Stadler Rail refuse de payer une rançon de 10 millions au groupe Everest aprÚs vol de données

📰 Source : Le Temps (avec ATS), publiĂ© le 21 juillet 2026. 🎯 Contexte de l’incident Le constructeur ferroviaire suisse Stadler Rail (Bussnang, Thurgovie) a Ă©tĂ© victime d’une cyberattaque survenue mi-juillet 2026. L’attaque a ciblĂ© non pas les systĂšmes internes de Stadler directement, mais une plateforme d’échange utilisĂ©e par l’un de ses fournisseurs. 🔓 Vecteur d’accĂšs initial L’accĂšs aux donnĂ©es a Ă©tĂ© obtenu via des identifiants de connexion corrompus appartenant Ă  une plateforme d’échange d’un fournisseur de Stadler. Ces identifiants sont ensuite tombĂ©s entre les mains des cybercriminels. ...

21 juillet 2026 Â· 2 min

Australie : Partnered Health victime d'un accÚs non autorisé à des données de santé

đŸ„ Contexte Source : partneredhealth.com.au, publiĂ© le 15 juillet 2026. Partnered Health est un prestataire de services de santĂ© australien opĂ©rant un rĂ©seau de cliniques. 📅 Chronologie 23 juin 2026 : Partnered Health prend connaissance d’un accĂšs malveillant Ă  ses donnĂ©es. 15 juillet 2026 : Publication de la notification publique d’incident, l’enquĂȘte Ă©tant toujours en cours. 🔍 Nature de l’incident Un acteur malveillant non identifiĂ© a accĂ©dĂ© Ă  des systĂšmes de Partnered Health et exfiltrĂ© des donnĂ©es personnelles, incluant des informations de santĂ©, provenant de certaines cliniques du rĂ©seau. L’étendue exacte de l’impact sur les donnĂ©es personnelles est encore en cours d’investigation. ...

20 juillet 2026 Â· 2 min

Craneware : violation de données avec exfiltration de fichiers employés et clients

🏱 Contexte Le 20 juillet 2026, Craneware plc, Ă©diteur de logiciels pour le secteur de la santĂ©, a publiĂ© une notification officielle via un service d’information rĂ©glementaire (RIS) concernant une violation de donnĂ©es dĂ©tectĂ©e dans une portion de son environnement de donnĂ©es. 🔍 Nature de l’incident Des attaquants ont obtenu un accĂšs non autorisĂ© Ă  l’environnement de Craneware, leur permettant de visualiser et d’exfiltrer des donnĂ©es. Les Ă©lĂ©ments confirmĂ©s incluent : ...

20 juillet 2026 Â· 2 min

DragonForce revendique une cyberattaque contre l'Ifage et menace de publier 850 Go de données

📰 Source : ICT Journal — Article publiĂ© le 17 juillet 2026, relatant une cyberattaque contre une institution de formation suisse. 🎯 Victime et contexte La Fondation genevoise pour la formation des adultes (Ifage) a Ă©tĂ© victime d’une intrusion informatique survenue Ă  la mi-avril 2026. L’attaque a conduit Ă  l’exfiltration de donnĂ©es liĂ©es au personnel de l’organisation. đŸ’Ÿ Revendication et ampleur Environ trois mois aprĂšs l’intrusion, le groupe cybercriminel DragonForce a revendiquĂ© l’attaque et annonce dĂ©tenir 850 gigaoctets de fichiers volĂ©s. Une demande de rançon a Ă©tĂ© formulĂ©e, sous la menace de publication des donnĂ©es exfiltrĂ©es. ...

20 juillet 2026 Â· 2 min

Ernst & Young victime d'une violation de données via un systÚme de tickets tiers compromis

🔍 Contexte Source : BleepingComputer — publiĂ© le 17 juillet 2026. Ernst & Young (EY), l’un des plus grands cabinets d’audit et de conseil au monde, a divulguĂ© une violation de donnĂ©es affectant ses clients, causĂ©e par la compromission d’un systĂšme de tickets de support tiers utilisĂ© par son personnel informatique. 📅 Chronologie de l’incident 28 mars – 12 avril 2026 : Un tiers non autorisĂ© accĂšde Ă  la plateforme de support et tĂ©lĂ©charge plusieurs documents. 23 avril 2026 : EY dĂ©tecte une activitĂ© anormale sur ses rĂ©seaux et dĂ©clenche une investigation. Des experts en cybersĂ©curitĂ© externes sont mobilisĂ©s pour appuyer l’enquĂȘte. 🎯 DonnĂ©es compromises Les informations affectĂ©es comprennent : ...

20 juillet 2026 Â· 2 min

Grok Build CLI : exfiltration silencieuse de dépÎts git vers xAI, outil de détection publié

🔍 Contexte PubliĂ© en juillet 2026 sur GitHub (optimuslabs-io/grokpatrol), cet article dĂ©crit un incident actif impliquant le Grok Build CLI, un outil de dĂ©veloppement associĂ© Ă  xAI, qui a Ă©tĂ© dĂ©couvert en train d’exfiltrer silencieusement des dĂ©pĂŽts git complets vers Google Cloud Storage. 🚹 Nature de l’incident Un collecteur en arriĂšre-plan intĂ©grĂ© au Grok Build CLI procĂ©dait Ă  l’upload de dĂ©pĂŽts git vers le bucket gs://grok-code-session-traces/, en dehors du systĂšme de permissions des appels d’outils. Ce comportement se dĂ©clenchait mĂȘme dans les sessions oĂč l’accĂšs aux fichiers avait Ă©tĂ© refusĂ© au modĂšle. ...

20 juillet 2026 Â· 2 min

Ransomware chez fairlife (Coca-Cola) : production US suspendue

đŸ—“ïž Contexte Le 16 juillet 2026, The Coca-Cola Company a publiĂ© un formulaire 8-K auprĂšs de la SEC pour signaler un incident de cybersĂ©curitĂ© de type ransomware affectant sa filiale fairlife, LLC, une entreprise laitiĂšre dĂ©tenue Ă  100% par Coca-Cola. 🔍 Nature de l’incident Un tiers non autorisĂ© a obtenu un accĂšs non autorisĂ© Ă  une portion des systĂšmes de fairlife, incluant ses systĂšmes liĂ©s Ă  la production. L’incident a Ă©tĂ© qualifiĂ© de ransomware event dans la communication officielle. ...

20 juillet 2026 Â· 2 min

23andMe : settlement de 18M$ pour une violation de données exposant 6,9 millions de personnes

đŸ—“ïž Contexte Source : The Record Media, publiĂ© le 15 juillet 2026. L’article couvre le dĂ©nouement juridique d’une violation de donnĂ©es majeure survenue en octobre 2023 chez 23andMe, entreprise amĂ©ricaine de tests gĂ©nĂ©tiques grand public. 🔓 Incident La violation a exposĂ© les donnĂ©es de 6,9 millions de personnes, incluant des donnĂ©es d’ascendance gĂ©nĂ©tique. 23andMe n’a pas dĂ©tectĂ© l’intrusion au moment oĂč elle s’est produite et n’en a pris connaissance que plusieurs mois aprĂšs. Une partie des donnĂ©es volĂ©es a Ă©tĂ© publiĂ©e sur le dark web. ...

18 juillet 2026 Â· 3 min

Cyberattaque contre Nichirei perturbe la chaßne logistique et les opérations KFC Japon

đŸ—“ïž Contexte Source : The Cyber Express, publiĂ© le 16 juillet 2026. Nichirei Corporation, prestataire japonais de logistique frigorifique et d’alimentation surgelĂ©e, a confirmĂ© avoir subi une cyberattaque par accĂšs non autorisĂ© ayant compromis ses serveurs. 🔍 DĂ©roulement de l’incident 13 juillet 2026 : Nichirei dĂ©tecte des dĂ©faillances systĂšmes et active un quartier gĂ©nĂ©ral de rĂ©ponse d’urgence. Une investigation confirme une cyberattaque ciblant les serveurs de l’entreprise. Nichirei dĂ©connecte l’ensemble des systĂšmes du groupe pour protĂ©ger les donnĂ©es clients et partenaires. Un spĂ©cialiste externe en cybersĂ©curitĂ© est mobilisĂ© pour soutenir la reprise. 14 juillet 2026 : Les livraisons vers KFC Japon sont interrompues. 17 juillet 2026 : Reprise progressive des opĂ©rations prĂ©vue aprĂšs mise en place de mesures de sĂ©curitĂ© supplĂ©mentaires. 🏭 Impact opĂ©rationnel EntrepĂŽts frigorifiques Nichirei Logistics : opĂ©rations entrantes et sortantes interrompues. Nichirei Foods : expĂ©ditions de produits surgelĂ©s stoppĂ©es. KFC Japon : pĂ©nuries de produits, menus limitĂ©s, horaires rĂ©duits, fermetures temporaires de points de vente, suspension des commandes mobiles, livraisons, coupons et commandes en ligne. 🔐 DonnĂ©es personnelles Certains serveurs compromis contenaient des informations personnelles. Nichirei a soumis un rapport initial Ă  la Commission japonaise de protection des informations personnelles. Aucune fuite externe n’est confirmĂ©e Ă  ce stade. ...

18 juillet 2026 Â· 2 min

Cyberattaque contre un prestataire d'IWB Basel : données de 40 000 clients volées

đŸ—“ïž Contexte Source : Baz Online (bazonline.ch), publiĂ© le 15 juillet 2026. L’article rapporte une cyberattaque ayant touchĂ© un prestataire de service des Industrielle Werke Basel (IWB), le fournisseur d’énergie et de services publics de la ville de BĂąle, en Suisse. 🎯 Incident L’attaque a compromis les donnĂ©es personnelles d’environ 40 000 clients des IWB. Les informations volĂ©es comprennent : Noms des clients Adresses des clients 🏱 Vecteur d’attaque L’attaque n’a pas ciblĂ© directement IWB, mais un tiers prestataire, illustrant un scĂ©nario classique d’attaque par la chaĂźne d’approvisionnement (supply chain). ...

18 juillet 2026 Â· 1 min
Derniùre mise à jour le: 4 octobre 2026 📝