Heights Finance : accÚs non autorisé à une plateforme cloud tierce exposant des données clients

🏩 Contexte Source : heightsfinance.com, publiĂ©e le 15 aoĂ»t 2026. Heights, une sociĂ©tĂ© financiĂšre, divulgue un incident de sĂ©curitĂ© survenu le 7 mai 2026 impliquant l’accĂšs non autorisĂ© Ă  une plateforme cloud tierce. 🔍 DĂ©roulement de l’incident Un acteur non autorisĂ© a accĂ©dĂ© Ă  une plateforme cloud hĂ©bergĂ©e par un tiers utilisĂ©e pour stocker certaines donnĂ©es clients. L’activitĂ© malveillante a Ă©tĂ© limitĂ©e Ă  cette plateforme cloud uniquement : les systĂšmes de gestion de prĂȘts et les autres systĂšmes ou rĂ©seaux informatiques de Heights n’ont pas Ă©tĂ© affectĂ©s. Heights a immĂ©diatement activĂ© ses protocoles de rĂ©ponse Ă  incident, fait appel Ă  des spĂ©cialistes externes en cybersĂ©curitĂ© et signalĂ© l’incident aux autoritĂ©s fĂ©dĂ©rales. 📊 Impact Les opĂ©rations de Heights n’ont pas Ă©tĂ© impactĂ©es et ont continuĂ© normalement. La plateforme cloud est dĂ©sormais confirmĂ©e comme sĂ©curisĂ©e, sans menace active en cours. 📋 Type d’article Il s’agit d’une annonce d’incident publiĂ©e par Heights Ă  destination de ses clients, visant Ă  les informer d’une violation de donnĂ©es impliquant une plateforme cloud tierce. ...

18 aoĂ»t 2026 Â· 2 min

Ukraine : cyberattaque contre Wildberries coordonnée avec des frappes de drones

đŸ—“ïž Contexte Source : The Record (Recorded Future News), publiĂ© le 17 aoĂ»t 2026, par Daryna Antoniuk. L’article rapporte une opĂ©ration cyber offensive ukrainienne contre Wildberries, le plus grand marchĂ© en ligne de Russie, dans le cadre du conflit russo-ukrainien en cours. 🎯 Nature de l’opĂ©ration La Direction principale du renseignement militaire ukrainien (HUR) a revendiquĂ© une cyberattaque contre Wildberries, dĂ©crite comme une opĂ©ration visant Ă  amplifier l’impact de frappes cinĂ©tiques par drones sur les infrastructures physiques de l’entreprise. L’opĂ©ration a Ă©tĂ© menĂ©e en coopĂ©ration avec le groupe de hackers Cyber Corps. ...

18 aoĂ»t 2026 Â· 3 min

AccÚs illégitimes au SI de la DGFiP : 678 000 personnes touchées par un vol de données fiscales

đŸ›ïž Contexte Le 14 aoĂ»t 2026, le ministĂšre de l’Économie français publie un communiquĂ© de presse officiel (n°953) relatif Ă  des accĂšs illĂ©gitimes au systĂšme d’information de la Direction gĂ©nĂ©rale des Finances publiques (DGFiP), survenus en juin et juillet 2026 et revendiquĂ©s par un acteur malveillant les 12 et 13 aoĂ»t 2026. 🔓 Vecteur d’intrusion L’attaque repose sur des usurpations d’identifiants : Identifiants d’un agent de la DGFiP Identifiants d’un tiers habilitĂ© La sophistication de l’attaque a empĂȘchĂ© la dĂ©tection du vol de donnĂ©es lors des premiers contrĂŽles d’accĂšs effectuĂ©s Ă  la suite de la dĂ©tection des intrusions. ...

16 aoĂ»t 2026 Â· 2 min

AccÚs non autorisé au logiciel fédéral Gest'Hand de la FFHandball détecté le 10 août 2026

📰 Contexte Le 11 aoĂ»t 2026, la FĂ©dĂ©ration française de handball (FFHandball) a publiĂ© un communiquĂ© officiel sur son site pour informer d’un accĂšs non autorisĂ© Ă  son logiciel fĂ©dĂ©ral Gest’Hand, dĂ©tectĂ© le 10 aoĂ»t 2026. Cet incident s’inscrit dans un contexte de multiplication des cyberattaques visant les organisations sportives et institutionnelles, et survient aprĂšs un premier incident signalĂ© en dĂ©cembre 2025. 🎯 Nature de l’incident Un accĂšs non autorisĂ© au logiciel fĂ©dĂ©ral Gest’Hand a Ă©tĂ© identifiĂ©. L’évaluation de la portĂ©e exacte de l’incident est toujours en cours au moment de la publication. Aucun type d’attaque spĂ©cifique (ransomware, exfiltration, etc.) n’est prĂ©cisĂ© dans le communiquĂ©. ...

16 aoĂ»t 2026 Â· 2 min

Attaque supply chain LiteLLM par TeamPCP : 153 Go de secrets CI/CD exfiltrés

đŸ—“ïž Contexte PubliĂ© le 12 aoĂ»t 2026 par Hudson Rock sur leur blog, cet article documente ce qui est prĂ©sentĂ© comme la plus grande attaque de supply chain IA de 2026. L’analyse s’appuie sur des recherches forensiques de Snyk, Trend Micro et Cycode, complĂ©tĂ©es par l’obtention indĂ©pendante par Hudson Rock d’une archive brute de 153 Go. 🎯 MĂ©canisme de l’attaque L’attaque a Ă©tĂ© orchestrĂ©e par le groupe TeamPCP selon une chaĂźne de compromission en plusieurs Ă©tapes : ...

16 aoĂ»t 2026 Â· 4 min

Bloctel : fuite de 3 millions de numéros de téléphone via un compte professionnel compromis

📰 Source : ZDNet France — Article publiĂ© le 13 aoĂ»t 2026, auteur Louis Adam. L’incident a Ă©tĂ© annoncĂ© par Bloctel Ă  ses utilisateurs le 11 aoĂ»t 2026, quelques jours avant la fermeture dĂ©finitive du service. 🔓 Nature de l’incident : Un tiers non autorisĂ© a usurpĂ© un compte professionnel de la plateforme Bloctel, lui permettant d’accĂ©der Ă  des fichiers contenant des numĂ©ros de tĂ©lĂ©phone d’usagers. La base de donnĂ©es principale de Bloctel n’a pas Ă©tĂ© compromise ; seuls les fichiers transitant via les accĂšs entreprise ont Ă©tĂ© affectĂ©s. ...

16 aoĂ»t 2026 Â· 2 min

CEVA Logistics victime d'une cyberattaque touchant 8 entrepĂŽts et plusieurs grandes entreprises

📰 Source : LeMagIT — Article publiĂ© le 11 aoĂ»t 2026, relatant une cyberattaque survenue le 29 juillet 2026 contre CEVA Logistics, filiale logistique du groupe CMA-CGM. 🎯 Nature de l’incident : Cyberattaque non revendiquĂ©e Ă  ce jour, ayant affectĂ© les systĂšmes informatiques de CEVA Logistics. Le vecteur d’attaque n’est pas prĂ©cisĂ© dans l’article. 🏭 PĂ©rimĂštre impactĂ© : Au moins huit entrepĂŽts europĂ©ens de CEVA Logistics sont touchĂ©s, dont les centres de distribution de Tilburg et Waalwijk aux Pays-Bas. Ces sites gĂšrent les flux logistiques omnicanaux de plusieurs grandes entreprises clientes. ...

16 aoĂ»t 2026 Â· 2 min

Clop revendique le vol de 89 Go de données chez Shell via une faille critique PTC

📰 Source : BleepingComputer — Article publiĂ© le 14 aoĂ»t 2026 par Sergiu Gatlan. 🎯 Contexte de l’attaque Le groupe Clop a revendiquĂ© le vol de 89 Go de donnĂ©es appartenant Ă  Shell, gĂ©ant pĂ©trolier britannique employant 85 000 personnes dans plus de 70 pays. Shell a confirmĂ© l’ouverture d’une investigation sur un « incident potentiel ». Les donnĂ©es prĂ©tendument volĂ©es comprennent : Plans d’ingĂ©nierie Scans de rapports de tests de sites Photos d’installations Plans de projets 🔓 VulnĂ©rabilitĂ© exploitĂ©e Les attaques exploitent CVE-2026-12569, une vulnĂ©rabilitĂ© critique de validation d’entrĂ©e incorrecte affectant les plateformes PTC Windchill et PTC FlexPLM (logiciels de gestion du cycle de vie des produits — PLM). PTC a commencĂ© Ă  publier des correctifs le 17 juin et a Ă©mis un avis privĂ© invitant ses clients Ă  rechercher des indicateurs de compromission. ...

16 aoĂ»t 2026 Â· 3 min

RingCentral : violation de données de 1,6 million de comptes revendiquée par ShinyHunters

📰 Source : BleepingComputer, publiĂ© le 14 aoĂ»t 2026, par Sergiu Gatlan. Contexte RingCentral, plateforme cloud de collaboration et communication utilisĂ©e par plus de 600 000 entreprises, a Ă©tĂ© victime d’une violation de donnĂ©es en juillet 2026. L’incident a Ă©tĂ© divulguĂ© par la sociĂ©tĂ© le 28 juillet 2026, dĂ©crit comme rĂ©sultant d’une campagne sophistiquĂ©e d’ingĂ©nierie sociale. DĂ©roulement de l’attaque Le groupe ShinyHunters a revendiquĂ© la responsabilitĂ© de l’attaque le 27 juillet 2026 Les attaquants affirment avoir dĂ©robĂ© 623 Go de donnĂ©es AprĂšs le refus de RingCentral de payer la rançon, ShinyHunters a publiĂ© une archive compressĂ©e de 280 Go sur leur site de fuite sur le dark web Le service Have I Been Pwned a confirmĂ© la fuite aprĂšs analyse des donnĂ©es publiĂ©es DonnĂ©es exposĂ©es Selon Have I Been Pwned, les donnĂ©es de 1,6 million de comptes ont Ă©tĂ© exposĂ©es, incluant : ...

16 aoĂ»t 2026 Â· 2 min

Violation de données Trezor : 14 000 clients exposés via une faille zero-day Metabase chez ShipMonk

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 13 aoĂ»t 2026. Trezor, fabricant de portefeuilles matĂ©riels pour cryptomonnaies, a divulguĂ© une violation de donnĂ©es affectant environ 13 689 clients aprĂšs que son prestataire logistique ShipMonk a subi une intrusion. 🎯 Impact de la violation La violation concerne des clients ayant passĂ© des commandes entre le 10 mai et le 8 aoĂ»t 2026, dans les pays suivants : États-Unis, Royaume-Uni, SuĂšde, Colombie, BrĂ©sil, Italie et Portugal. ...

16 aoĂ»t 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 19 aoĂ»t 2026 📝