Cyberattaque contre Ceva Logistics : fuite de données clients chez banques, retailers et Steam

🏭 Contexte Source : TechCrunch, publié le 10 août 2026. L’article rapporte une cyberattaque majeure contre Ceva Logistics, l’un des plus grands groupes mondiaux de transport et logistique, dont le siège est en France et qui a généré 18,3 milliards de dollars de revenus en 2025. 📅 Chronologie 29 juillet 2026 : début de l’attaque selon FreightWaves 1er août 2026 : Ceva confirme à ses clients affectés une intrusion impactant une partie de ses opérations de logistique contractuelle en Europe 7 août 2026 : Valve apprend que des données ont été exfiltrées depuis les systèmes de Ceva 10 août 2026 : publication de l’article, site web de Ceva partiellement inaccessible 🎯 Impact opérationnel et périmètre 8 entrepôts en Europe affectés, causant des retards de livraison et des annulations de commandes Aucun autre système Ceva dans le monde n’est déclaré affecté Certaines applications et services ont été remis en ligne 🔓 Données compromises Les données personnelles volées incluent : ...

13 août 2026 · 2 min

Ransomware au Health Sciences Centre de Winnipeg : systèmes de maintenance affectés

🏥 Contexte Source : CBC News — Article publié le 10 août 2026. L’incident concerne le Health Sciences Centre (HSC) de Winnipeg, le plus grand hôpital de la province du Manitoba (Canada), opéré sous l’autorité sanitaire Shared Health. 🔐 Nature de l’incident Shared Health a confirmé être en train de répondre à un incident de type ransomware ciblant certains systèmes de maintenance des installations. Les systèmes affectés comprennent : Contrôle d’accès aux portes Chauffage, ventilation et climatisation (CVC/HVAC) 🩺 Impact sur les opérations Selon la déclaration officielle transmise à CBC News par la porte-parole Tara Seel : ...

13 août 2026 · 2 min

Réseau Wi-Fi non autorisé détecté à bord d'un vol Delta après DEF CON 34

📡 Réseau Wi-Fi non autorisé à bord d’un vol Delta Air Lines Source : Fox 5 Atlanta — Date de publication : 11 août 2026 — Contexte : L’incident survient le lendemain de la clôture de DEF CON 34 (6-9 août 2026, Las Vegas Convention Center), l’une des plus grandes conférences mondiales de cybersécurité. ✈️ Faits établis Le vol Delta 591 (Las Vegas → Atlanta, 10 août 2026) transportait 199 passagers et 6 membres d’équipage à bord d’un Boeing 757. Un réseau Wi-Fi non autorisé nommé “Delta WiFi Fast” a été détecté à bord de l’appareil. L’équipage a désactivé le Wi-Fi de l’appareil pendant environ 30 minutes. Aucune urgence n’a été déclarée auprès du contrôle aérien. Des messages attribués à l’équipage évoquent la crainte que le réseau soit utilisé pour escroquer d’autres passagers (attaque de type Evil Twin / réseau fantôme). Un message ultérieur mentionne que le Wi-Fi de l’appareil aurait été brouillé (jamming) pendant qu’un autre signal était diffusé. 🔍 Résultats préliminaires de l’enquête Delta affirme qu’aucun système de la compagnie n’a été compromis, y compris le Wi-Fi embarqué. L’enquête n’a pas établi l’identité du créateur du réseau ni si des données passagers ont été compromises. Delta collabore avec les forces de l’ordre fédérales et les régulateurs de l’aviation. Les systèmes opérationnels de l’aéronef ne semblent pas avoir été affectés. 🎯 Contexte DEF CON La coïncidence temporelle avec DEF CON 34 — conférence réunissant professionnels de la cybersécurité, chercheurs, hackers et officiels gouvernementaux — a attiré l’attention médiatique. DEF CON inclut notamment un village dédié à l’aviation et des compétitions de type Capture the Flag. ...

13 août 2026 · 2 min

Taïwan victime d'une cyberattaque assistée par IA ciblant des agences gouvernementales

🗓️ Contexte Source : The Guardian, 13 août 2026. Le Ministère des Affaires Numériques (MDA) de Taïwan a officiellement confirmé la détection d’une cyberattaque assistée par IA ciblant des agences gouvernementales taïwanaises, qualifiée d’attaque « anormale » et décrite comme une première mondiale de ce type. 🎯 Déroulement de l’attaque L’attaque a débuté le 20 juillet 2026. Selon la société israélienne de cybersécurité Dream, qui a détecté l’intrusion, les attaquants ont utilisé des agents IA open-source pour construire un outil de hacking autonome se comportant comme une équipe de hackers coordonnée. ...

13 août 2026 · 2 min

Armurerie Lavaux victime d'une cyberattaque : données de commandes d'armes exposées

📰 Source : Numerama | Date de publication : 6 août 2026 | Contexte : Nouvelle fuite de données touchant le secteur du tir sportif et de la vente d’armes en France, dans un contexte de ciblage répété de cette filière. 🎯 Victime : Armurerie Lavaux, décrite comme le numéro un de la vente d’armes et munitions en ligne en France. L’entreprise a notifié ses clients par e-mail le 6 août 2026 d’une cyberattaque détectée le 1er août 2026. ...

10 août 2026 · 2 min

Attaque ransomware contre la ville de Coweta (Oklahoma) le 5 août 2026

📰 Source : Site officiel de la ville de Coweta (cityofcoweta-ok.gov), publié le 8 août 2026. 🎯 Nature de l’incident : Le 5 août 2026, la ville de Coweta (Oklahoma, États-Unis) a été victime d’une attaque ransomware à l’échelle de l’ensemble de ses systèmes (system-wide ransomware attack). L’attaque a été détectée et signalée publiquement trois jours après sa survenue. 💥 Impact : L’attaque a affecté : L’ensemble des ordinateurs, fichiers et services informatiques de la ville Les systèmes sont inopérants au moment de la publication Sont non affectés : ...

10 août 2026 · 2 min

Attaque ransomware sur l'infrastructure VMware ESXi de l'hébergeur Hostdzire

🔍 Contexte Le 6 août 2026, l’hébergeur Hostdzire a publié une annonce officielle sur son portail client pour informer ses utilisateurs d’un incident de sécurité majeur ayant affecté son infrastructure de virtualisation. 💥 Nature de l’incident L’infrastructure a été touchée par une attaque ransomware ciblant plusieurs nœuds de virtualisation VMware ESXi. L’incident a entraîné une perturbation des services hébergés sur ces nœuds. 🧩 Vecteur d’attaque supposé Sur la base des éléments disponibles au moment de la publication, la cause la plus probable identifiée est l’exploitation d’une vulnérabilité de sécurité récemment divulguée affectant l’infrastructure VMware. L’enquête forensique est toujours en cours au moment de la publication. ...

10 août 2026 · 2 min

Cyberattaque contre BIOSYNEX SA : intrusion entre le 31 juillet et le 2 août 2026

🏥 Contexte Le 6 août 2026, BIOSYNEX SA (coté Euronext Growth Paris, ticker ALBIO, ISIN FR0011005933) a publié un communiqué de presse réglementaire via EQS Group pour informer le marché d’une cyberattaque dont le groupe a été victime. 📅 Chronologie de l’incident Période de l’attaque : entre le 31 juillet et le 2 août 2026 Découverte : dès connaissance de l’incident, des mesures préventives et correctives ont été déclenchées Publication : communiqué réglementaire émis le 6 août 2026 à 18h15 CET 🔍 Nature de l’incident L’article qualifie l’événement d’intrusion extérieure. Une enquête approfondie est en cours pour déterminer la nature et l’étendue exacte de l’incident. En l’état des vérifications, les données à caractère personnel concernées se limitent à des informations professionnelles (coordonnées et documents liés à l’activité). ...

10 août 2026 · 2 min

Cyberattaque Levi Strauss : accès non autorisé via ingénierie sociale sur trois postes employés

📰 Source : The Cyber Express | Date de publication : 10 août 2026 | Contexte : Levi Strauss & Co. a déposé un rapport auprès de la SEC (U.S. Securities and Exchange Commission) pour signaler un incident de cybersécurité récemment détecté. 🎯 Nature de l’incident Un tiers non autorisé a obtenu un accès à des fichiers d’entreprise en compromettant trois ordinateurs émis par la société via des techniques d’ingénierie sociale. L’accès a permis l’exfiltration de certaines informations corporatives. ...

10 août 2026 · 2 min

Exploitation zero-day SQLi critique dans Metabase : Framework, Tally et LexisNexis compromis

🗓️ Contexte Source : BleepingComputer, publié le 7 août 2026. Metabase, éditeur d’une plateforme d’analytique disponible en SaaS (Metabase Cloud) et en auto-hébergement, a divulgué l’exploitation active d’une vulnérabilité zero-day affectant ses versions 1.58 et supérieures. 🔥 Vulnérabilité exploitée Type : Injection SQL non authentifiée (SQLi) Sévérité : Critique, CVSS 10.0 Versions affectées : 1.58 et supérieures (branches 0.58 à 0.63) Aucun CVE attribué à la date de publication L’exploitation permet à un attaquant distant non authentifié d’injecter du SQL arbitraire, d’obtenir un accès administrateur, de modifier la configuration, de voler des identifiants des bases connectées, de lire et d’exporter des données Endpoint exploité : POST /api/session/reset_password (retour 400) suivi d’un GET /api/user/current réussi 🏢 Victimes confirmées Framework (fabricant de laptops) : ...

10 août 2026 · 3 min
Dernière mise à jour le: 19 août 2026 📝