Freedom Mobile signale un accÚs non autorisé à des données clients via un compte de sous-traitant

Source: Freedom Mobile — Avis publiĂ© le 3 dĂ©cembre 2025. L’opĂ©rateur informe d’un incident de confidentialitĂ© dĂ©tectĂ© le 23 octobre, impliquant l’utilisation du compte d’un sous-traitant par un tiers pour accĂ©der Ă  la plateforme de gestion des comptes clients. L’incident concerne un accĂšs non autorisĂ© aux informations personnelles d’un nombre limitĂ© de clients. L’entreprise indique avoir rapidement identifiĂ© l’activitĂ© suspecte et mis en Ɠuvre des mesures correctives, dont le blocage des comptes et des adresses IP associĂ©s, ainsi qu’un renforcement de la sĂ©curitĂ© et une surveillance accrue. ...

8 dĂ©cembre 2025 Â· 2 min

NCFE annonce un incident de cybersécurité et met ses systÚmes hors ligne

Selon NCFE (Northern Council for Further Education UK), un incident de cybersĂ©curitĂ© est en cours aprĂšs la dĂ©tection d’une activitĂ© suspecte sur ses systĂšmes la semaine derniĂšre. 🚹 NCFE indique avoir identifiĂ© une activitĂ© anormale sur ses systĂšmes « fin de la semaine derniĂšre » et a communiquĂ© rapidement afin d’en informer clients et parties prenantes. 📮 Par mesure de prĂ©caution, l’organisation a mis ses systĂšmes hors ligne, entraĂźnant des perturbations du rĂ©seau. ...

4 dĂ©cembre 2025 Â· 1 min

Slovaquie: le ministĂšre de l’Économie dĂ©joue une tentative d’intrusion sans chiffrement

Selon une annonce publiĂ©e mardi soir sur les rĂ©seaux sociaux par le ministĂšre de l’Économie de la RĂ©publique slovaque, un incident cyber suspect a visĂ© les systĂšmes d’information du dĂ©partement. L’attaque a Ă©tĂ© dĂ©crite comme une tentative d’intrusion ciblant les systĂšmes d’information ministĂ©riels. L’incident a Ă©tĂ© dĂ©tectĂ© Ă  temps, et il n’y a eu aucun chiffrement de donnĂ©es. L’information a Ă©tĂ© communiquĂ©e publiquement par le ministĂšre sur les rĂ©seaux sociaux. 🔎 Faits clĂ©s: ...

4 dĂ©cembre 2025 Â· 1 min

UniversitĂ© de Pennsylvanie: notification d’un incident de sĂ©curitĂ© dans une application Oracle tierce

Selon une lettre de notification adressĂ©e par l’UniversitĂ© de Pennsylvanie (Penn), un incident de sĂ©curitĂ© des donnĂ©es a affectĂ© une application Oracle tierce, impliquant certaines informations personnelles de destinataires. Penn indique n’avoir, Ă  ce stade, aucune preuve que les informations concernĂ©es aient Ă©tĂ© utilisĂ©es Ă  des fins prĂ©judiciables. L’universitĂ© prĂ©cise toutefois informer proactivement les personnes potentiellement impactĂ©es. La lettre vise Ă  expliquer: ce qui s’est passĂ©, quelles informations sont concernĂ©es, les mesures prises par l’universitĂ©, ainsi que les dĂ©marches que les personnes peuvent entreprendre si elles le jugent nĂ©cessaire. Penn offre des services gratuits d’assistance en lien avec cet incident. ...

4 dĂ©cembre 2025 Â· 1 min

Asahi conclut son enquĂȘte: la cyberattaque de septembre a touchĂ© jusqu’à 1,9 million de personnes

Selon BleepingComputer, Asahi Group Holdings, le plus grand brasseur du Japon, a terminĂ© son enquĂȘte sur la cyberattaque survenue en septembre et indique que l’incident a touchĂ© jusqu’à 1,9 million d’individus. L’entreprise confirme la fin de l’investigation et prĂ©cise l’ampleur de l’impact humain, chiffrĂ© Ă  prĂšs de 1,9 million de personnes potentiellement concernĂ©es. Le contexte clĂ© communiquĂ© se rĂ©sume Ă : une cyberattaque en septembre visant Asahi, et une Ă©valuation d’impact dĂ©sormais consolidĂ©e par l’entreprise. ...

29 novembre 2025 Â· 1 min

ERR AG annonce un piratage avec possible exfiltration de 300 Go de données

Selon une annonce publiĂ©e sur le site de ERR AG (err.ch), l’entreprise a Ă©tĂ© victime d’un piratage dans la nuit du 13 novembre 2025 et communique publiquement les Ă©lĂ©ments connus et les prĂ©cautions Ă  prendre. L’entreprise indique avoir subi un hackerangriff et, avec l’appui d’experts en forensique, avoir rapidement analysĂ© le systĂšme et reconstituĂ© le tathergang. ERR AG prĂ©cise que des donnĂ©es ont peut‑ĂȘtre Ă©tĂ© consultĂ©es et qu’environ 300 Go auraient Ă©tĂ© exfiltrĂ©s. ...

29 novembre 2025 Â· 1 min

Incident chez Mixpanel: OpenAI annonce l’exposition de donnĂ©es analytiques limitĂ©es d’utilisateurs de l’API

Source: OpenAI — OpenAI dĂ©taille un incident de sĂ©curitĂ© survenu chez son fournisseur d’analytique web Mixpanel, utilisĂ© sur l’interface frontend de sa plateforme API (platform.openai.com). L’incident, datĂ© du 9 novembre 2025 chez Mixpanel, a conduit Ă  l’export d’un jeu de donnĂ©es contenant des informations identifiables limitĂ©es et des donnĂ©es d’analytique. OpenAI prĂ©cise qu’il ne s’agit pas d’une compromission de ses propres systĂšmes et que les utilisateurs de ChatGPT et autres produits ne sont pas affectĂ©s. Aucune donnĂ©e de chat, requĂȘte API, mĂ©trique d’usage API, mot de passe, identifiant, clĂ© API, information de paiement ou piĂšce d’identitĂ© n’a Ă©tĂ© exposĂ©e; les jetons de session/authentification et paramĂštres sensibles n’ont pas Ă©tĂ© impactĂ©s. ...

27 novembre 2025 Â· 2 min

Mixpanel annonce un incident de smishing ayant touché un nombre limité de clients

Selon mixpanel.com, Mixpanel a publiĂ© une note d’information transparente sur un incident de sĂ©curitĂ© dĂ©tectĂ© le 8 novembre 2025, impliquant une campagne de smishing qui a touchĂ© un nombre limitĂ© de clients. L’entreprise affirme avoir activĂ© sa rĂ©ponse Ă  incident et engagĂ© des partenaires externes. Actions menĂ©es par Mixpanel: 🔐 SĂ©curisation des comptes affectĂ©s et rotation des identifiants compromis pour les comptes impactĂ©s. đŸš« RĂ©vocation de toutes les sessions et connexions actives. ⛔ Blocage d’adresses IP malveillantes et enregistrement des IOCs dans le SIEM. đŸ•”ïž Revue forensique des journaux d’authentification, de session et d’export sur les comptes concernĂ©s. đŸ§‘â€đŸ’» RĂ©initialisation globale des mots de passe pour tous les employĂ©s de Mixpanel. đŸ›Ąïž ImplĂ©mentation de contrĂŽles additionnels pour dĂ©tecter et bloquer des activitĂ©s similaires Ă  l’avenir. đŸ€ Engagement d’un cabinet de forensic tiers et coordination avec les forces de l’ordre. Communication et impact: ...

27 novembre 2025 Â· 2 min

Des hackers volent des données personnelles de policiers de Lucerne et de Schwytz via une faille

Selon Keystone-SDA rapportĂ© par swissinfo.ch, des inconnus ont exploitĂ© une faille de sĂ©curitĂ© dans un systĂšme gĂ©rĂ© par la police de Lucerne et Ă©galement utilisĂ© par la police cantonale de Schwytz, lequel gĂšre et contrĂŽle l’accĂšs mobile aux tĂ©lĂ©phones professionnels des employĂ©s. Impact signalĂ©: des donnĂ©es personnelles de membres des corps de police n’étaient pas protĂ©gĂ©es contre tout accĂšs. Les Ă©lĂ©ments concernĂ©s incluent: Nom de famille PrĂ©nom Adresse e-mail NumĂ©ro de tĂ©lĂ©phone fixe de l’entreprise La Chancellerie d’État de Lucerne affirme qu’il n’y a jamais eu de danger pour les tĂ©lĂ©phones portables ni pour les systĂšmes internes, et que la prĂ©paration opĂ©rationnelle des corps n’a jamais Ă©tĂ© menacĂ©e. đŸ›Ąïž ...

22 novembre 2025 Â· 1 min

Scattered Lapsus$ Hunters revendique une brÚche touchant des données de clients Salesforce et annonce une extorsion

Selon TechCrunch, le collectif de pirates Scattered Lapsus$ Hunters revendique une brĂšche ayant affectĂ© des donnĂ©es de clients de Salesforce et indique prĂ©parer une nouvelle campagne d’extorsion. Vol massif de donnĂ©es Salesforce touchant plus de 200 entreprises 1. Une compromission de supply chain Ă  grande Ă©chelle Google a confirmĂ© que des hackers ont exfiltrĂ© les donnĂ©es Salesforce de plus de 200 entreprises, via l’exploitation d’applications de Gainsight, un fournisseur CRM tiers connectĂ© aux instances Salesforce de ses clients. ...

22 novembre 2025 Â· 3 min
Derniùre mise à jour le: 11 Dec 2025 📝