Wealthsimple rĂ©vĂšle une violation de donnĂ©es avec vol d’informations personnelles de clients

Selon BleepingComputer, Wealthsimple, un important service canadien de gestion d’investissements en ligne, a annoncĂ© une fuite de donnĂ©es aprĂšs qu’une attaque a conduit au vol d’informations personnelles concernant un nombre non prĂ©cisĂ© de clients lors d’un incident rĂ©cent. Nature de l’incident : violation de donnĂ©es impliquant le vol d’informations personnelles. PortĂ©e : nombre de clients affectĂ©s non divulguĂ©. Organisation concernĂ©e : Wealthsimple (service de gestion d’investissements en ligne, Canada). 📌 ÉlĂ©ments clĂ©s soulignĂ©s par la publication: ...

7 septembre 2025 Â· 1 min

Wealthsimple signale une compromission logicielle exposant des données de < 1 % de ses clients

Selon une annonce de Wealthsimple, l’entreprise a dĂ©tectĂ© le 30 aoĂ»t un incident de sĂ©curitĂ© des donnĂ©es. L’équipe sĂ©curitĂ©, assistĂ©e d’experts externes, a rapidement enquĂȘtĂ© et a contenu le problĂšme en quelques heures. 🔐 L’enquĂȘte a Ă©tabli qu’un paquet logiciel spĂ©cifique, dĂ©veloppĂ© par un tiers de confiance, avait Ă©tĂ© compromis. Cette compromission a entraĂźnĂ© un accĂšs non autorisĂ©, durant une courte pĂ©riode, Ă  des donnĂ©es personnelles appartenant Ă  moins de 1 % des clients. ...

7 septembre 2025 Â· 1 min

Workiva signale une fuite de données via un CRM tiers compromis

Selon BleepingComputer, Workiva, fournisseur SaaS cloud, a averti ses clients que des attaquants ayant obtenu un accĂšs Ă  un systĂšme de gestion de la relation client (CRM) tiers ont dĂ©robĂ© certaines de leurs donnĂ©es. ⚠ Faits clĂ©s Type d’incident : accĂšs non autorisĂ© via un prestataire tiers (CRM) Impact : vol de certaines donnĂ©es clients Acteur/Surface affectĂ©e : clients de Workiva via un CRM externe PortĂ©e et Ă©lĂ©ments concernĂ©s ÉcosystĂšme touchĂ© : SaaS Workiva en lien avec un CRM tiers. DĂ©tails opĂ©rationnels (fournisseur prĂ©cis, volume de donnĂ©es, chronologie) : non communiquĂ©s dans l’extrait. IOCs et TTPs ...

3 septembre 2025 Â· 1 min

Zscaler annonce un accÚs limité à des données Salesforce via des jetons OAuth Salesloft Drift volés

Source: Zscaler (zscaler.com). Zscaler indique avoir Ă©tĂ© touchĂ© par une campagne visant Salesloft Drift, un SaaS marketing intĂ©grĂ© Ă  Salesforce, au cours de laquelle des jetons OAuth ont Ă©tĂ© dĂ©robĂ©s, affectant un grand nombre de clients Salesforce. Selon Zscaler, des acteurs non autorisĂ©s ont obtenu des identifiants Salesloft Drift de clients, y compris Zscaler, permettant un accĂšs limitĂ© Ă  certaines informations Salesforce de Zscaler. L’incident est circonscrit Ă  Salesforce et n’implique aucun accĂšs aux produits, services, systĂšmes ou infrastructures de Zscaler. Aucune preuve de mĂ©susage des donnĂ©es n’a Ă©tĂ© constatĂ©e Ă  ce stade. ...

2 septembre 2025 Â· 2 min

Pakistan Petroleum Limited annonce une intrusion ransomware « Blue Locker » sans impact sur les systÚmes critiques

Selon une communication de Pakistan Petroleum Limited (PPL), l’entreprise a dĂ©tectĂ© le 6 aoĂ»t 2025 une intrusion par ransomware ciblant une partie de son infrastructure IT. L’attaque, revendiquĂ©e via une note par un acteur se prĂ©sentant comme « Blue Locker », a dĂ©clenchĂ© l’activation immĂ©diate des protocoles internes de cybersĂ©curitĂ©. PPL souligne opĂ©rer un cadre de cybersĂ©curitĂ© multi-couches qui a permis d’isoler rapidement la menace 🔒. Par mesure de prĂ©caution, des services IT non critiques ont Ă©tĂ© temporairement suspendus pour limiter l’impact et prĂ©server l’intĂ©gritĂ© des systĂšmes. À ce stade, PPL indique ne pas avoir d’indication de compromission de donnĂ©es sensibles ou critiques. Les systĂšmes opĂ©rationnels essentiels n’ont pas Ă©tĂ© affectĂ©s et les partenaires en coentreprise (JV) ainsi que les parties prenantes externes opĂšrent sans interruption. ...

29 aoĂ»t 2025 Â· 1 min

Ransomware à Lycoming County : vol de données au Department of Public Safety, possibles numéros de permis

ActualitĂ© publiĂ©e le 29 aoĂ»t 2025 : des responsables du comtĂ© de Lycoming indiquent qu’une enquĂȘte est en cours aprĂšs la dĂ©tection d’un ransomware le 12 aoĂ»t ; des cybercriminels ont dĂ©robĂ© des informations du Department of Public Safety, pouvant inclure des numĂ©ros de permis de conduire. Points clĂ©s 🔎 đŸ—“ïž Date de dĂ©tection : 12 aoĂ»t đŸ’„ Type d’incident : attaque par ransomware đŸ›ïž EntitĂ© touchĂ©e : Department of Public Safety du comtĂ© 📩 Impact confirmĂ© : vol de donnĂ©es đŸȘȘ DonnĂ©es potentiellement exposĂ©es : numĂ©ros de permis de conduire đŸ•”ïž Statut : enquĂȘte en cours Contexte et impact 📣 ...

29 aoĂ»t 2025 Â· 1 min

JamaĂŻque: l’Office of the Registrar General visĂ© par une cyberattaque

Selon Radio Jamaica News, l’Office of the Registrar General (ORG), anciennement Registrar General’s Department, en JamaĂŻque 🇯đŸ‡Č, a Ă©tĂ© frappĂ© par une cyberattaque visant Ă  perturber les systĂšmes et Ă  accĂ©der Ă  des donnĂ©es personnelles. L’incident a entraĂźnĂ© le lancement d’une enquĂȘte Ă  grande Ă©chelle. L’attaque est attribuĂ©e Ă  un groupe cybercriminel qui ciblerait plusieurs entreprises jamaĂŻcaines. Sur le plan opĂ©rationnel, le consultant et expert en cybersĂ©curitĂ© Richard Weir a indiquĂ© que le dimanche 24 aoĂ»t, les systĂšmes de l’ORG ont commencĂ© Ă  se dĂ©connecter (offline). ...

28 aoĂ»t 2025 Â· 1 min

Woodlawn (Indiana) signale un accÚs non autorisé et une fuite de données sensibles

Selon une notification publiĂ©e par Woodlawn Ă  Rochester (Indiana) datĂ©e du 25 aoĂ»t 2025, l’organisation a identifiĂ© un accĂšs non autorisĂ© Ă  son rĂ©seau informatique, avec copie de fichiers entre le 25 et le 30 juin 2025. Nature de l’incident Woodlawn indique avoir appris le 30 juin 2025 que son rĂ©seau avait Ă©tĂ© accĂ©dĂ© sans permission. L’enquĂȘte interne a confirmĂ© que des fichiers « utilisĂ©s pour l’exploitation des installations Woodlawn » ont Ă©tĂ© copiĂ©s sans autorisation durant cette pĂ©riode. ...

28 aoĂ»t 2025 Â· 1 min

Fuite de données chez TheSqua.re : 107 000 emails et PII publiés sur un forum

Selon Have I Been Pwned (HIBP), des donnĂ©es clients de TheSqua.re ont Ă©tĂ© compromises et diffusĂ©es en ligne. L’incident, survenu en juin 2025, concerne 107 000 adresses email uniques. Les informations publiĂ©es sur un forum de hacking incluent Ă©galement des noms, numĂ©ros de tĂ©lĂ©phone et villes. HIBP prĂ©cise que TheSqua.re n’a pas rĂ©pondu aux tentatives rĂ©pĂ©tĂ©es de divulgation responsable. Toutefois, plusieurs abonnĂ©s HIBP concernĂ©s ont confirmĂ© la lĂ©gitimitĂ© et l’exactitude des donnĂ©es divulguĂ©es. ...

27 aoĂ»t 2025 Â· 1 min

La mairie d’Elche victime d’une attaque informatique: systĂšmes municipaux inopĂ©rants

Selon un extrait d’actualitĂ© publiĂ© le 27 aoĂ»t 2025, la mairie d’Elche (Espagne) a signalĂ© une attaque informatique ayant entraĂźnĂ© l’inopĂ©rabilitĂ© du systĂšme informatique municipal. 🚹 Impact: les services informatiques municipaux sont inaccessibles suite Ă  l’attaque. Aucune information technique complĂ©mentaire n’est fournie dans l’annonce. đŸ› ïž RĂ©ponse: le DĂ©partement d’Innovation de la mairie, assistĂ© par des entreprises spĂ©cialisĂ©es en cybersĂ©curitĂ©, analyse l’incident et travaille Ă  rĂ©tablir la normalitĂ© dans les meilleurs dĂ©lais. ...

27 aoĂ»t 2025 Â· 1 min
Derniùre mise à jour le: 30 Dec 2025 📝