Salesforce révoque les tokens des applications Gainsight aprÚs activité suspecte et possible accÚs non autorisé

Selon une communication de Salesforce, une activitĂ© inhabituelle a Ă©tĂ© dĂ©tectĂ©e impliquant des applications publiĂ©es par Gainsight et connectĂ©es Ă  Salesforce. L’enquĂȘte interne indique que cette activitĂ© a pu permettre un accĂšs non autorisĂ© Ă  certaines donnĂ©es clients Salesforce via la connexion de l’application. En rĂ©ponse, Salesforce a rĂ©voquĂ© tous les tokens d’accĂšs et de rafraĂźchissement liĂ©s aux applications Gainsight connectĂ©es Ă  Salesforce. Les applications concernĂ©es ont Ă©tĂ© temporairement retirĂ©es de l’AppExchange pendant la poursuite de l’enquĂȘte. Points clĂ©s: ...

21 novembre 2025 Â· 1 min

Cl0p liste le NHS parmi les victimes de sa campagne Oracle EBS; GlobalLogic confirme une fuite RH

SecurityWeek signale que le NHS (Royaume‑Uni) a Ă©tĂ© nommĂ© par le groupe Cl0p sur son site de fuites dans le cadre d’une campagne visant les utilisateurs d’Oracle E‑Business Suite (EBS). Le NHS indique qu’aucune donnĂ©e n’a Ă©tĂ© publiĂ©e Ă  ce stade et qu’il enquĂȘte avec le NCSC britannique. Depuis dĂ©but octobre, une campagne de vol de donnĂ©es et d’extorsion cible des organisations utilisant Oracle E‑Business Suite (ERP). Dans les deux semaines suivant la rĂ©vĂ©lation de la campagne, Cl0p a commencĂ© Ă  afficher des victimes sur son site de fuites. Des donnĂ©es prĂ©sentĂ©es comme volĂ©es ont dĂ©jĂ  Ă©tĂ© publiĂ©es pour des organisations telles que Harvard University, Envoy Air (filiale d’American Airlines), Schneider Electric, Emerson et The Washington Post. ...

19 novembre 2025 Â· 2 min

Eurofiber France: exfiltration de donnĂ©es aprĂšs l’exploitation d’une vulnĂ©rabilitĂ©

Selon une annonce d’Eurofiber France, un incident de cybersĂ©curitĂ© a Ă©tĂ© dĂ©tectĂ© le 13 novembre 2025. L’incident concerne la plateforme de gestion des tickets utilisĂ©e par Eurofiber France et ses marques rĂ©gionales — Eurafibre, FullSave, Netiwan, Avelia — ainsi que le portail client ATE, correspondant Ă  la division cloud opĂ©rant sous la marque Eurofiber Cloud Infra France. Une vulnĂ©rabilitĂ© logicielle de cette plateforme a Ă©tĂ© exploitĂ©e par un acteur malveillant, entraĂźnant une exfiltration de donnĂ©es liĂ©es aux plateformes concernĂ©es. Les Ă©lĂ©ments impactĂ©s mentionnĂ©s sont la plateforme de tickets et le portail client ATE. ...

19 novembre 2025 Â· 1 min

Princeton signale la compromission de sa base Advancement pendant moins de 24 heures

Selon une communication de Princeton University, une base de donnĂ©es d’Advancement a Ă©tĂ© compromise par des acteurs externes le 10 novembre, pendant moins de 24 heures. 🚹 Incident: Une base de donnĂ©es Advancement contenant des informations sur des alumni, donateurs, certains membres du corps enseignant, Ă©tudiants, parents et d’autres membres de la communautĂ© a Ă©tĂ© compromise par des acteurs externes pendant moins de 24 heures. L’universitĂ© indique que des informations personnelles concernant les destinataires peuvent avoir Ă©tĂ© consultĂ©es. ...

19 novembre 2025 Â· 1 min

Cyberattaque chez woom GmbH : systÚmes rétablis, données clients partiellement touchées

Le fabricant autrichien de vĂ©los pour enfants woom GmbH a Ă©tĂ© victime le 7 novembre 2025 d’un cyberattaque coordonnĂ©e menĂ©e par une groupe international de hackers, dans le cadre d’une offensive touchant simultanĂ©ment plusieurs entreprises europĂ©ennes. L’entreprise a confirmĂ© un accĂšs non autorisĂ© Ă  certaines parties de son systĂšme d’information. Faits clĂ©s L’attaque a ciblĂ© plusieurs systĂšmes internes de woom. L’entreprise a activĂ© immĂ©diatement son Ă©quipe de crise et fait intervenir l’agence spĂ©cialisĂ©e Cyberschutz. Les systĂšmes compromis ont Ă©tĂ© isolĂ©s, analysĂ©s puis entiĂšrement restaurĂ©s. Selon les premiĂšres informations, certaines donnĂ©es clients pourraient ĂȘtre concernĂ©es, mais : aucune donnĂ©e sensible (paiements, mots de passe) n’aurait Ă©tĂ© compromise. Les clients potentiellement affectĂ©s seront informĂ©s dĂšs la fin de l’enquĂȘte. ConsĂ©quences Pas d’interruption durable des opĂ©rations : les systĂšmes sont de nouveau opĂ©rationnels. Risque limitĂ© mais rĂ©el : des donnĂ©es clients non sensibles pourraient avoir Ă©tĂ© exposĂ©es. L’entreprise renforce ses investissements en sĂ©curitĂ© : firewalls avancĂ©s, chiffrement multicouche, formation du personnel. Impact rĂ©putationnel potentiel pour une marque positionnĂ©e sur la confiance et la qualitĂ©. Situation actuelle Le cyberattaque est contenu. Les systĂšmes de woom sont entiĂšrement restaurĂ©s. Aucune preuve que des donnĂ©es sensibles aient Ă©tĂ© compromises. L’enquĂȘte interne se poursuit pour dĂ©terminer l’ampleur exacte du vol de donnĂ©es. Les clients concernĂ©s seront notifiĂ©s conformĂ©ment aux obligations lĂ©gales. Type d’article : annonce d’incident visant Ă  informer de l’attaque, de l’état de rĂ©tablissement des systĂšmes et de l’impact partiel sur les donnĂ©es clients. ...

15 novembre 2025 Â· 2 min

Logitech confirme une fuite de données revendiquée par le gang Clop

Selon BleepingComputer, Logitech a confirmĂ© avoir subi une fuite de donnĂ©es aprĂšs une cyberattaque revendiquĂ©e par le gang d’extorsion Clop. Le gĂ©ant suisse des accessoires informatiques Logitech a confirmĂ© un incident de cybersĂ©curitĂ© avec exfiltration de donnĂ©es, aprĂšs avoir Ă©tĂ© revendiquĂ© par le groupe d’extorsion Clop. L’attaque s’inscrit dans la vague de campagnes Clop visant des instances Oracle E-Business Suite via une faille zero-day en juillet 2025. Faits clĂ©s Logitech indique avoir subi une exfiltration de donnĂ©es, sans impact sur : ...

15 novembre 2025 Â· 3 min

Checkout.com refuse une extorsion aprĂšs un accĂšs Ă  un ancien stockage cloud tiers

Source: Blog de Checkout.com — Dans une dĂ©claration signĂ©e par le CTO Mariano Albera (12 novembre 2025), l’entreprise dĂ©crit une tentative d’extorsion liĂ©e Ă  l’accĂšs non autorisĂ© Ă  un ancien systĂšme de stockage cloud tiers utilisĂ© jusqu’en 2020. L’entreprise indique avoir Ă©tĂ© contactĂ©e par le groupe criminel « ShinyHunters » revendiquant l’obtention de donnĂ©es liĂ©es Ă  Checkout.com et exigeant une rançon. AprĂšs enquĂȘte, Checkout.com confirme que des donnĂ©es ont Ă©tĂ© obtenues via un accĂšs non autorisĂ© Ă  un systĂšme de stockage cloud tiers « legacy » qui n’avait pas Ă©tĂ© correctement dĂ©commissionnĂ©. ...

13 novembre 2025 Â· 2 min

Synnovis confirme une fuite de données aprÚs une attaque par ransomware de juin 2024

Selon BleepingComputer, Synnovis, un important prestataire britannique de services de pathologie, notifie les fournisseurs de soins qu’une violation de donnĂ©es s’est produite aprĂšs une attaque par ransomware survenue en juin 2024, entraĂźnant le vol de certaines donnĂ©es de patients. Contexte Synnovis, prestataire clĂ© de services de pathologie pour plusieurs hĂŽpitaux londoniens (via un partenariat SYNLAB – Guy’s & St Thomas’ – King’s College Hospital), a subi une attaque ransomware majeure en juin 2024, fortement perturbant les services du NHS Ă  Londres. ...

12 novembre 2025 Â· 2 min

Violation en cours au CBO : mises en garde sur les emails et restriction des échanges

Selon Politico, un incident de cybersĂ©curitĂ© touchant le Congressional Budget Office (CBO) est dĂ©sormais considĂ©rĂ© comme en cours, avec un impact direct sur ses communications par email 📹. La Library of Congress a adressĂ© un courriel interne avertissant que l’incident « affecte les communications email » du CBO, demandant aux employĂ©s de restreindre les Ă©changes avec l’agence. Les consignes incluent : « Ne PAS cliquer sur les liens dans les emails du CBO », ne pas partager d’informations sensibles via email, Microsoft Teams ou Zoom, et vĂ©rifier par tĂ©lĂ©phone l’authenticitĂ© des messages avant toute action 🛑. ...

12 novembre 2025 Â· 1 min

Akamai signale des filtrages en Russie perturbant la livraison de contenu

Source: akamai.com (06 nov. 2025). Akamai indique observer des actions de filtrage de contenu et de connectivitĂ© en Russie, susceptibles d’impacter la livraison vers certains utilisateurs et rĂ©seaux, dans un contexte Ă©volutif et sans visibilitĂ© prĂ©alable. Akamai prĂ©cise n’avoir pas constatĂ© de blocage total de sa plateforme Ă  l’échelle du pays, mais souligne que des actions menĂ©es par des opĂ©rateurs rĂ©seaux russes et/ou par le gouvernement russe peuvent affecter la distribution pour certains utilisateurs. La situation est dĂ©crite comme hautement dynamique, avec des cibles de filtrage et de blocage qui changent sans prĂ©avis. ...

10 novembre 2025 Â· 2 min
Derniùre mise à jour le: 20 mai 2026 📝