DPO PARTAGE
Pas de résultat
Voir tous les résultats
  • Se connecter
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    Illustration of data access vs portability rights in a professional setting

    Portabilité vs droit d’accès : ce que chacun donne

    Messagerie professionnelle avec accès de l'employeur aux mails

    Messagerie professionnelle : accès de l’employeur aux mails

    Calendar representing the GDPR response deadline of one month

    Délai de réponse RGPD : un mois à partir de quand ?

    Form for data rectification request in compliance with RGPD

    Droit de rectification RGPD : répondre à une demande

    Interface d'un ordinateur sur la gestion des données dans un bureau moderne

    Principe d’exactitude RGPD : garder ses donnees a jour

    Classroom in a music school illustrating RGPD data handling for minors

    RGPD école de musique : inscriptions, mineurs, photos

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    IA chez les fournisseurs : comment détecter les usages non déclarés ?

    IA chez les fournisseurs : comment détecter les usages non déclarés ?

    Agent IA autonome illustrant l'incident OpenAI et Hugging Face

    Agent IA autonome : l’incident OpenAI et Hugging Face révèle une nouvelle menace

    Faille Januscape CVE-2026-53359 dans un environnement de sécurité informatique

    Faille Januscape (CVE-2026-53359) : la crise OVHcloud rappelle vos obligations de sécurité

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l'Unification de la Défense Proactive

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l’Unification de la Défense Proactive

    Vote électronique : cinq contrôles à mener avant le scrutin

    Vote électronique : cinq contrôles à mener avant le scrutin

    Pseudonymisation in data protection and privacy management

    Pseudonymisation : technique de sécurité et minimisation

    RGPD sécurité privée montrant agents, badges et données collectées

    RGPD sécurité privée : agents, badges et mains courantes

    Microsoft est conforme au RGPD

    Phishing et vol de comptes Microsoft 365 : le MFA ne suffit plus à protéger vos données

    Actualité RGPD

    Données de santé Doctolib et intelligence artificielle : ce que révèle la polémique de juillet 2026

  • Trouver un DPO
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    Fingerprinting technique in data protection and RGPD context

    Fingerprinting : traçage sans cookies et RGPD

    Expert-Comptable Sous-traitant

    Expert-Comptable : Sous-traitant ou conseiller RGPD ?

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

  • Contact
  • Accueil
    • Tous
    • Droit à l'effacement
    • droit à l'image
    • Droit à l'oubli
    • Droit à la limitation
    • Droit d'accès
    • Droit de rectification
    Illustration of data access vs portability rights in a professional setting

    Portabilité vs droit d’accès : ce que chacun donne

    Messagerie professionnelle avec accès de l'employeur aux mails

    Messagerie professionnelle : accès de l’employeur aux mails

    Calendar representing the GDPR response deadline of one month

    Délai de réponse RGPD : un mois à partir de quand ?

    Form for data rectification request in compliance with RGPD

    Droit de rectification RGPD : répondre à une demande

    Interface d'un ordinateur sur la gestion des données dans un bureau moderne

    Principe d’exactitude RGPD : garder ses donnees a jour

    Classroom in a music school illustrating RGPD data handling for minors

    RGPD école de musique : inscriptions, mineurs, photos

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    gérer droit d'accès RGPD

    Droit d’accès du salarié à ses données RH

    exercer droit d'accès free

    Droit d’accès RGPD en contexte prud’homal : stratégie, méthodologie

  • Cybersécurité
    • Tous
    • Cyberattaque
    • phishing ou hameçonnage
    • Sécurité
    IA chez les fournisseurs : comment détecter les usages non déclarés ?

    IA chez les fournisseurs : comment détecter les usages non déclarés ?

    Agent IA autonome illustrant l'incident OpenAI et Hugging Face

    Agent IA autonome : l’incident OpenAI et Hugging Face révèle une nouvelle menace

    Faille Januscape CVE-2026-53359 dans un environnement de sécurité informatique

    Faille Januscape (CVE-2026-53359) : la crise OVHcloud rappelle vos obligations de sécurité

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l'Unification de la Défense Proactive

    Gestion Stratégique des Vulnérabilités : Le Rôle du VOC et l’Unification de la Défense Proactive

    Vote électronique : cinq contrôles à mener avant le scrutin

    Vote électronique : cinq contrôles à mener avant le scrutin

    Pseudonymisation in data protection and privacy management

    Pseudonymisation : technique de sécurité et minimisation

    RGPD sécurité privée montrant agents, badges et données collectées

    RGPD sécurité privée : agents, badges et mains courantes

    Microsoft est conforme au RGPD

    Phishing et vol de comptes Microsoft 365 : le MFA ne suffit plus à protéger vos données

    Actualité RGPD

    Données de santé Doctolib et intelligence artificielle : ce que révèle la polémique de juillet 2026

  • Trouver un DPO
  • Secteurs d’activité
    • Tous
    • Assurance et assimilé
    • Avocat
    • Collectivité territoriale
    • Commissaire aux comptes
    • Communes / Mairies
    • CSE et RGPD
    • ecommerce
    • expert comptable
    • Officines Pharmaceutiques
    • Ressource humaine
    • Services Sociaux
    • Site Internet
    • SPST
    • télétravail
    Fingerprinting technique in data protection and RGPD context

    Fingerprinting : traçage sans cookies et RGPD

    Expert-Comptable Sous-traitant

    Expert-Comptable : Sous-traitant ou conseiller RGPD ?

    gestion des CV

    RGPD RH : la gestion des CV qui peut coûter 450 000 euros

    EHPAD maîtriser vos accès

    EHPAD : comment maîtriser vos accès, vos fichiers et vos preuves de conformité ?

    décret n° 2026-503

    Visites de pré-reprise et de reprise : ce que le décret n° 2026-503 change vraiment pour les SPST et leur DPO

    IA générative et RGPD

    IA et conformité RGPD dans les SPST : fiche pratique pour DPO

  • Contact
Pas de résultat
Voir tous les résultats
DPO PARTAGE
Pas de résultat
Voir tous les résultats
Accueil Conformité RGPD

« Don’t Go to the Police » : quand Orange Cyberdefense transforme une cyberattaque dévastatrice en film événement

Par Laurent de Cavel - DPO
24 mars 2026
dans Conformité RGPD
Temps de lecture : 7 minutes
0
Don't Go to the Police

Don't Go to the Police

Une nuit, un clic, 350 000 entreprises à genoux. Le documentaire réalisé par Ludoc pour Orange Cyberdefense retrace l’une des cyberattaques les plus destructrices jamais subies par le tissu économique français. Mais derrière le film, une histoire moins glorieuse : celle d’une gestion de crise qui a laissé des centaines de professionnels dans un silence assourdissant.

A lire aussi sur DPO PARTAGE

Démarchage téléphonique : comment prouver le consentement dès le 11 août 2026 ?

Plainte cookies : un abus ne peut pas être présumé

AI Act : ce qui change vraiment le 2 août 2026

Le film : une enquête internationale née d’une PME du Lot-et-Garonne

Le 8 décembre 2023, à 4h50 du matin, un appel téléphonique réveille Coaxis, une PME du Lot-et-Garonne qui héberge des logiciels comptables. En quelques heures, c’est toute une filière qui est paralysée par une attaque informatique de type ransomware, derrière laquelle on retrouve LockBit, mastodonte du cybercrime.

Le documentaire, disponible gratuitement en plusieurs langues, propose 52 minutes d’enquête inédite sur le monde du cybercrime, son mode de fonctionnement et son impact mondial. Il réunit 18 professionnels multidisciplinaires dont le directeur de Coaxis Joseph Veigas, Rodrigue Le Bayon responsable CERT chez Orange Cyberdefense, le journaliste d’investigation britannique Geoff White, et les analystes Jon DiMaggio (Analyst1) et Azim Khodjibaev (Talos), tous deux infiltrés au sein de LockBit.

Voir le film

L’avant-première a eu lieu le 11 mars 2026 dans le cadre du Grand Rex à Paris, réunissant plus de 2 000 personnes. Le documentaire est disponible gratuitement sur un site web dédié en français, anglais et allemand.

Le réalisateur Ludoc, ancien directeur artistique de la Création Digitale chez Canal+ et auteur de clips pour Snoop Dogg, Akon ou Lily Allen orangecyberdefense, signe ici un format hybride entre enquête journalistique et thriller documentaire. L’ambition d’Orange Cyberdefense est clairement affichée : faire sortir la cybersécurité du seul cercle des experts pour la positionner comme un véritable phénomène de société, à l’image du narcotrafic.

Ce que le film montre : un braquage numérique d’une précision chirurgicale

La veille de l’attaque, à 22h43, un intrus s’est faufilé dans le réseau grâce à l’identifiant d’un commercial de l’agroalimentaire, client de Coaxis, à l’aide d’un lien « mlcrosoft », avec un « L » minuscule, au lieu de « microsoft ». L’usurpation d’identité est presque parfaite. Le hacker cartographie les serveurs les plus critiques, règle son timer et déclenche le chiffrement à 4h32 très exactement.

Les dégâts collatéraux ont été vertigineux : plus de 1 200 cabinets d’expertise comptable ont été coupés de leurs outils du jour au lendemain, des établissements de soins ont perdu l’accès à leurs données. Des manœuvres d’intimidation physique ont eu lieu, à Toulon notamment dans une boîte d’intérim qui ne pouvait plus payer ses salariés.

Plutôt que de payer, Coaxis a activé une cellule de crise avec Orange Cyberdefense dès 8h le matin de l’attaque. À midi, une « zone propre » était déjà en construction : des serveurs nouveaux, isolés, où la reconstruction pouvait commencer sans risque de contamination. Coaxis a finalement reconstruit 25 ans de systèmes informatiques en seulement un mois, quand les experts annonçaient au moins trois mois de travaux.

Ce que le film ne montre pas : la chronique d’un fiasco de communication

C’est ici que l’enquête indépendante révèle une réalité bien moins héroïque. Si Orange Cyberdefense a effectivement travaillé vite, la gestion de la communication vers les clients de Coaxis a été, elle, catastrophique.

Onze heures après la panne, à 11h10 du matin, ACD envoie un mail à ses clients indiquant qu’une « panne » est en cours, sans même mentionner la cyberattaque. Lundi matin, les équipes d’ACD apprennent par leurs propres clients que Coaxis a été victime d’un piratage. L’assistance téléphonique est injoignable.

Lundi à 16 heures, ACD envoie un SMS reprenant les bulletins de Coaxis en indiquant qu’ACD se met en retrait pour laisser Coaxis gérer « l’incident ». À la même heure, ACD et Coaxis participent à une Keynote pour présenter leurs ambitions sur la facturation électronique et les nouveautés du logiciel, sans une seule mention de la crise.

Des commentaires critiques apparaissent rapidement sous les articles LinkedIn. Certains cabinets ont leur boîte mail via ACD et ne peuvent ni communiquer avec le monde extérieur, ni envoyer les déclarations sociales et fiscales en mode EDI.

Pire encore, initialement prévu pour le 18 décembre, le rétablissement a été successivement repoussé au 20, puis au 22 décembre. Finalement, vendredi à 17h, il est annoncé que la situation ne sera pas résolue avant le mardi 26 décembre 2023. Le blog d’ACD n’a plus été mis à jour depuis le 21 décembre. DPO PARTAGE

Depuis le 23 décembre 2023, Coaxis n’a fourni aucune information actualisée, laissant de nombreux cabinets dans une incertitude profonde. Certains experts-comptables rapportent des pertes de données estimées à 20 jours en comptabilité, ce qui soulève des interrogations sur la fréquence et l’efficacité réelles des sauvegardes. DPO PARTAGE

Un blog de professionnels comptables a résumé la situation en une formule sans appel : « la crise elle-même a été vite oubliée en comparaison de la gestion de la crise qui s’est avérée catastrophique ».

Les victimes oubliées : 1 200 cabinets laissés sans voix

Depuis le 8 décembre 2023, les cabinets d’expertise comptable utilisateurs de la solution ACD n’ont plus accès aux données de leurs clients hébergées en SaaS chez Coaxis, ni à leurs emails. L’incident a entraîné des retards concernant les déclarations de TVA et les déclarations sociales nominatives du mois de décembre.

L’URSSAF PACA a précisé qu’elle n’appliquerait pas de pénalités pour les professionnels impactés dans la limite du terme toléré fixé au 12 janvier 2024. L’Ordre des experts-comptables a dû intervenir auprès de l’ensemble des services des impôts pour signaler l’incident. Les services des finances publiques ont été invités à faire preuve de bienveillance dans le traitement des demandes de remise gracieuse des pénalités susceptibles d’être présentées par les clients du prestataire.

Coaxis était par ailleurs certifiée hébergeur de données de santé (HDS). Cette certification constitue un gage de conformité aux normes les plus strictes en matière de protection des données dans le secteur de la santé. L’attaque par rançongiciel représentait donc non seulement une violation de la sécurité informatique, mais aussi un défi direct à la réputation et à la fiabilité de Coaxis en tant qu’hébergeur certifié HDS. DPO PARTAGE

La contre-attaque mondiale : Opération Cronos et le visage de LockBit

Le documentaire retrace la suite de l’histoire avec un souffle épique. Le 20 février 2024, au terme d’une opération internationale baptisée « Opération Cronos » incluant le FBI américain, l’ANSSI, la Gendarmerie nationale, CERT Santé et Europol, une importante partie de l’infrastructure du groupe LockBit a été démantelée. Cette opération menée par 10 pays a entraîné la saisie de 34 serveurs à travers l’Europe, le Royaume-Uni et les États-Unis, le gel de 200 comptes en cryptomonnaies et la fermeture de 14 000 comptes utilisés pour lancer les opérations du groupe.

Le créateur du réseau, Dmitry Khoroshev, a été officiellement identifié en mai 2024. Ce ressortissant russe se cache en Russie, mais un mandat d’arrêt a été lancé contre lui par le FBI, avec une récompense à la clé. Il est poursuivi sur 26 chefs d’accusation passibles d’une peine maximale de 185 ans de prison.

En octobre 2024, quatre nouvelles arrestations ont été annoncées. La Gendarmerie nationale a obtenu l’arrestation d’un potentiel développeur du ransomware LockBit alors qu’il était en vacances en dehors de Russie, tandis que la NCA britannique a interpellé deux acteurs suspectés de blanchiment d’argent et de chantage.

Les autorités ont en outre révélé que Khoroshev conservait des copies des données volées même lorsque les victimes avaient payé la rançon, alors que lui et ses affiliés avaient promis de supprimer les données après paiement. Une trahison dans la trahison.

Un film à portée pédagogique, mais un angle narratif qui interroge

Le documentaire est incontestablement utile, bien réalisé et accessible au grand public. Il remplit sa mission de sensibilisation avec une efficacité rare pour un contenu d’entreprise.

Pourtant, la perspective reste celle d’Orange Cyberdefense, co-producteur du film. Les cabinets comptables dévastés, les entreprises qui ont attendu Noël sans accès à leurs outils, les données comptables perdues, les assureurs sollicités, les pénalités fiscales négociées de justesse : tout cela n’apparaît qu’en filigrane dans un documentaire centré sur la rédemption technique et la traque internationale.

Les experts le répètent en boucle sans toujours se faire entendre : dans le cybercrime, la faille, c’est presque toujours l’humain. C’est vrai. Mais dans la gestion de crise, la faille, c’est presque toujours la communication. Et cela, le film évite soigneusement de le montrer.« Don’t Go to the Police » : quand Orange Cyberdefense transforme une cyberattaque dévastatrice en film événement

Voir le film

Tweet240Partage67
Article précédent

Piratage du système COMPAS : les données de 243 000 agents de l’Éducation nationale compromises

Article suivant

Attaque supply chain sur LiteLLM : 3,4 millions de téléchargements quotidiens compromis en trois heures

Laurent de Cavel - DPO

DPO EXTERNALISE - Disponible du Lundi au Samedi - Contactez nous au 01 83 64 42 98 ou par mail à contact@dpo-partage.fr DPO PARTAGE est le leader des DPO en données de santé et données sensibles. - Retrouvez-nous sur Google News - Membre DPO FRANCE

Related Articles

Démarchage téléphonique : comment prouver le consentement dès le 11 août 2026 ?
Actualités et DPO externalisé

Démarchage téléphonique : comment prouver le consentement dès le 11 août 2026 ?

30 juillet 2026
Plainte cookies : un abus ne peut pas être présumé
Actualités et DPO externalisé

Plainte cookies : un abus ne peut pas être présumé

30 juillet 2026
AI Act : ce qui change vraiment le 2 août 2026
Actualités et DPO externalisé

AI Act : ce qui change vraiment le 2 août 2026

25 juillet 2026
Anonymisation et IA avec des graphiques de protection des données
Actualités et DPO externalisé

Anonymisation et IA : les nouveaux criteres du CEPD

25 juillet 2026
Pixels de suivi : le délai de la CNIL a expiré
Actualités et DPO externalisé

Pixels de suivi : le délai de la CNIL a expiré

24 juillet 2026
Pixels de suivi email : quand faut-il un consentement ?
Actualités et DPO externalisé

Pixels de suivi email : quand faut-il un consentement ?

24 juillet 2026
Article suivant
Attaque supply chain LiteLLM PyPI paquet compromis securite logicielle

Attaque supply chain sur LiteLLM : 3,4 millions de téléchargements quotidiens compromis en trois heures

Dark web donnees fiscales vol usurpation identite declarations impots

Dark web : vos données fiscales vendues pour 20 dollars, un risque concret d'usurpation d'identité

APPLICATION RGPD

Démo gratuite

Découvrez DPO SUITE

Gérez votre conformité RGPD de A à Z avec une solution qui anticipe les évolutions réglementaires, sans effort supplémentaire.

Rappel par un expert dans les prochaines minutes

Vos données sont traitées pour répondre à votre demande. En savoir plus.

Demande envoyée !

Un expert DPO PARTAGE vous rappelle
dans les prochaines minutes.

Articles recommandés

GA4 est-il conforme au rgpd

Utilisation de GA4 est-il conforme au rgpd ?

8 mars 2026

Duree de conservation videosurveillance : 30 jours max ?

7 mars 2026

DPO PARTAGE : Votre partenaire de confiance pour une intégration RGPD réussie à Beauvais

7 mars 2026

Articles populaires

  • pixels de suivi email

    Pixel de suivi email : comment rester conforme au RGPD après le 14 juillet 2026

    1063 Partages
    Partage 425 Tweet 266
  • Arnaques Vinted : le guide complet de toutes les escroqueries qui sévissent en 2026

    1482 Partages
    Partage 593 Tweet 371
  • Données de santé Doctolib et intelligence artificielle : ce que révèle la polémique de juillet 2026

    1013 Partages
    Partage 405 Tweet 253
  • Telegram : ces paramètres de confidentialité que vous devriez activer immédiatement

    2751 Partages
    Partage 1100 Tweet 688
  • Pixel de suivi : comment le voir dans vos propres emails

    990 Partages
    Partage 396 Tweet 248
DPO PARTAGE DPO externalisé

DPO Partage se positionne comme un acteur clé dans le domaine de la protection des données personnelles, en offrant une gamme complète de services axés sur le Règlement Général sur la Protection des Données (RGPD). Notre structure fournit des informations régulières et pointues sur les dernières évolutions et exigences du RGPD, ce qui en fait une ressource précieuse pour les entreprises soucieuses de se conformer à la législation.

Faites appel à DPO PARTAGE pour votre conformité RGPD.
Contactez nous au 01 83 64 42 98
En savoir plus »

Articles récents

  • Préjudice RGPD : quelles preuves conserver en contentieux ?
  • Démarchage téléphonique : comment prouver le consentement dès le 11 août 2026 ?
  • Plainte cookies : un abus ne peut pas être présumé
  • IA chez les fournisseurs : comment détecter les usages non déclarés ?
  • Désignation du DPO : pourquoi elle ne suffit pas

Catégories

  • Mentions Légales
  • Politique de confidentialité
  • Politique cookies DPO Partagé
  • Nous contacter
SITE AUDITÉRGPDAudit automatiséby DPO-FRANCE

© 2026 DPO PARTAGE - Pilote de votre conformité RGPD

Ravi de vous revoir"

Connectez-vous avec votre compte

Mot de passe oublié ?

Retrieve your password

Please enter your username or email address to reset your password.

Se connecter
Question ?

Question ?

Comment pouvons-nous vous aider ?

Être rappelé

Vos données sont traitées conformément au RGPD.

Voir une démo

Vos données sont traitées conformément au RGPD.

Demander un devis

Vos données sont traitées conformément au RGPD.

Demande envoyée !

Nous reviendrons vers vous très rapidement.

Une erreur est survenue

Veuillez réessayer ou nous contacter directement.

Gérer le consentement aux cookies
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}

Tapez votre recherche et appuyez sur Entree

Conformite RGPD Externaliser mon DPO Audit cybersecurite Se preparer a l'IA Act Conformite NIS2 Conformite DORA

Analyse en cours...

Analyse IA

Solution DPO FRANCE

Devis 24h

Articles

Recevoir notre veille ""

Newsletter via Brevo - desinscription a tout moment

Pas de résultat
Voir tous les résultats
  • Accueil
  • Cybersécurité
  • Trouver un DPO
  • Secteurs d’activité
  • Contact

© 2026 DPO PARTAGE - Pilote de votre conformité RGPD