correspondant en le recontactant par une voie officielle et de conserver toute preuve d'échange suspect, mais l'organisme ne publie pas de recommandations spécifiques sur le stockage discret des cryptomonnaies ou la sécurité physique de leurs détenteurs.<br><br>Selon Le Journal du Coin, qui cite le Parquet national anticriminalité organisée, plus de 70 enlèvements et séquestrations liés aux cryptomonnaies ont eu lieu en France sur les huit premiers mois de 2026. À Évry, le juge d'instruction poursuit son enquête, sans qu'une date de procès ait été fixée. <br><br><span style="font-size:85%;line-height:116%">merci à <a href="https://www.clubic.com/actualite-630067-cryptomonnaies-la-gendarmerie-arrete-quatre-suspects-en-auvergne-rhone-alpes-pour-enlevements-et-sequestrations.html" class="postlink" data-ogp="">CLUBIC</a></span><hr />
]]></content>
	</entry>
		<entry>
		<author><name><![CDATA[chtimi054]]></name></author>
		<updated>2026-09-17T07:57:37+02:00</updated>

		<published>2026-09-17T07:57:37+02:00</published>
		<id>https://www.team-aaz.com/forum/viewtopic.php?p=198886#p198886</id>
		<link href="https://www.team-aaz.com/forum/viewtopic.php?p=198886#p198886"/>
		<title type="html"><![CDATA[Actualité du Web • Denuvo attaque cracker « voices38 » en justice]]></title>

		
		<content type="html" xml:base="https://www.team-aaz.com/forum/viewtopic.php?p=198886#p198886"><![CDATA[
<span style="font-size:150%;line-height:116%"> Denuvo attaque cracker « voices38 » en justice</span><br>Aprés 26 jeux craqués<br><br>La guerre entre Denuvo et les pirates de jeux PC prend une tournure judiciaire. L’entreprise autrichienne engage une procédure aux États-Unis contre le cracker anonyme connu sous le pseudonyme « voices38 ».<br><br>Denuvo l’accuse d’avoir contourné sa technologie Anti-Tamper sur 26 jeux vidéo, allant d’anciens titres comme FIFA 20 à des productions pplus récentes comme Black Myth: Wukong, Resident Evil Requiem, DOOM: The Dark Ages, Stellar Blade ou encore 007 First Light.<br><br><strong class="text-strong">Denuvo attaque voices38 devant un tribunal fédéral</strong><br><br>La procédure a été enregistrée le 14 septembre 2026 auprès de l’US District Court for the Northern District of California sous le numéro 5:2026cv10423. Le registre judiciaire confirme Denuvo GmbH comme plaignant et « Voices38 » comme défendeur. Trois documents ont été déposés lors de l’ouverture du dossier, dont la plainte principale.<br><br>Le problème est évidemment que l’identité réelle de voices38 demeure inconnue. Au yeux de Denuvo il s’agit d’un individu ou d’une entité spécialisé dans la rétro-ingénierie et le contournement de jeux utilisant sa technologie Anti-Tamper. L’entreprise estime que ses modifications permettent de proposer de versions débarrassées de ses protections.<br><br><strong class="text-strong">Black Myth Wukong, Hogwarts Legacy et Resident Evil Requiem sont concernés</strong><br><br>La plainte fait état de 26 jeux sur lesquels voices38 aurait contourné la protection. On retrouve notamment Hogwarts Legacy, Black Myth: Wukong, DOOM: The Dark Ages, Resident Evil Requiem, Stellar Blade, 007 First Light, Assassin’s Creed Mirage, Sonic Frontiers, Anno 1800, Dead Space Remastered, Mafia: The Old Country ou encore Hi-Fi Rush.<br><br>La liste mélange des titres sortis depuis plusieurs années et des productions récentes.<br><br>De son coté voices38 continue de publier de nouveaux contournements malgré cette plainte, notamment concernant Persona 3 Reload et Star Wars Outlaws.<br><br><strong class="text-strong">Denuvo et voices38, il ne s’agit pas de piratage de jeux</strong><br><br>Il est important de souligner que  Denuvo ne possède pas les droits d’auteur des jeux concernés. Ces droits appartiennent aux éditeurs et développeurs comme Electronic Arts, Ubisoft, Capcom, Sony, Bethesda ou Sega.<br><br>Du coup l’action en justice de la société se fonde sur des dispositions américaines du Digital Millennium Copyright Act, ou DMCA, concernant le contournement des mesures techniques de protection.  Denuvo estime que la neutralisation de son Anti-Tamper porte préjudice à son activité commerciale. En effet son modèle économique consiste à fournir ce type de protection aux éditeurs.<br><br>La société réclame des dommages financiers et une injonction destinée à empêcher voices38 de continuer à contourner Denuvo Anti-Tamper en particulier pour les futurs jeux.<br><br>Cette affaire est interessant car qui est voices38 ? Selon les éléments de la plainte Denuvo aurait déjà identifié un compte Reddit, un identifiant Discord et sept profils Steam qu’il estime liés à cette personne.<br><br>Sans surprise, l’affaire provoque de nombreuses réactions sur Reddit.<br><br><span style="font-size:85%;line-height:116%">merci à <a href="https://www.ginjfo.com/actualites/logiciels/jeux-video-logiciels/denuvo-attaque-cracker-voices38-en-justice-20260917" class="postlink" data-ogp="">Ginjfo </a></span><hr />
]]></content>
	</entry>
		<entry>
		<author><name><![CDATA[Paletta]]></name></author>
		<updated>2026-09-16T13:05:35+02:00</updated>

		<published>2026-09-16T13:05:35+02:00</published>
		<id>https://www.team-aaz.com/forum/viewtopic.php?p=198879#p198879</id>
		<link href="https://www.team-aaz.com/forum/viewtopic.php?p=198879#p198879"/>
		<title type="html"><![CDATA[Actualité du Web • Re: Baguette One : la France va lancer sa première fusée privée depuis l'Hexagone en 2027 !]]></title>

		
		<content type="html" xml:base="https://www.team-aaz.com/forum/viewtopic.php?p=198879#p198879"><![CDATA[
Moi aussi, je décolle quelquefois avec Baguette One. Idem propulsion hybride : un comburant liquide (un Merlot ou un Cabernet sauvignon à 13°) et un carburant pâteux (camembert). J'ai une fâcheuse tendance à me propulser vers la lune en raison d'un excédent de comburant liquide, vers la fin, le système de visée voit double !  <img class="smilies" src="https://www.team-aaz.com/forum/images/smilies/emoticon-0102-bigsmile.gif" width="19" height="19" alt=":D" title="Very Happy"><hr />
]]></content>
	</entry>
	</feed>
