Data-breach
30 articlesGroupe de ransomware menace de divulguer des données de Fairlife
Le groupe de ransomware Anubis affirme avoir volé 1 To de données confidentielles à la filiale de Coca-Cola. Le groupe menace de divulguer ces données si ses exigences ne sont pas satisfaites.
Menaces numériques sous-estimées
Des histoires notables qui pourraient avoir échappé à l'attention générale incluent l'exploitation d'agents OpenClaw AI via WhatsApp, une attaque de ransomware contre l'entreprise de défense navale TKMS et une faille de sécurité chez Lidl. Des nouvelles récentes révèlent également que l'Iran a réussi à suivre les téléphones des militaires américains, tandis que le malware CrashStealer cible les systèmes macOS.
Arrêt du contrôleur de zone de stockage ShareFile
La société a informé les clients de fermer manuellement leurs serveurs en raison d'une menace de sécurité crédible. Progress enquête sur cette menace pour prendre des mesures appropriées.
Abus de comptes fantômes sur GitHub
Des campagnes utilisent des comptes fantômes pour cartographier les organisations GitHub, y compris leurs référentiels et membres. Ces comptes permettent de collecter des informations sensibles sans déclencher les mécanismes de sécurité.
Cyberattaques et failles de sécurité récentes
Des nouvelles cyberattaques ont eu lieu, notamment la piratage d'une base de données du ministère de la Sécurité intérieure américaine, ainsi que des opérations de rançonnelés perturbées au Canada. De plus, Adobe a augmenté la fréquence de ses correctifs de sécurité.
Une administration locale paie 1 million de dollars à un groupe de cyberchantage
Un comté de l'Ohio aurait payé une rançon de 1 million de dollars à un groupe de cybercriminels pour éviter la fuite de données sensibles. Cette attaque illustre la menace grandissante du cyberchantage pour les administrations publiques.
Fuite de données chez Medtronic : 3,8 millions de personnes touchées
En avril, le groupe de hackers ShinyHunters a accédé aux systèmes informatiques d'entreprise de Medtronic et a volé des informations personnelles et médicales de patients. La fuite de données a eu un impact important sur la confidentialité des données des patients.
Fuite de données Xsolis : 1,4 million de personnes touchées
Des acteurs menaçants ont accédé à des informations personnelles et des données de santé protégées que Xsolis a reçues de ses clients. La violation de données affecte un total de 1,4 million d'individus.
Fuite de données au Texas : 3 millions de personnes touchées
Des hackers ont volé des informations personnelles après avoir piraté les systèmes d'un fournisseur de licences tiers qui dessert le Texas Parks and Wildlife Department. Cette faille de sécurité a eu des conséquences importantes sur la confidentialité des données des utilisateurs.
Failles de sécurité corrigées par Apple et Google
D'autres histoires notables qui pourraient avoir échappé à l'attention générale incluent la correction d'une faille d'écoute clandestine dans les produits Beats d'Apple, ainsi que la fermeture d'une enquête sur CrowdStrike par le ministère des Transports américain. Une faille de sécurité non corrigée dans le Config Connector de Google Cloud Platform permettrait une prise de contrôle.
Le Maine désactive son portail de notification de failles de sécurité
Le portail de notification de failles de sécurité du Maine a été désactivé en raison de faux rapports de failles de sécurité sur les plateformes VRChat et Discord. Cette action a été entreprise par le procureur général du Maine pour éviter la propagation de fausses informations.
Université de Nottingham victime d'une faille de sécurité
Le groupe de hackers ShinyHunters a revendiqué l'attaque, divulguant plus de 450 000 adresses électroniques et d'autres informations. L'université de Nottingham a confirmé la violation de données après la fuite de données par les hackers.
Nouvelle fuite détectée sur BonjourLaFuite
Une nouvelle fuite de données a été détectée sur le site https://bonjourlafuite.eu.org. Cette fuite pourrait avoir des conséquences importantes pour la sécurité des données personnelles des utilisateurs.
Géant des night-clubs RCI victime d'une faille de sécurité
La société a détecté une intrusion dans son réseau en mars et une enquête a révélé que certains fichiers ont été volés lors de l'attaque. Cette faille de sécurité affecte environ 40 000 individus.
Failles de sécurité récentes
Plusieurs histoires notables sont passées sous les radars, notamment la faille de données de Trump Mobile, des phishings ciblant la Coupe du monde de la FIFA 2026 et les réponses de CISA aux attaques de chaîne d'approvisionnement. Les dernières attaques ont mis en lumière les vulnérabilités persistantes dans le paysage de la cybersécurité.
Vulnérabilité Ghost CMS exploitée pour pirater plus de 700 sites
Des sites appartenant à des universités prestigieuses comme Harvard et Oxford, ainsi que DuckDuckGo, ont été compromis dans l'attaque. La vulnérabilité dans le système de gestion de contenu Ghost CMS a été exploitée pour pirater plus de 700 sites web.
Vulnerabilités exploitées, nouvelle principale faille de sécurité
Le rapport DBIR 2026 de Verizon révèle que l'exploitation des vulnérabilités est devenue la principale faille de sécurité, surpassant ainsi le vol de mots de passe. Cette tendance s'accompagne d'une accélération des attaques grâce à l'intelligence artificielle, de retards dans la mise à jour des correctifs et d'une augmentation des compromissions de ransomware et de tiers.
TeamPCP hackers proposent des dépôts de code Mistral AI à vendre
Le groupe de hackers TeamPCP menace de divulguer le code source du projet Mistral AI à moins qu'un acheteur ne soit trouvé pour les données. Le groupe exige une contrepartie financière pour ne pas rendre public le code source volé.
Cybercriminels vendent l'accès à des caméras de surveillance chinoises
Des dizaines de milliers de caméras n'ont pas corrigé une vulnérabilité critique de 11 mois, laissant des milliers d'organisations exposées. Les cybercriminels profitent de cette faille pour vendre l'accès à ces caméras.
Attaques contre des usines de traitement d'eau en Pologne
L'agence de sécurité polonaise a signalé des failles de sécurité dans cinq usines de traitement d'eau, permettant aux hackers de modifier les paramètres opérationnels de l'équipement. Cela représente un risque direct pour l'approvisionnement en eau potable de la population.
Cybersécurité : arrestation d'un hacker de train et nouvelle porte dérobée Linux
D'autres actualités notables qui pourraient avoir échappé à l'attention : le gouvernement américain vise des cycles de correction de 72 heures, un malware utilise Windows Phone Link pour voler des mots de passe à usage unique, une opération d'espionnage vise l'industrie des drones eurasiatiques. Des arrestations ont eu lieu, notamment celle d'un hacker de train, et une nouvelle porte dérobée Linux a été découverte.
Cybermenaces diverses : arrestations et vulnérabilités
D'autres histoires notables qui pourraient avoir échappé à l'attention : l'OFAC frappe les réserves de cryptomonnaies de la banque centrale iranienne, fuite de données ADT, conseils de la CISA pour la confiance zéro dans les systèmes de technologie opérationnelle. Des arrestations de hackers et des vulnérabilités dans les outils de l'agence de sécurité nationale ont également été signalées.
Avertissement de l'FBI sur la recrudescence des vols de cargaison
Un nouveau message d'alerte de l'FBI indique que des entreprises criminelles piratent les courtiers et les transporteurs pour voler des marchandises à des fins de revente. Cette tendance montre une augmentation significative des vols de cargaison facilités par les hackers.
Ransomware : Sandhills Medical touché, 170 000 personnes affectées
Sandhills Medical, un établissement de santé, a été victime d'une attaque de ransomware qui a affecté 170 000 personnes. La fuite de données a été découverte il y a près d'un an, mais n'a été rendue publique que récemment.
Fuite de données détectée sur BonjourLaFuite
Une nouvelle fuite de données a été détectée sur le site https://bonjourlafuite.eu.org. Les détails de la fuite sont encore limités, mais cela soulève des préoccupations quant à la sécurité des informations personnelles.
Vercel victime d'une faille de sécurité
Vercel a confirmé avoir subi une atteinte à la sécurité après qu'un pirate informatique se réclamant du groupe ShinyHunters a proposé de vendre des données volées pour 2 millions de dollars. Cette faille de sécurité pourrait avoir des conséquences importantes pour les utilisateurs de la plateforme Next.js créée par Vercel.
Booking.com victime d'une faille de sécurité
La plateforme de réservation en ligne a signalé une faille de sécurité qui a permis à des hackers d'accéder à des informations personnelles de ses utilisateurs. L'entreprise n'a pas communiqué le nombre de clients affectés, mais a indiqué que la situation est désormais sous contrôle.
Cyberattaque contre Stryker, faille zero-day Windows et piratage de supercalculateur chinois
D'autres histoires notables qui pourraient avoir échappé à l'attention : Jones Day piraté, programme Internet Bug Bounty suspendu en raison de l'IA, nouveau malware volant des informations sur Mac. Des cyberattaques ont également visé Stryker et un supercalculateur chinois.
300 000 personnes touchées par une faille de données chez Eurail
En décembre 2025, des hackers ont volé des noms et des numéros de passeport sur le réseau de l'entreprise de voyages européenne. Cette faille de sécurité a eu des conséquences importantes pour les utilisateurs du service.
Fuite de données ChatGPT et ransomware
D'autres histoires notables qui pourraient avoir échappé à l'attention : fuite de données de ChatGPT, rootkit Android, vulnérabilité Symantec, mécanisme anti-ClickFix ajouté à macOS. Une installation de traitement d'eau a également été touchée par un ransomware.