Compromission de la suite WordPress EssentialPlugin : backdoor dans 30+ plugins via supply chain

đŸ—“ïž Contexte Source : BleepingComputer — publiĂ© le 15 avril 2026. L’article rapporte une attaque de type supply chain ciblant la suite de plugins WordPress EssentialPlugin, anciennement connue sous le nom WP Online Support (fondĂ©e en 2015, rebaptisĂ©e en 2021). 🔍 DĂ©roulement de l’incident AprĂšs le rachat du projet EssentialPlugin pour un montant Ă  six chiffres par un nouveau propriĂ©taire, un backdoor a Ă©tĂ© introduit dans l’ensemble des plugins de la suite dĂšs aoĂ»t 2025. Ce code malveillant est restĂ© inactif pendant plusieurs mois avant d’ĂȘtre activĂ© rĂ©cemment via des mises Ă  jour poussĂ©es aux utilisateurs. ...

16 avril 2026 Â· 3 min

Cyberattaque contre le ministĂšre de l'Éducation nationale : donnĂ©es d'Ă©lĂšves exposĂ©es

📰 Source : Frandroid — publiĂ© le 15 avril 2026 🎯 Contexte : Le ministĂšre de l’Éducation nationale français a Ă©tĂ© victime d’une cyberattaque dont les dĂ©tails continuent d’émerger. L’article annonce la divulgation de nouvelles informations relatives Ă  cet incident. 📋 DonnĂ©es exposĂ©es : L’attaque a conduit Ă  l’exposition de donnĂ©es personnelles d’élĂšves. L’article indique que des informations supplĂ©mentaires sont dĂ©sormais disponibles sur la nature et l’étendue des donnĂ©es compromises, sans en prĂ©ciser davantage dans l’extrait disponible. ...

16 avril 2026 Â· 1 min

McGraw Hill : fuite de 13,5M d'adresses email suite Ă  une mauvaise configuration Salesforce

📰 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 16 avril 2026. L’entreprise d’édition Ă©ducative McGraw Hill a confirmĂ© avoir subi une violation de donnĂ©es Ă  la suite d’une tentative d’extorsion. 🔍 Cause et vecteur L’incident est attribuĂ© Ă  une mauvaise configuration Salesforce (misconfiguration). Selon la dĂ©claration de l’entreprise, l’incident a exposĂ© « un ensemble limitĂ© de donnĂ©es provenant d’une page web hĂ©bergĂ©e par Salesforce sur sa plateforme ». ...

16 avril 2026 Â· 1 min

Basic-Fit victime d'une violation de données exposant 200 000 membres aux Pays-Bas

đŸ—“ïž Contexte Source : The Next Web, publiĂ© le 13 avril 2026. Basic-Fit, la plus grande chaĂźne de fitness low-cost d’Europe par nombre de clubs (plus de 1 300 Ă©tablissements dans 7 pays), a divulguĂ© une violation de donnĂ©es affectant ses membres dans plusieurs pays europĂ©ens. 🎯 SystĂšme ciblĂ© L’attaque a ciblĂ© le systĂšme d’enregistrement des visites en club, utilisĂ© pour gĂ©rer l’accĂšs des membres via les tourniquets d’entrĂ©e. Ce systĂšme agrĂšge des donnĂ©es d’identitĂ© et financiĂšres en volume. ...

15 avril 2026 Â· 2 min

Des hackers pro-russes tentent de compromettre une centrale thermique en SuĂšde

đŸ—“ïž Contexte Source : The Record Media, publiĂ© le 15 avril 2026. L’information est rapportĂ©e lors d’une confĂ©rence de presse Ă  Stockholm par Carl-Oskar Bohlin, ministre suĂ©dois de la dĂ©fense civile, en rĂ©fĂ©rence Ă  un incident survenu au printemps 2025. 🎯 Incident Un groupe de hackers suspectĂ© d’ĂȘtre pro-russe a tentĂ© de perturber les opĂ©rations d’une centrale thermique situĂ©e dans l’ouest de la SuĂšde. La tentative d’intrusion a Ă©chouĂ© grĂące aux protections de sĂ©curitĂ© intĂ©grĂ©es de l’installation. Le nom de la centrale n’a pas Ă©tĂ© divulguĂ©. ...

15 avril 2026 Â· 3 min

Attaque ransomware contre Coral Bay Nickel, filiale philippine de Sumitomo Metal Mining

đŸ—“ïž Contexte Source : TipRanks (annonce d’entreprise), publiĂ©e le 9 avril 2026. Sumitomo Metal Mining, groupe japonais minier et mĂ©tallurgique, a divulguĂ© une attaque par ransomware ayant ciblĂ© sa filiale philippine de fusion de nickel, Coral Bay Nickel Corporation. 🔐 Nature de l’incident L’attaque a impliquĂ© un accĂšs non autorisĂ© par un tiers ayant conduit au chiffrement de deux serveurs. DĂšs la dĂ©tection, les serveurs affectĂ©s ont Ă©tĂ© isolĂ©s et des spĂ©cialistes externes ont Ă©tĂ© mobilisĂ©s pour investiguer l’étendue de la compromission et restaurer les systĂšmes. ...

14 avril 2026 Â· 2 min

Booking.com confirme une violation de données exposant les informations personnelles de clients

📰 Contexte Source : TechCrunch — Article publiĂ© le 13 avril 2026. Booking.com, plateforme mondiale de rĂ©servation hĂŽteliĂšre revendiquant 6,8 milliards de rĂ©servations depuis 2010, a officiellement confirmĂ© une violation de donnĂ©es affectant des informations personnelles de clients. 🔓 Nature de l’incident Des tiers non autorisĂ©s ont accĂ©dĂ© Ă  des informations de rĂ©servation de clients. Les donnĂ©es compromises incluent : Noms Adresses email NumĂ©ros de tĂ©lĂ©phone DĂ©tails de rĂ©servation Informations partagĂ©es avec l’hĂ©bergement La porte-parole Courtney Camp a prĂ©cisĂ© que les informations financiĂšres n’ont pas Ă©tĂ© accĂ©dĂ©es et que les adresses physiques n’ont pas Ă©tĂ© dĂ©robĂ©es. ...

14 avril 2026 Â· 2 min

Hallmark : violation de données via Salesforce, 1,7M d'adresses email exposées

đŸ—“ïž Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 12 avril 2026. L’incident concerne la sociĂ©tĂ© Hallmark et son service de streaming Hallmark+. 🔓 Nature de l’incident En mars 2026, des attaquants ont obtenu un accĂšs non autorisĂ© Ă  des donnĂ©es stockĂ©es dans Salesforce, la plateforme CRM utilisĂ©e par Hallmark. Suite Ă  cet accĂšs, les attaquants ont procĂ©dĂ© Ă  une tentative d’extorsion. À l’expiration du dĂ©lai fixĂ© par les attaquants, les donnĂ©es ont Ă©tĂ© publiĂ©es publiquement. ...

14 avril 2026 Â· 1 min

Rockstar Games victime d'une intrusion via un tiers (Anodot) revendiquée par ShinyHunters

📰 Source : The Cyber Express — Date de publication : 13 avril 2026 🎯 Contexte Rockstar Games, Ă©diteur de GTA 5 et de la franchise Grand Theft Auto, a confirmĂ© avoir subi une violation de donnĂ©es impliquant un accĂšs non autorisĂ© Ă  des informations internes. L’entreprise attribue l’incident Ă  une vulnĂ©rabilitĂ© d’un prestataire tiers. 🔓 Vecteur d’intrusion Le groupe cybercriminel ShinyHunters revendique l’attaque et affirme avoir compromis l’infrastructure cloud de Rockstar. Selon les informations disponibles : ...

14 avril 2026 Â· 2 min

Des hackers revendiquent l'accĂšs aux pompes anti-inondation de la Place Saint-Marc Ă  Venise

📰 Source : SecurityAffairs (Pierluigi Paganini) — Date de publication : 12 avril 2026. L’article rapporte une intrusion revendiquĂ©e contre le systĂšme de pompes anti-inondation protĂ©geant la Piazza San Marco Ă  Venise, infrastructure critique relevant du MinistĂšre italien des Infrastructures et des Transports. 🎯 Nature de l’incident Le groupe, opĂ©rant sous les noms « Infrastructure Destruction Squad » et « Dark Engine », affirme avoir obtenu un accĂšs administratif au systĂšme de contrĂŽle hydraulique. L’intrusion aurait dĂ©butĂ© fin mars 2026, avec une publication de preuves (captures d’écran de panneaux de contrĂŽle, schĂ©mas systĂšme, Ă©tats des vannes) dĂ©but avril 2026. Le groupe a annoncĂ© la compromission via son canal Telegram, dans un message rĂ©digĂ© en langue chinoise. ...

12 avril 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 19 aoĂ»t 2026 📝