Allianz Life victime d’une attaque d’ingĂ©nierie sociale : 1,1 M d’emails et donnĂ©es personnelles exposĂ©s via Salesforce

Selon Have I Been Pwned (HIBP), en juillet 2025, Allianz Life a subi une cyberattaque aboutissant Ă  une fuite en ligne de millions d’enregistrements. L’entreprise attribue l’incident Ă  une technique d’ingĂ©nierie sociale ayant visĂ© des donnĂ©es hĂ©bergĂ©es sur Salesforce. L’exposition confirmĂ©e inclut 1,1 million d’adresses email uniques, ainsi que des noms, genres, dates de naissance, numĂ©ros de tĂ©lĂ©phone et adresses postales. Impact principal: compromission de PII avec diffusion ultĂ©rieure en ligne, la portĂ©e chiffrĂ©e par HIBP portant sur 1,1 M d’emails uniques. ...

19 aoĂ»t 2025 Â· 1 min

Alltricks victime d’une compromission de son systùme d’e-mails: envoi de phishing via Brevo/Sendinblue

Selon next.ink, la boutique en ligne Alltricks a subi une compromission de son systĂšme d’envoi d’e-mails s’appuyant sur la plateforme Sendinblue (Brevo), entraĂźnant l’envoi de messages de phishing Ă  des clients. L’attaque a exploitĂ© le mĂ©canisme de redirection de liens propre aux services d’emailing: des liens au format « r.sb3.alltricks.com » semblaient lĂ©gitimes car rattachĂ©s au domaine d’Alltricks, mais redirigeaient vers d’autres adresses. Des destinataires ont reçu des messages invitant Ă  ouvrir un document OneDrive, renouveler un mot de passe ou ouvrir un fichier Excel. ⚠ ...

18 aoĂ»t 2025 Â· 2 min

Workday signale une fuite de donnĂ©es via une plateforme CRM tierce aprĂšs une attaque d’ingĂ©nierie sociale

Selon BleepingComputer, le gĂ©ant des ressources humaines Workday a annoncĂ© une fuite de donnĂ©es liĂ©e Ă  un accĂšs non autorisĂ© Ă  une plateforme de gestion de la relation client (CRM) tierce, obtenu via une rĂ©cente attaque d’ingĂ©nierie sociale. Les faits rapportĂ©s indiquent une intrusion via un fournisseur tiers: des attaquants ont accĂ©dĂ© Ă  une plateforme CRM utilisĂ©e par Workday Ă  la suite d’une attaque d’ingĂ©nierie sociale. Points clĂ©s: Nature de l’incident: fuite/violation de donnĂ©es 📣 Vecteur: plateforme CRM tierce đŸ§© MĂ©thode: ingĂ©nierie sociale 🎭 Acteur impactĂ©: Workday (prestataire RH) Aucun autre dĂ©tail sur l’étendue des donnĂ©es ou le nombre de clients affectĂ©s n’est fourni dans l’extrait. ...

18 aoĂ»t 2025 Â· 1 min

Incident cyber sur un systÚme interne, services de support perturbés

Selon un communiquĂ© publiĂ© Ă  partir du 14 aoĂ»t 2025, l’opĂ©rateur de tĂ©lĂ©communications Colt a dĂ©tectĂ© un incident de cybersĂ©curitĂ© affectant un systĂšme interne distinct de l’infrastructure de ses clients. L’entreprise indique avoir pris des mesures de protection immĂ©diates pour sĂ©curiser ses clients, ses collaborateurs et son activitĂ©, et avoir notifiĂ© proactivement les autoritĂ©s compĂ©tentes. Elle prĂ©cise que le systĂšme touchĂ© est sĂ©parĂ© de l’infrastructure clients. Dans le cadre de ces mesures, certains systĂšmes ont Ă©tĂ© mis hors ligne de maniĂšre proactive, ce qui a entraĂźnĂ© des perturbations sur une partie des services de support fournis aux clients. ⚠ ...

17 aoĂ»t 2025 Â· 1 min

Infoniqa annonce une cyberattaque: services limités pour certains clients suisses

Selon une communication officielle d’Infoniqa, l’éditeur fait face Ă  une cyberattaque ayant entraĂźnĂ© un accĂšs limitĂ© Ă  ses produits et services pour une partie de sa clientĂšle en Suisse. Infoniqa indique que l’attaque a Ă©tĂ© contenue et que certains clients suisses subissent un accĂšs limitĂ© Ă  ses produits et services. L’entreprise prĂ©cise que ses sauvegardes sont intactes et que le processus de rĂ©cupĂ©ration a Ă©tĂ© lancĂ©. Elle valide l’intĂ©gritĂ© de ces sauvegardes avant toute restauration sur les systĂšmes. ...

14 aoĂ»t 2025 Â· 1 min

Swiss expose des donnĂ©es sensibles de pilotes pendant deux mois Ă  cause d’une erreur humaine

Selon 24heures.ch, Swiss a reconnu une exposition de donnĂ©es due Ă  une erreur humaine ayant permis Ă  des personnes non autorisĂ©es d’accĂ©der Ă  des informations sensibles sur des pilotes pendant environ deux mois, avec ~70 accĂšs recensĂ©s. 🔓 Nature de l’incident: Une erreur d’un collaborateur a rendu accessibles des donnĂ©es confidentielles en interne et chez des partenaires. L’incident a principalement touchĂ© des Ă©valuations de pilotes. đŸ—‚ïž DonnĂ©es concernĂ©es: Dossiers de candidature, rĂ©sultats de tests et expertises relatifs Ă  des pilotes engagĂ©s dans des procĂ©dures de recrutement chez Swiss. Des donnĂ©es personnelles d’individus externes Ă©valuĂ©s par Swiss sous mandat ont Ă©galement Ă©tĂ© exposĂ©es. ...

12 aoĂ»t 2025 Â· 1 min

Fuite de données chez Connex Credit Union : des dizaines de milliers de membres touchés

Selon BleepingComputer, Connex, l’une des plus grandes coopĂ©ratives de crĂ©dit du Connecticut, a informĂ© des dizaines de milliers de membres qu’une intrusion sur ses systĂšmes dĂ©but juin a permis Ă  des assaillants inconnus de voler des informations personnelles et financiĂšres. ‱ Organisation touchĂ©e: Connex (coopĂ©rative de crĂ©dit, Connecticut) ‱ Type d’incident: intrusion et fuite de donnĂ©es 🔐 ‱ PĂ©riode: dĂ©but juin ‱ Auteurs: inconnus ‱ Impact: des dizaines de milliers de membres concernĂ©s ‱ DonnĂ©es compromises: informations personnelles et financiĂšres ⚠ ...

11 aoĂ»t 2025 Â· 1 min

La justice fédérale américaine confirme une cyberattaque sur ses systÚmes de gestion des dossiers

Selon BleepingComputer, la U.S. Federal Judiciary a confirmĂ© avoir subi une cyberattaque ciblant ses systĂšmes de gestion Ă©lectronique des dossiers qui hĂ©bergent des documents de cour confidentiels. L’incident touche des plateformes Ă©lectroniques de gestion des affaires judiciaires, au cƓur du traitement et de l’archivage des dossiers. Les autoritĂ©s judiciaires soulignent la sensibilitĂ© des informations concernĂ©es, en raison de la prĂ©sence de documents confidentiels. En rĂ©ponse, l’institution indique renforcer ses mesures de cybersĂ©curitĂ© 🔐. Aucune prĂ©cision additionnelle n’est communiquĂ©e dans l’extrait sur la nature technique de l’attaque ou son ampleur. ...

10 aoĂ»t 2025 Â· 1 min

Air France et KLM signalent une fuite de données via un prestataire externe

Selon The Register, Air France et KLM ont dĂ©tectĂ© une activitĂ© inhabituelle sur une plateforme externe utilisĂ©e pour le service client, ayant permis Ă  des attaquants d’accĂ©der Ă  des donnĂ©es clients. Les compagnies indiquent avoir interrompu l’accĂšs non autorisĂ© avec le prestataire, pris des mesures pour Ă©viter une rĂ©cidive, et prĂ©cisent que leurs systĂšmes internes n’ont pas Ă©tĂ© touchĂ©s. Les compagnies affirment que « aucune donnĂ©e sensible telle que mots de passe, dĂ©tails de voyage, miles Flying Blue, passeport ou information de carte bancaire n’a Ă©tĂ© dĂ©robĂ©e ». Des notifications clients relayĂ©es en ligne font toutefois Ă©tat de l’accĂšs aux Ă©lĂ©ments suivants : noms et prĂ©noms, coordonnĂ©es de contact, numĂ©ros Flying Blue et niveaux de statut, ainsi que les objets des e-mails de demandes au service client. ...

8 aoĂ»t 2025 Â· 2 min

Bouygues Telecom: fuite de données touchant 6,4 millions de clients, incluant des IBAN

Selon next.ink, Bouygues Telecom notifie environ 6,4 millions de clients d’un accĂšs non autorisĂ© Ă  certaines de leurs donnĂ©es personnelles et bancaires. DonnĂ©es concernĂ©es: coordonnĂ©es, donnĂ©es contractuelles, donnĂ©es d’état civil (ou d’entreprise pour les pros) et IBAN. L’opĂ©rateur prĂ©cise que les numĂ©ros de cartes bancaires et les mots de passe des comptes Bouygues ne sont pas impactĂ©s. ⚠ Risques Ă©voquĂ©s: usage malveillant de l’IBAN notamment via des prĂ©lĂšvements SEPA abusifs (usurpation d’identitĂ© possible lorsque la signature se fait par SMS ou email), et phishing ciblĂ© se faisant passer pour Bouygues ou la banque afin de soutirer plus d’informations. 🏩📹 ...

8 aoĂ»t 2025 Â· 1 min
Derniùre mise à jour le: 16 Nov 2025 📝