Pegasus détecté sur le téléphone d'un eurodéputé membre du comité PEGA enquêtant sur ce spyware

🗓️ Contexte Source : The Record (Recorded Future News), publié le 3 juillet 2026. L’information repose sur un rapport du Citizen Lab rendu public le même jour, faisant suite à l’analyse forensique du téléphone de l’eurodéputé grec Stelios Kouloglou, conduite en mai 2026. 🎯 Faits principaux Le téléphone de Kouloglou a été infecté par Pegasus, un spyware zero-click développé par le NSO Group, à deux reprises : Octobre 2022 : première infection, survenue moins d’une semaine avant une série d’auditions du comité PEGA et la publication d’un projet de rapport. Mars 2023 : deuxième infection, lors de discussions intenses sur le rapport final du comité. Kouloglou était membre du comité PEGA (Parlement européen), chargé d’enquêter sur les abus des logiciels espions commerciaux en Europe. Le comité a publié ses recommandations en mai 2023. ...

3 juillet 2026 · 3 min

Taiwan : le ministère du Numérique enquête sur une violation de données chez Pi Mobile (PChome)

🗓️ Contexte Source : Taiwan News, publié le 1er juillet 2026. L’article rapporte une revendication de violation de données visant Pi Mobile Technology, filiale de PChome Online, l’un des principaux acteurs du e-commerce à Taïwan. 🎯 Incident Le groupe de hackers Settra a affirmé avoir compromis les systèmes de PChome et obtenu des documents internes ainsi que des données utilisateurs. PChome a indiqué que son examen préliminaire n’a détecté aucune intrusion sur son site principal ni sur ses systèmes cœur. ...

3 juillet 2026 · 2 min

Blackfield ransomware réclame 2 millions de dollars à Nidec Corporation

📰 Source : BleepingComputer | Date : 30 juin 2026 | Auteur : Bill Toulas 🎯 Contexte de l’incident Le groupe Blackfield ransomware revendique une attaque par ransomware contre Nidec Chaun Choung Technology, filiale taïwanaise de Nidec Corporation, grand fabricant japonais de composants électroniques (moteurs, systèmes pour véhicules électriques, ADAS). L’attaque a été confirmée le 22 juin 2026. 💥 Déroulement de l’attaque Des serveurs de la filiale taïwanaise ont été compromis et endommagés par le ransomware Des mesures d’urgence ont été prises : arrêt des serveurs et des réseaux affectés Une fuite de données potentielle est signalée, sans confirmation de données personnelles ou confidentielles publiées L’impact sur la production, l’expédition et les opérations commerciales est en cours d’investigation 💰 Conditions d’extorsion ...

1 juillet 2026 · 2 min

Fuite de données Apple via une cyberattaque contre le fournisseur indien Tata Electronics

📰 Source : MacRumors (reuters.com cité), publié le 29 juin 2026 Contexte Tata Electronics, fabricant indien et partenaire d’assemblage d’Apple, a été victime d’une cyberattaque ayant entraîné le vol et la publication de documents confidentiels Apple sur le dark web. L’incident a été divulgué par Tata Electronics la semaine précédant la publication de l’article. Nature de l’attaque Acteur malveillant identifié : World Leaks (groupe de ransomware/extorsion) Plus de 200 000 fichiers exfiltrés et partagés sur le dark web Les fichiers circulent depuis au moins le 10 juin 2026 Les données volées concernent également Tesla Données compromises Informations sur l’iPhone 18 Pro et l’iPhone 18 Pro Max : liste de fournisseurs, pièces, images des appareils Documents détaillés sur les conceptions et spécifications de composants Emails, journaux d’événements, documents provenant de TSMC et Qualcomm Informations sur des iPhones plus anciens Au moins 6 fichiers listant des centaines de composants iPhone 18 Pro (puces, batterie, caméra) Fichiers portant des filigranes « confidential » Apple et des noms de code internes Images des iPhones lors de tests de chute Liens entre fournisseurs et pièces iPhone (information non divulguée publiquement par Apple) Réponse des parties Tata Electronics : restriction des accès internes aux systèmes sensibles, recrutement d’un consultant mondial pour un audit forensique Apple : exprime sa préoccupation, mène une investigation et collabore avec Tata sur des mesures de sécurité à long terme Reuters indique que l’incident pourrait mettre en danger la relation commerciale Apple-Tata Type d’article Article de presse spécialisée relatant une annonce d’incident de sécurité impliquant une chaîne d’approvisionnement, basé sur des informations Reuters. ...

1 juillet 2026 · 2 min

Violation de données chez Nissan Americas via une vulnérabilité Oracle PeopleSoft

🗂️ Contexte Ce document est une notification officielle de violation de données publiée sur le portail de l’Attorney General de Californie (oag.ca.gov), datée du 26 juin 2026. Il s’agit d’une lettre adressée par Nissan Americas à ses anciens et actuels employés, signée par Leon Martinez, Vice-Président et Chief Human Resources Officer de Nissan Americas. 🎯 Nature de l’incident Oracle a informé Nissan qu’un cyber-événement avait compromis son logiciel Oracle PeopleSoft, utilisé pour la gestion des ressources humaines, de la paie et des dossiers du personnel. L’attaque a exploité une vulnérabilité inconnue dans Oracle PeopleSoft et aurait impacté des centaines d’entreprises et institutions. Nissan Americas précise avoir été spécifiquement ciblé dans cet incident. ...

1 juillet 2026 · 2 min

Attaque ransomware contre River Financial Corporation et River Bank & Trust

🏦 Contexte Source : dépôt SEC (EDGAR), publié le 26 juin 2026. River Financial Corporation, incluant sa filiale River Bank & Trust, a notifié la SEC d’un incident de cybersécurité survenu mi-juin 2026. 🔓 Déroulement de l’incident Vers le 16 juin 2026 : un acteur malveillant non identifié obtient un accès non autorisé à l’environnement réseau de River Financial Corporation. Vers le 19 juin 2026 : River identifie l’activité malveillante. Un ransomware est déployé sur des portions de l’environnement serveur. 🛡️ Mesures de confinement Désactivation des comptes administratifs compromis. Mise hors ligne des systèmes impactés. 🔍 Investigation en cours River, assistée d’un cabinet forensique tiers, mène une investigation pour déterminer la nature et l’étendue de l’incident, notamment si des données personnelles identifiables (PII) ont été accédées ou exfiltrées. L’enquête est toujours en cours au moment de la publication. ...

29 juin 2026 · 2 min

KDDI : violation de données exposant jusqu'à 14,2 millions de comptes email au Japon

📰 Source : BleepingComputer — Date de publication : 28 juin 2026 Contexte KDDI Corporation, l’un des plus grands opérateurs télécom japonais (45 000 employés, 32,4 milliards USD de revenus annuels), a divulgué une violation de données affectant un système email centralisé utilisé par cinq fournisseurs d’accès à Internet (FAI) partenaires. Déroulement de l’incident La compromission a été découverte le 17 juin par KDDI. Les attaquants ont exploité une vulnérabilité dans un logiciel tiers non nommé déployé sur le système KDDI. KDDI a immédiatement bloqué l’accès non autorisé et mis en place des mesures défensives. Les autorités compétentes ont été notifiées : Personal Information Protection Commission et Ministry of Internal Affairs and Communications. Périmètre d’impact Les cinq FAI affectés sont : ...

29 juin 2026 · 2 min

Attaque supply chain via Klue : données Salesforce volées chez 9 entreprises de cybersécurité

🗓️ Contexte Source : CybersecurityNews — publié le 22 juin 2026. Cet article rapporte une attaque de type supply chain ciblant la plateforme de market intelligence Klue, ayant conduit à l’exfiltration de données CRM Salesforce chez au moins neuf organisations clientes. 🔓 Vecteur d’accès initial L’attaque a débuté les 11 et 12 juin 2026 via l’utilisation d’un credential legacy compromis associé à un compte de service d’intégration. Les attaquants ont ensuite poussé une mise à jour de code malveillante afin de collecter des tokens OAuth, permettant l’accès aux plateformes tierces connectées à Klue. ...

26 juin 2026 · 3 min

Polymarket : des hackers volent des fonds d'utilisateurs via une compromission d'un fournisseur tiers

🗓️ Contexte Source : TechCrunch, publié le 25 juin 2026. Polymarket, plateforme de marchés prédictifs permettant des paiements en cryptomonnaies, a confirmé une compromission ayant entraîné le vol de fonds d’utilisateurs. 🔍 Déroulement de l’incident Selon un post publié par Polymarket sur X, un fournisseur tiers a été compromis, permettant à des attaquants d’injecter du code malveillant sur le site web de la plateforme, ciblant certains utilisateurs. La société indique avoir contenu l’incident et procède au remboursement intégral des victimes identifiées. ...

26 juin 2026 · 2 min

Klue : une credential de 2022 exploitée pour voler des données clients dont LastPass

🗓️ Contexte Article publié le 23 juin 2026 par TechCrunch (auteur : Zack Whittaker). Il couvre la confirmation par Klue, société de market intelligence basée à Vancouver, d’une violation de données détectée le 12 juin 2026 et divulguée publiquement le 20 juin 2026. 🔓 Nature de l’attaque Les attaquants ont exploité une credential legacy qualifiée de « legacy credential associated with an integration service », originellement fournie à un tiers non identifié en 2022 dans le cadre d’un pilote limité. Cette credential n’a jamais été révoquée à l’issue du pilote. ...

23 juin 2026 · 2 min
Dernière mise à jour le: 12 juillet 2026 📝