Air France et KLM signalent une fuite de données via un prestataire externe

Selon The Register, Air France et KLM ont dĂ©tectĂ© une activitĂ© inhabituelle sur une plateforme externe utilisĂ©e pour le service client, ayant permis Ă  des attaquants d’accĂ©der Ă  des donnĂ©es clients. Les compagnies indiquent avoir interrompu l’accĂšs non autorisĂ© avec le prestataire, pris des mesures pour Ă©viter une rĂ©cidive, et prĂ©cisent que leurs systĂšmes internes n’ont pas Ă©tĂ© touchĂ©s. Les compagnies affirment que « aucune donnĂ©e sensible telle que mots de passe, dĂ©tails de voyage, miles Flying Blue, passeport ou information de carte bancaire n’a Ă©tĂ© dĂ©robĂ©e ». Des notifications clients relayĂ©es en ligne font toutefois Ă©tat de l’accĂšs aux Ă©lĂ©ments suivants : noms et prĂ©noms, coordonnĂ©es de contact, numĂ©ros Flying Blue et niveaux de statut, ainsi que les objets des e-mails de demandes au service client. ...

8 aoĂ»t 2025 Â· 2 min

Bouygues Telecom: fuite de données touchant 6,4 millions de clients, incluant des IBAN

Selon next.ink, Bouygues Telecom notifie environ 6,4 millions de clients d’un accĂšs non autorisĂ© Ă  certaines de leurs donnĂ©es personnelles et bancaires. DonnĂ©es concernĂ©es: coordonnĂ©es, donnĂ©es contractuelles, donnĂ©es d’état civil (ou d’entreprise pour les pros) et IBAN. L’opĂ©rateur prĂ©cise que les numĂ©ros de cartes bancaires et les mots de passe des comptes Bouygues ne sont pas impactĂ©s. ⚠ Risques Ă©voquĂ©s: usage malveillant de l’IBAN notamment via des prĂ©lĂšvements SEPA abusifs (usurpation d’identitĂ© possible lorsque la signature se fait par SMS ou email), et phishing ciblĂ© se faisant passer pour Bouygues ou la banque afin de soutirer plus d’informations. 🏩📹 ...

8 aoĂ»t 2025 Â· 1 min

Pandora annonce une violation de données via une plateforme tierce

Contexte: Selon le site Next, Pandora, joaillier danois, informe ses clients d’une violation de donnĂ©es personnelles Ă  la suite d’une « attaque de cybersĂ©curitĂ© ». Faits dĂ©clarĂ©s: L’entreprise indique que des tiers ont consultĂ© des informations via une plateforme tierce. Les donnĂ©es copiĂ©es concernĂ©es seraient: nom, date de naissance, adresse e‑mail. Pandora affirme que aucun mot de passe, numĂ©ro de carte bancaire ou donnĂ©e confidentielle similaire n’a Ă©tĂ© touchĂ©. Étendue et visibilitĂ©: Selon Pandora, rien n’indique que ces donnĂ©es aient Ă©tĂ© partagĂ©es ou publiĂ©es. La sociĂ©tĂ© insiste sur la protection de la vie privĂ©e comme « prioritĂ© absolue » et dit prendre l’incident trĂšs au sĂ©rieux. ...

8 aoĂ»t 2025 Â· 1 min

Cisco victime d'une attaque de phishing vocal ciblant un systĂšme CRM tiers

L’article publiĂ© par Ars Technica le 5 aoĂ»t 2025 rapporte que Cisco a Ă©tĂ© victime d’une attaque de phishing vocal (vishing) qui a compromis les donnĂ©es d’un systĂšme de gestion de la relation client (CRM) tiers. L’attaque a permis aux acteurs malveillants de tĂ©lĂ©charger des informations de profil d’utilisateur, principalement des donnĂ©es de compte de base pour les individus enregistrĂ©s sur Cisco.com. Les donnĂ©es compromises incluent les noms, noms d’organisation, adresses, identifiants utilisateur attribuĂ©s par Cisco, adresses e-mail, numĂ©ros de tĂ©lĂ©phone, et des mĂ©tadonnĂ©es de compte telles que la date de crĂ©ation. ...

7 aoĂ»t 2025 Â· 1 min

Vol de données clients chez Air France et KLM suite à une cyberattaque

L’article publiĂ© par BleepingComputer informe que Air France et KLM ont annoncĂ© avoir Ă©tĂ© victimes d’une cyberattaque ciblant leur plateforme de service client. Les attaquants ont rĂ©ussi Ă  compromettre cette plateforme, permettant ainsi le vol de donnĂ©es concernant un nombre non divulguĂ© de clients. Cette attaque reprĂ©sente une menace sĂ©rieuse pour la sĂ©curitĂ© des informations personnelles des passagers des deux compagnies aĂ©riennes. Cet incident est un rappel des risques permanents auxquels font face les entreprises en matiĂšre de cybersĂ©curitĂ©, et de l’importance de la vigilance et de la mise en place de mesures de protection robustes pour prĂ©venir de telles intrusions. ...

7 aoĂ»t 2025 Â· 1 min

Cisco révÚle une fuite de données affectant les utilisateurs de Cisco.com

Un hacker a rĂ©ussi Ă  tromper un employĂ© de Cisco par tĂ©lĂ©phone (technique dite de « vishing ») et ainsi accĂ©der Ă  un systĂšme de gestion de la relation client (CRM) utilisĂ© par l’entreprise. GrĂące Ă  cette attaque, l’intrus a pu extraire des informations de base sur les utilisateurs enregistrĂ©s sur Cisco.com : noms, noms d’organisations, adresses, identifiants d’utilisateur attribuĂ©s par Cisco, e-mails, numĂ©ros de tĂ©lĂ©phone et donnĂ©es liĂ©es aux comptes (par exemple, date de crĂ©ation). Aucun mot de passe, donnĂ©e sensible, ni information confidentielle d’entreprise n’ont Ă©tĂ© compromis. ...

5 aoĂ»t 2025 Â· 1 min

Luxembourg : une cyberattaque cible les réseaux de télécommunications

Les autoritĂ©s luxembourgeoises ont annoncĂ© qu’une cyberattaque dĂ©libĂ©rĂ©e a causĂ© une panne nationale des tĂ©lĂ©communications en juillet. Cette attaque a spĂ©cifiquement ciblĂ© les produits rĂ©seau de Huawei. L’incident a eu un impact significatif sur les services de tĂ©lĂ©communications Ă  travers tout le pays, perturbant les communications et affectant potentiellement de nombreux secteurs dĂ©pendants de ces infrastructures. Les dĂ©tails techniques de l’attaque, tels que les mĂ©thodes utilisĂ©es ou les motivations des attaquants, n’ont pas Ă©tĂ© divulguĂ©s. Cependant, le fait que les produits Huawei aient Ă©tĂ© spĂ©cifiquement ciblĂ©s pourrait soulever des questions sur la sĂ©curitĂ© de ces Ă©quipements. ...

5 aoĂ»t 2025 Â· 1 min

Fuite de données des donateurs de Pi-hole due à une vulnérabilité du plugin WordPress GiveWP

Selon un article de BleepingComputer, Pi-hole, un bloqueur de publicitĂ©s populaire au niveau du rĂ©seau, a rĂ©cemment divulguĂ© une fuite de donnĂ©es impliquant les noms et adresses e-mail de ses donateurs. Cette fuite rĂ©sulte d’une vulnĂ©rabilitĂ© dans le plugin de donation GiveWP utilisĂ© sur WordPress. La vulnĂ©rabilitĂ© a permis l’exposition de donnĂ©es personnelles des donateurs, ce qui soulĂšve des prĂ©occupations concernant la sĂ©curitĂ© des informations sur les plateformes de donation en ligne. Le problĂšme a Ă©tĂ© dĂ©couvert et signalĂ© par l’équipe de Pi-hole, qui a pris des mesures pour sĂ©curiser les donnĂ©es affectĂ©es. ...

2 aoĂ»t 2025 Â· 1 min

Cyberattaque détectée sur le systÚme d'information d'Orange

Le 25 juillet, le groupe Orange a dĂ©tectĂ© une cyberattaque sur un de ses systĂšmes d’information, comme annoncĂ© sur newsroom.orange.com. Les Ă©quipes d’Orange, avec l’aide d’Orange Cyberdefense, ont Ă©tĂ© immĂ©diatement mobilisĂ©es pour isoler les services potentiellement concernĂ©s et ainsi limiter les impacts de l’attaque. Cette opĂ©ration d’isolement a toutefois perturbĂ© certains services et plateformes de gestion pour une partie des clients Entreprises et quelques services Grand Public, principalement en France. ...

31 juillet 2025 Â· 1 min

Incident de cybersécurité à Saint Paul dépasse les capacités locales

L’article rapporte un incident de cybersĂ©curitĂ© survenu Ă  Saint Paul, Minnesota, qui a dĂ©passĂ© les capacitĂ©s de rĂ©ponse de la ville. Selon le bureau du gouverneur, la magnitude et la complexitĂ© de cet incident ont nĂ©cessitĂ© une intervention externe. La Garde nationale du Minnesota a Ă©tĂ© mobilisĂ©e pour fournir un soutien en matiĂšre de cybersĂ©curitĂ© Ă  la ville. Le gouverneur Walz a exprimĂ© son engagement Ă  travailler aux cĂŽtĂ©s des autoritĂ©s locales, Ă©tatiques et fĂ©dĂ©rales pour restaurer la cybersĂ©curitĂ© le plus rapidement possible. ...

31 juillet 2025 Â· 1 min
Derniùre mise à jour le: 8 Aug 2025 📝