Le pub de Jeremy Clarkson victime d’une cyberintrusion : 27 000 ÂŁ volĂ©s via le systĂšme comptable

Source: Oxford Mail. Dans une chronique citĂ©e par le mĂ©dia, Jeremy Clarkson rĂ©vĂšle que son pub The Farmer’s Dog Ă  Burford a Ă©tĂ© touchĂ© par des cybercriminels, avec un vol de 27 000 ÂŁ via le systĂšme comptable. Clarkson explique que « quelqu’un a pĂ©nĂ©trĂ© dans notre systĂšme comptable et s’est servi de 27 000 ÂŁ ». L’établissement, rachetĂ© et renommĂ© par l’animateur, a rouvert au public en aoĂ»t 2024. ...

10 septembre 2025 Â· 2 min

LNER signale une fuite de données via un prestataire tiers

Selon LNER (London and North Eastern Railway - communiquĂ© officiel sur son site), l’opĂ©rateur a Ă©tĂ© informĂ© d’un accĂšs non autorisĂ© Ă  des fichiers gĂ©rĂ©s par un prestataire tiers. ⚠ Les donnĂ©es concernĂ©es incluent des coordonnĂ©es de clients ainsi que certaines informations sur des trajets prĂ©cĂ©dents. LNER n’évoque pas d’autres catĂ©gories de donnĂ©es dans sa communication. L’opĂ©rateur prĂ©cise que ses horaires et la vente de billets ne sont pas affectĂ©s, et que les trains circulent normalement. 🚆 ...

10 septembre 2025 Â· 1 min

Plex signale un incident de sécurité : accÚs non autorisé et réinitialisation de mot de passe recommandée

Selon le Plex Forum (forums.plex.tv), l’entreprise a dĂ©tectĂ© et contenu un incident de sĂ©curitĂ© impliquant un accĂšs non autorisĂ© Ă  une partie de ses donnĂ©es clients. L’incident concerne un accĂšs par un tiers non autorisĂ© Ă  « un sous-ensemble limitĂ© » de donnĂ©es dans l’une de leurs bases. Les informations impliquĂ©es incluent des emails, noms d’utilisateur, mots de passe hachĂ©s de maniĂšre sĂ©curisĂ©e et des donnĂ©es d’authentification. Plex prĂ©cise ne pas stocker de donnĂ©es de carte bancaire sur ses serveurs, et indique que l’impact serait limitĂ©. ...

10 septembre 2025 Â· 2 min

SwissBorg: 192 600 SOL (>41 M$) volĂ©s via la compromission de l’API du partenaire Kiln

The Record (Recorded Future News) rapporte que SwissBorg a subi un vol de cryptomonnaies d’environ 41 M$ en Solana, consĂ©cutif Ă  une compromission chez son partenaire Kiln, sans intrusion directe sur la plateforme SwissBorg. ‱ Impact: 192 600 SOL dĂ©robĂ©s (plus de 41 M$), soit environ 2% des actifs de SwissBorg. Environ 1% des utilisateurs touchĂ©s. SwissBorg s’engage Ă  rembourser intĂ©gralement les clients affectĂ©s. ‱ Vecteur et cause: Selon SwissBorg et Kiln, l’incident a impliquĂ© un accĂšs non autorisĂ© Ă  un wallet utilisĂ© pour les opĂ©rations de staking. Des experts citĂ©s indiquent que l’attaque remonte Ă  l’API de Kiln, utilisĂ©e par SwissBorg pour communiquer avec Solana; les attaquants ont compromis l’API et ont siphonnĂ© des fonds via celle-ci. ...

10 septembre 2025 Â· 2 min

Autriche: hack ciblĂ© des serveurs e‑mail du ministĂšre de l’IntĂ©rieur, ~100 comptes touchĂ©s

Selon l’APA (Agence de presse autrichienne), le ministĂšre autrichien de l’IntĂ©rieur (BMI) a rĂ©vĂ©lĂ© un piratage de son infrastructure IT survenu il y a plusieurs semaines, avec des accĂšs non autorisĂ©s Ă  ses serveurs de messagerie. L’annonce a Ă©tĂ© faite lors d’un point presse samedi. Nature de l’attaque: attaque ciblĂ©e et professionnelle avec accĂšs non autorisĂ© aux serveurs e‑mail du BMI. Environ 100 comptes sur 60 000 ont Ă©tĂ© touchĂ©s « en partie ». Le ministĂšre souligne que les contenus sensibles ne sont en principe pas Ă©changĂ©s par e‑mail. ...

7 septembre 2025 Â· 2 min

Cyberattaque contre le site de la CGN : script malveillant actif 5 jours, 400 clients alertés

Selon un communiquĂ© de presse de la CGN, une activitĂ© suspecte a Ă©tĂ© dĂ©tectĂ©e sur son site web le mardi 2 septembre 2025 en milieu d’aprĂšs-midi, menant Ă  une mise hors service immĂ©diate du site puis Ă  sa rĂ©activation aprĂšs mesures correctives. Les analyses ont confirmĂ© la prĂ©sence d’un script malveillant actif pendant cinq jours avant sa dĂ©tection. L’attaque a Ă©tĂ© immĂ©diatement stoppĂ©e et des mesures de sĂ©curitĂ© renforcĂ©es ont Ă©tĂ© dĂ©ployĂ©es. Le site a Ă©tĂ© rĂ©activĂ© jeudi aprĂšs corrections. ...

7 septembre 2025 Â· 2 min

Loterie Nationale luxembourgeoise : fuite de données chez un sous-traitant aprÚs une cyberattaque

Selon un communiquĂ© de la Loterie Nationale, un sous-traitant en charge de la maintenance de la plateforme loteriesport.lu a Ă©tĂ© victime d’une cyberattaque ayant conduit Ă  une fuite de donnĂ©es. L’organisation indique que des donnĂ©es clients ont Ă©tĂ© dĂ©robĂ©es, notamment les noms, adresses, numĂ©ros de tĂ©lĂ©phone et coordonnĂ©es bancaires. La Loterie Nationale prĂ©cise que les mots de passe et les dĂ©tails de cartes de crĂ©dit ne sont pas affectĂ©s par l’incident. ...

7 septembre 2025 Â· 1 min

Wealthsimple rĂ©vĂšle une violation de donnĂ©es avec vol d’informations personnelles de clients

Selon BleepingComputer, Wealthsimple, un important service canadien de gestion d’investissements en ligne, a annoncĂ© une fuite de donnĂ©es aprĂšs qu’une attaque a conduit au vol d’informations personnelles concernant un nombre non prĂ©cisĂ© de clients lors d’un incident rĂ©cent. Nature de l’incident : violation de donnĂ©es impliquant le vol d’informations personnelles. PortĂ©e : nombre de clients affectĂ©s non divulguĂ©. Organisation concernĂ©e : Wealthsimple (service de gestion d’investissements en ligne, Canada). 📌 ÉlĂ©ments clĂ©s soulignĂ©s par la publication: ...

7 septembre 2025 Â· 1 min

Wealthsimple signale une compromission logicielle exposant des données de < 1 % de ses clients

Selon une annonce de Wealthsimple, l’entreprise a dĂ©tectĂ© le 30 aoĂ»t un incident de sĂ©curitĂ© des donnĂ©es. L’équipe sĂ©curitĂ©, assistĂ©e d’experts externes, a rapidement enquĂȘtĂ© et a contenu le problĂšme en quelques heures. 🔐 L’enquĂȘte a Ă©tabli qu’un paquet logiciel spĂ©cifique, dĂ©veloppĂ© par un tiers de confiance, avait Ă©tĂ© compromis. Cette compromission a entraĂźnĂ© un accĂšs non autorisĂ©, durant une courte pĂ©riode, Ă  des donnĂ©es personnelles appartenant Ă  moins de 1 % des clients. ...

7 septembre 2025 Â· 1 min

Workiva signale une fuite de données via un CRM tiers compromis

Selon BleepingComputer, Workiva, fournisseur SaaS cloud, a averti ses clients que des attaquants ayant obtenu un accĂšs Ă  un systĂšme de gestion de la relation client (CRM) tiers ont dĂ©robĂ© certaines de leurs donnĂ©es. ⚠ Faits clĂ©s Type d’incident : accĂšs non autorisĂ© via un prestataire tiers (CRM) Impact : vol de certaines donnĂ©es clients Acteur/Surface affectĂ©e : clients de Workiva via un CRM externe PortĂ©e et Ă©lĂ©ments concernĂ©s ÉcosystĂšme touchĂ© : SaaS Workiva en lien avec un CRM tiers. DĂ©tails opĂ©rationnels (fournisseur prĂ©cis, volume de donnĂ©es, chronologie) : non communiquĂ©s dans l’extrait. IOCs et TTPs ...

3 septembre 2025 Â· 1 min
Derniùre mise à jour le: 23 Sep 2025 📝