Attaque supply chain Trivy : TeamPCP cible Aqua Security via Docker et GitHub

🎯 Contexte Source : BleepingComputer — Article publié le 26 mars 2026. Cet article rapporte la continuation d’une attaque supply chain ciblant Aqua Security, entreprise spécialisée dans la sécurité cloud-native et éditrice de l’outil open source Trivy. 🔍 Déroulement de l’attaque Le groupe TeamPCP a poursuivi ses opérations malveillantes contre Aqua Security en : Poussant des images Docker malveillantes dans les dépôts de la société Compromettant l’organisation GitHub d’Aqua Security Altérant des dizaines de dépôts au sein de cette organisation 🏴 Acteurs et cibles L’acteur de menace identifié est TeamPCP, déjà responsable de l’attaque initiale sur Trivy. La cible principale est Aqua Security et son écosystème de dépôts publics, ce qui expose potentiellement les utilisateurs en aval de la chaîne d’approvisionnement logicielle. ...

26 mars 2026 · 2 min

Cyberattaque contre le Port de Vigo : perturbation des systèmes portuaires

Ransomware contre le Port de Vigo : systèmes cargo hors ligne, retour aux processus manuels Source : The Cyber Express — Date : Mars 2026 🧩 Contexte Le Port de Vigo (Espagne) a été victime d’une attaque ransomware détectée le mardi matin à 5h45. L’attaque a ciblé les serveurs liés à la gestion du cargo et au site web de l’Autorité Portuaire, entraînant leur mise hors ligne immédiate. Une enquête forensique est en cours. ...

26 mars 2026 · 2 min

ESET identifie une cyberattaque contre l'Université de Varsovie et alerte les équipes IT

🗓️ Contexte Source : ESET Newsroom (pl), publié le 26 mars 2026. L’article relate deux incidents cybersécurité distincts survenus en Pologne : une attaque contre l’Université de Varsovie (février 2026) et une attaque contre une centrale de cogénération polonaise (décembre 2025). 🎓 Incident 1 – Université de Varsovie (17 février 2026) Les analystes ESET ont été les premiers à identifier une activité anormale au sein de l’infrastructure IT de l’Université de Varsovie. En collaboration avec DAGMA Bezpieczeństwo IT, les informations ont été transmises immédiatement à l’administrateur réseau de l’université, permettant la prise de mesures correctives rapides. ...

26 mars 2026 · 2 min

Heritage Financial Corporation victime d'une exfiltration de données depuis un serveur de fichiers interne

🏦 Contexte Cet incident est rapporté via un dépôt 8-K auprès des régulateurs, publié le 20 mars 2026, concernant Heritage Financial Corporation, une institution bancaire américaine. L’incident a été détecté le 2 mars 2026. 🔍 Nature de l’incident L’entreprise a identifié un accès non autorisé à un serveur de partage de fichiers interne utilisé par ses employés, accompagné d’une exfiltration de fichiers susceptibles de contenir des informations personnelles. 🛡️ Réponse à l’incident Suite à la détection, les actions suivantes ont été engagées : ...

26 mars 2026 · 2 min

INP Schweiz victime d'un cyberincident avec exfiltration de données en février 2026

🏢 Contexte Source : Netzwoche.ch, publié le 25 mars 2026. L’entreprise d’ingénierie INP Schweiz, dont le siège est à Turgi (canton d’Argovie, Suisse), a communiqué publiquement sur un cyberincident survenu dans la nuit du 25 au 26 février 2026. 🔍 Déroulement de l’incident L’incident a été détecté le matin du 26 février 2026. En réponse immédiate, les systèmes ont été déconnectés du réseau à titre préventif. La restauration a été effectuée en collaboration avec des partenaires externes en sécurité informatique. Depuis le 28 février 2026, l’entreprise est de nouveau pleinement opérationnelle. L’incident n’a pas eu d’impact significatif sur les activités opérationnelles. 📤 Exfiltration de données Selon l’état actuel des connaissances, des données ont été exfiltrées lors de l’attaque. L’entreprise précise cependant que ces données ne comprennent pas de données sensibles clients, financières ou de ressources humaines. Un usage abusif des informations dérobées ne peut toutefois pas être exclu. ...

26 mars 2026 · 2 min

Kaplan : fuite de données de 230 000 personnes suite à une intrusion en automne 2025

Violation de données chez Kaplan : 1,4 million de personnes touchées, SSN et permis de conduire exposés Source : The Record (Recorded Future News) — Date : 24 mars 2026 🧩 Contexte Kaplan, société américaine de services éducatifs (préparation aux examens SAT, ACT, GMAT, LSAT, MCAT), a notifié les régulateurs de plusieurs États américains d’une violation de données survenue à l’automne 2025. Le nombre de personnes affectées, initialement estimé à 230 941, a été révisé à la hausse à 1,4 million le 24 mars 2026 dans la notification transmise à l’Oregon. ...

26 mars 2026 · 2 min

Lapsus$ revendique le piratage d'AstraZeneca et l'exfiltration de données sensibles

🎯 Contexte Publié le 26 mars 2026 par SecurityWeek, cet article rapporte une revendication du groupe d’extorsion Lapsus$ concernant une intrusion chez AstraZeneca, géant pharmaceutique mondial. L’information est relayée par la firme de cybersécurité SocRadar. 🔓 Nature de l’incident Lapsus$ affirme avoir exfiltré plusieurs catégories de données sensibles appartenant à AstraZeneca : Code source applicatif Java : controllers, repositories, services, schedulers, fichiers de configuration, ressources Spring Boot Packages Angular et Python Informations d’infrastructure cloud : AWS, Azure, Terraform Credentials et secrets divers Informations GitHub Enterprise : rôles, détails de comptes utilisateurs Adresses email corporatives Données employés Chemins de projet liés à des assets de développement interne 🏗️ Infrastructure et technologies exposées Les données revendiquées couvrent des environnements multi-cloud (AWS, Azure) et des outils d’infrastructure-as-code (Terraform), ainsi que des dépôts de code internes, ce qui représente un risque significatif pour la chaîne de développement logiciel d’AstraZeneca. ...

26 mars 2026 · 2 min

PolyShell : attaques actives ciblant plus de 50% des boutiques Magento 2 vulnérables

Exploitation massive de PolyShell : 56% des boutiques Magento vulnérables ciblées Source : BleepingComputer / Sansec — Date : Mars 2026 Type : annonce d’incident Pays/Zone : Global Tags : Magento Adobe Commerce PolyShell skimmer WebRTC RCE XSS eCommerce 🧩 Contexte Une vulnérabilité critique baptisée PolyShell affecte Magento Open Source v2 et Adobe Commerce. Deux jours après sa divulgation publique, une exploitation de masse a débuté le 19 mars 2026. La société Sansec rapporte que 56,7% de l’ensemble des boutiques vulnérables ont déjà été ciblées. ...

26 mars 2026 · 3 min

Sound Radix : violation de données exposant 293 000 comptes via une plateforme de support

🔍 Contexte Source : Have I Been Pwned (HIBP), publié le 26 mars 2026. Sound Radix, entreprise spécialisée dans les outils de production audio, a auto-déclaré une violation de données auprès de HIBP. 📋 Détails de l’incident L’incident a été attribué à un accès non autorisé à une plateforme de support client. Les données exposées concernent les utilisateurs ayant interagi avec l’équipe de support. Données compromises : 📧 293 000 adresses e-mail uniques 👤 Noms des utilisateurs ⚠️ Possibilité d’exposition de mots de passe hachés 🛡️ Périmètre de l’incident Sound Radix a précisé qu’il n’existe aucune preuve d’accès à la base de données utilisateurs principale. Aucune donnée financière ou bancaire n’a été compromise. ...

26 mars 2026 · 1 min

Violation de données Scuf Gaming (2015) : 129 000 comptes exposés

📋 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publication référencée le 26 mars 2026. L’incident lui-même remonte à juin 2015 et concerne Scuf Gaming, fabricant américain de manettes de jeu personnalisées. 🔓 Nature de l’incident Scuf Gaming a été victime d’une violation de données ayant conduit à l’exposition de données personnelles de ses clients. L’incident a été indexé dans la base de données Have I Been Pwned. 📊 Données compromises Les données suivantes ont été exposées : ...

26 mars 2026 · 2 min
Dernière mise à jour le: 20 mai 2026 📝