Defacement du site Seiko USA : extorsion et vol allégué de la base clients Shopify

đŸ—“ïž Contexte Source : BleepingComputer — Article publiĂ© le 20 avril 2026. L’incident concerne le site web officiel de Seiko USA, dont la section « Press Lounge » a Ă©tĂ© remplacĂ©e par un message de dĂ©facement revendiquant un vol de donnĂ©es et exigeant une rançon. 🎯 Nature de l’attaque Les attaquants affirment avoir compromis le backend Shopify de Seiko USA et tĂ©lĂ©chargĂ© l’intĂ©gralitĂ© de la base de donnĂ©es clients. Le site a Ă©tĂ© dĂ©facĂ© pour afficher un message d’extorsion intitulĂ© « HACKED », visible par tous les visiteurs. ...

23 avril 2026 Â· 2 min

Vol de 290 M$ en crypto chez Kelp DAO attribué au groupe nord-coréen TraderTraitor

📰 Source : TechCrunch — Date : 20 avril 2026 Au cours du week-end prĂ©cĂ©dant la publication, des hackers ont dĂ©robĂ© plus de 290 millions de dollars en cryptomonnaies Ă  Kelp DAO, un protocole de rendement sur actifs crypto inactifs. Il s’agit du plus grand vol de cryptomonnaies de l’annĂ©e 2026 Ă  ce jour, dĂ©passant le prĂ©cĂ©dent record Ă©tabli lors du hack de l’exchange Drift en avril 2026 (~285 M$). ...

23 avril 2026 Â· 2 min

AccÚs non autorisé au modÚle IA Mythos d'Anthropic via un prestataire tiers compromis

đŸ—žïž Contexte Source : The Verge (Jess Weatherbed), publiĂ© le 22 avril 2026, relayant un rapport Bloomberg. L’article couvre un incident de sĂ©curitĂ© impliquant Anthropic et son modĂšle d’IA confidentiel Claude Mythos Preview. 🔍 Incident Le 7 avril 2026, jour de l’annonce par Anthropic de la mise Ă  disposition limitĂ©e de Mythos, un groupe non identifiĂ© d’utilisateurs non autorisĂ©s a accĂ©dĂ© illicitement au modĂšle. L’accĂšs a Ă©tĂ© obtenu via : L’exploitation des accĂšs d’un sous-traitant tiers d’Anthropic Des outils courants de recherche sur internet (« internet sleuthing tools ») Des connaissances sur les formats de modĂšles d’Anthropic obtenues lors d’une fuite de donnĂ©es chez Mercor, permettant de deviner l’emplacement en ligne du modĂšle 🎯 Cible et pĂ©rimĂštre Claude Mythos Preview est dĂ©crit par Anthropic comme capable d’identifier et d’exploiter des vulnĂ©rabilitĂ©s dans tous les principaux systĂšmes d’exploitation et navigateurs web. L’accĂšs officiel est restreint Ă  un nombre limitĂ© d’entreprises via le programme Project Glasswing : Nvidia, Google, Amazon Web Services, Apple et Microsoft. Des gouvernements s’y intĂ©ressent Ă©galement. ...

22 avril 2026 Â· 2 min

Incident de sécurité sur le portail ants.gouv.fr : divulgation de données personnelles

đŸ›ïž Contexte Le 15 avril 2026, l’Agence Nationale des Titres SĂ©curisĂ©s (ANTS) a dĂ©tectĂ© un incident de sĂ©curitĂ© sur son portail ants.gouv.fr, pouvant impliquer une divulgation de donnĂ©es personnelles issues de comptes particuliers et professionnels. L’annonce officielle a Ă©tĂ© publiĂ©e par le ministĂšre de l’IntĂ©rieur le 21 avril 2026. 📋 DonnĂ©es potentiellement compromises Pour les comptes particuliers, les donnĂ©es Ă  caractĂšre personnel concernĂ©es seraient : Identifiant de connexion CivilitĂ©, nom, prĂ©noms Adresse Ă©lectronique Date de naissance Identifiant unique du compte Le cas Ă©chĂ©ant : adresse postale, lieu de naissance, numĂ©ro de tĂ©lĂ©phone ⚠ Les piĂšces jointes et donnĂ©es complĂ©mentaires transmises lors des dĂ©marches ne sont pas concernĂ©es. Les donnĂ©es divulguĂ©es ne permettent pas d’accĂšs illĂ©gitime aux comptes du portail. ...

21 avril 2026 Â· 2 min

Indonésie : le systÚme de classification des jeux (IGRS) suspendu aprÚs une fuite de données de développeurs

📅 Source : The Register, publiĂ© le 20 avril 2026 🌏 Contexte Le ministĂšre indonĂ©sien de la Communication et des Affaires numĂ©riques a suspendu l’Indonesian Game Rating System (IGRS) Ă  la suite de rĂ©vĂ©lations publiĂ©es sur Reddit concernant une fuite de donnĂ©es sensibles. 🔓 Incident Un utilisateur Reddit sous le pseudonyme “Me_Finity” affirme avoir dĂ©veloppĂ© son propre front-end pour l’IGRS et avoir ainsi obtenu un accĂšs non autorisĂ© Ă  : Environ 1 000 emails de dĂ©veloppeurs, dont des studios AAA Des vidĂ©os de gameplay de jeux non publiĂ©s, notamment 007 First Light (sortie prĂ©vue en mai) et Echoes of Aincrad (sortie prĂ©vue en juillet) đŸ›ïž RĂ©ponse institutionnelle La Police nationale indonĂ©sienne a confirmĂ© la suspension de l’IGRS pendant la durĂ©e de l’enquĂȘte. Le ministĂšre fait Ă©galement face Ă  une autre tension rĂ©glementaire : le 15 avril, il a mis en demeure la Wikimedia Foundation de s’enregistrer sous la rĂ©glementation Penyelenggara Sistem Elektronik (PSE) sous peine de blocage de ses services. ...

20 avril 2026 Â· 2 min

Incident de sécurité Vercel (avril 2026) : accÚs non autorisé via un outil IA tiers compromis

🔍 Contexte Le 19 avril 2026, Vercel a publiĂ© un bulletin de sĂ©curitĂ© officiel sur son site (vercel.com/kb/bulletin) signalant un incident de sĂ©curitĂ© actif impliquant un accĂšs non autorisĂ© Ă  certains systĂšmes internes. L’enquĂȘte est en cours avec l’appui d’experts en rĂ©ponse Ă  incident, et les autoritĂ©s ont Ă©tĂ© notifiĂ©es. 🎯 Vecteur d’attaque identifiĂ© L’investigation a rĂ©vĂ©lĂ© que l’incident trouve son origine dans la compromission d’une application OAuth Google Workspace appartenant Ă  un outil IA tiers comptant des centaines d’utilisateurs. Ce vecteur a permis un accĂšs non autorisĂ© aux systĂšmes internes de Vercel. ...

19 avril 2026 Â· 2 min

NorvÚge : faille de configuration Telia expose la localisation de 2 millions d'abonnés depuis 2023

📰 Source : NRK (mĂ©dia public norvĂ©gien), publiĂ© le 15 avril 2026. L’article rapporte la dĂ©couverte et la divulgation responsable d’une vulnĂ©rabilitĂ© de configuration dans le rĂ©seau mobile de Telia NorvĂšge, opĂ©rateur comptant environ 2 millions d’abonnĂ©s. 🔍 DĂ©couverte de la faille Le 20 mars 2026, le chercheur en sĂ©curitĂ© Harrison Sand, employĂ© de la sociĂ©tĂ© norvĂ©gienne Mnemonic, dĂ©couvre la faille lors d’investigations sur l’abus du rĂ©seau tĂ©lĂ©phonique Ă  des fins de fraude par SMS. En passant un appel vers un journaliste de NRK, il constate que Telia transmet spontanĂ©ment l’identifiant de la station de base Ă  laquelle le tĂ©lĂ©phone appelĂ© est connectĂ©. ...

19 avril 2026 Â· 3 min

Vol de 15 M$ sur l'exchange crypto Grinex, sanctionnĂ© par les États-Unis, attribuĂ© Ă  des ' services occidentaux '

đŸ—“ïž Contexte Source : Ars Technica, article de Dan Goodin publiĂ© le 17 avril 2026. L’article rapporte un incident de cybersĂ©curitĂ© majeur ayant touchĂ© Grinex, un exchange de cryptomonnaies enregistrĂ© au Kirghizistan et sanctionnĂ© par le TrĂ©sor amĂ©ricain (OFAC). đŸ’„ Incident Grinex a annoncĂ© la suspension de ses opĂ©rations Ă  la suite d’un vol estimĂ© Ă  15 millions de dollars en USDT (stablecoin basĂ© sur Ethereum). La sociĂ©tĂ© avait initialement communiquĂ© sur un montant de 13 millions de dollars, mais les chercheurs de TRM Labs ont identifiĂ© environ 70 adresses drainĂ©es (contre ~54 signalĂ©es par Grinex), portant l’estimation Ă  15 millions. ...

19 avril 2026 Â· 3 min

Attaque ransomware présumée contre les écoles de Spring Lake Park, Minnesota

📰 Source : Hoodline — Article de presse gĂ©nĂ©raliste publiĂ© le 13 avril 2026, relatant un incident de cybersĂ©curitĂ© affectant le district scolaire de Spring Lake Park, dans la banlieue nord de Minneapolis (Minnesota, États-Unis). 🔓 Nature de l’incident Le dimanche prĂ©cĂ©dant la publication, l’équipe technologique du district a confirmĂ© qu’une tierce partie avait obtenu un accĂšs non autorisĂ© Ă  certains systĂšmes du district. L’incident est officiellement traitĂ© comme un suspected ransomware attack. En rĂ©ponse, le personnel a procĂ©dĂ© Ă  l’arrĂȘt complet de tous les systĂšmes pour empĂȘcher toute propagation, y compris les systĂšmes nĂ©cessaires au fonctionnement scolaire. ...

16 avril 2026 Â· 2 min

Autovista victime d'un incident ransomware affectant ses systĂšmes en Europe et Australie

đŸ—“ïž Contexte Le 16 avril 2026, Autovista a publiĂ© une mise Ă  jour officielle sur son site (autovista.com) concernant un incident de type ransomware affectant certains de ses systĂšmes. La publication fait suite Ă  une perturbation initialement signalĂ©e le 15 avril 2026. 🎯 Nature de l’incident L’incident est explicitement qualifiĂ© de ransomware par l’organisation. Les systĂšmes impactĂ©s sont localisĂ©s en Europe et en Australie. Des applications Autovista ont Ă©tĂ© perturbĂ©es, et certains employĂ©s ont perdu temporairement l’accĂšs Ă  leur messagerie Ă©lectronique. ...

16 avril 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 19 aoĂ»t 2026 📝