Le plugin Jenkins de Checkmarx compromis par TeamPCP dans une série d'attaques supply-chain

🔍 Contexte Source : BleepingComputer, publiĂ© le 11 mai 2026. Checkmarx, sociĂ©tĂ© spĂ©cialisĂ©e en sĂ©curitĂ© applicative, a alertĂ© le week-end du 10-11 mai 2026 de la publication d’une version malveillante de son plugin Jenkins AST sur le Jenkins Marketplace. Il s’agit du troisiĂšme incident d’une sĂ©rie d’attaques supply-chain subies par Checkmarx depuis fin mars 2026. 🎯 DĂ©roulement de l’attaque Le groupe TeamPCP a obtenu des credentials d’accĂšs aux dĂ©pĂŽts GitHub de Checkmarx lors d’une attaque antĂ©rieure sur le scanner de vulnĂ©rabilitĂ©s Trivy en mars 2026. Ces credentials n’ayant pas Ă©tĂ© rĂ©voquĂ©s, les attaquants ont maintenu un accĂšs pendant au moins un mois. ...

15 mai 2026 Â· 3 min

West Pharmaceutical Services victime d'une cyberattaque avec exfiltration de données et chiffrement de systÚmes

🏭 Contexte Source : dĂ©pĂŽt rĂ©glementaire officiel de West Pharmaceutical Services, Inc. (investor.westpharma.com), publiĂ© le 12 mai 2026. West Pharmaceutical Services est un fabricant mondial de systĂšmes d’administration de mĂ©dicaments injectables et de composants d’emballage pharmaceutique. 🔮 Nature de l’incident Le 4 mai 2026, une intrusion est dĂ©tectĂ©e dans les systĂšmes de l’entreprise. Le 7 mai 2026, la direction qualifie officiellement l’incident de cyberattaque matĂ©rielle (material cybersecurity attack). L’attaque combine deux vecteurs d’impact : ...

15 mai 2026 Â· 2 min

Lapsus$ publie 7,1 Go de code source Vodafone aprÚs refus de négociation

📰 Source : Cybernews, publiĂ© le 11 mai 2026 (mis Ă  jour le 13 mai 2026). L’article rapporte une fuite de donnĂ©es revendiquĂ©e par le groupe Lapsus$ Ă  l’encontre de Vodafone, l’un des plus grands opĂ©rateurs de tĂ©lĂ©communications mondiaux. 🎯 Nature de l’incident Lapsus$ affirme avoir exfiltrĂ© du code source interne de Vodafone et avoir accordĂ© un dĂ©lai de 15 jours Ă  l’entreprise pour entamer des nĂ©gociations. Face au refus de Vodafone, le groupe a publiĂ© l’intĂ©gralitĂ© du dataset sur son site de fuite avec le message : « Time expired. Vodafone refused to pay. Data is now public. » ...

13 mai 2026 Â· 3 min

Skoda alerte ses clients aprÚs une violation de données sur sa boutique en ligne

🛒 Violation de donnĂ©es chez Skoda Auto Source : Cybernews — Date de publication : 13 mai 2026 Lors d’un exercice de surveillance technique de sĂ©curitĂ©, Skoda a dĂ©couvert que plusieurs individus non autorisĂ©s avaient exploitĂ© une vulnĂ©rabilitĂ© dans le logiciel de sa boutique en ligne. Ces attaquants ont obtenu un accĂšs temporaire Ă  la boutique et aux donnĂ©es qui y Ă©taient stockĂ©es. 📋 DonnĂ©es exposĂ©es Les informations personnelles potentiellement compromises incluent : ...

13 mai 2026 Â· 2 min

Un chercheur publie une 3e vague de zero-days Windows : bypass BitLocker et élévation de privilÚges

đŸ—“ïž Contexte PubliĂ© le 13 mai 2026 par Cybernews, cet article rapporte la troisiĂšme vague de divulgations publiques de zero-days Windows par un chercheur en sĂ©curitĂ© anonyme, opĂ©rant sous les alias “Chaotic Eclipse” et “Nightmare Eclipse”. Ces publications sont systĂ©matiquement effectuĂ©es juste aprĂšs le Patch Tuesday de Microsoft. 🔓 Exploit 1 : “Yellow Key” — Bypass de BitLocker Le premier exploit, nommĂ© “Yellow Key”, permet de contourner entiĂšrement le chiffrement BitLocker sur les systĂšmes affectĂ©s. Le vecteur d’attaque nĂ©cessite : ...

13 mai 2026 Â· 3 min

NVIDIA confirme une violation de données GeForce NOW limitée à l'Arménie via un partenaire régional

🔍 Contexte Source : BleepingComputer, publiĂ© le 8 mai 2026. NVIDIA a confirmĂ© Ă  BleepingComputer une violation de donnĂ©es affectant les utilisateurs du service de cloud gaming GeForce NOW, limitĂ©e Ă  l’ArmĂ©nie et causĂ©e par la compromission de l’infrastructure d’un partenaire rĂ©gional tiers, GFN.am. 🎯 Nature de l’incident L’incident a eu lieu entre le 20 et le 26 mars 2026 et a affectĂ© les systĂšmes opĂ©rĂ©s par GFN.am, l’opĂ©rateur rĂ©gional de GeForce NOW en ArmĂ©nie. Les infrastructures propres de NVIDIA n’ont pas Ă©tĂ© impactĂ©es. Les partenaires Alliance opĂšrent des systĂšmes d’authentification, bases de donnĂ©es clients et infrastructures locales indĂ©pendants. ...

11 mai 2026 Â· 2 min

SailPoint : accÚs non autorisé à des dépÎts GitHub via une vulnérabilité tierce

🔍 Contexte Source : SecurityWeek, article publiĂ© le 11 mai 2026 par Ionut Arghire. SailPoint, fournisseur de solutions de gestion et gouvernance des identitĂ©s, a divulguĂ© un incident de cybersĂ©curitĂ© via un dĂ©pĂŽt auprĂšs de la SEC (Securities and Exchange Commission). 📋 DĂ©roulement de l’incident Date de l’incident : 20 avril 2026 Vecteur d’accĂšs : vulnĂ©rabilitĂ© dans une application tierce ayant permis l’accĂšs aux dĂ©pĂŽts GitHub PĂ©rimĂštre compromis : un sous-ensemble des dĂ©pĂŽts GitHub de SailPoint L’activitĂ© non autorisĂ©e a Ă©tĂ© immĂ©diatement dĂ©tectĂ©e et stoppĂ©e par l’équipe de rĂ©ponse aux incidents La vulnĂ©rabilitĂ© sous-jacente a Ă©tĂ© corrigĂ©e 📊 Impact Aucune donnĂ©e client dans les environnements de production ou de staging n’a Ă©tĂ© accĂ©dĂ©e selon l’investigation Aucune interruption de service n’a Ă©tĂ© constatĂ©e Les clients dont des informations Ă©taient stockĂ©es dans les dĂ©pĂŽts compromis ont Ă©tĂ© directement notifiĂ©s Le type exact de donnĂ©es potentiellement compromises n’a pas Ă©tĂ© prĂ©cisĂ© par SailPoint đŸ•”ïž Attribution Aucun acteur de menace n’a Ă©tĂ© officiellement identifiĂ© par SailPoint L’article mentionne une possible relation avec la vague rĂ©cente d’attaques supply chain revendiquĂ©es par le groupe TeamPCP, sans confirmation L’investigation a Ă©tĂ© conduite en collaboration avec une firme de cybersĂ©curitĂ© tierce 📰 Nature de l’article Annonce d’incident basĂ©e sur un dĂ©pĂŽt SEC, Ă  visĂ©e informationnelle pour les professionnels de la cybersĂ©curitĂ© et les clients de SailPoint. ...

11 mai 2026 Â· 2 min

Zara : violation de données exposant 197 000 clients, revendiquée par ShinyHunters

📰 Contexte Source : BleepingComputer, publiĂ© le 8 mai 2026 par Sergiu Gatlan. L’article rapporte une violation de donnĂ©es confirmĂ©e affectant le dĂ©taillant de mode espagnol Zara, propriĂ©tĂ© du groupe Inditex, et revendiquĂ©e par le gang d’extorsion ShinyHunters. 🎯 Incident Des attaquants ont accĂ©dĂ© Ă  des bases de donnĂ©es hĂ©bergĂ©es par un ancien prestataire technologique d’Inditex. Selon Inditex, les donnĂ©es compromises concernent des relations commerciales avec des clients sur diffĂ©rents marchĂ©s. La sociĂ©tĂ© prĂ©cise que les noms, numĂ©ros de tĂ©lĂ©phone, adresses, identifiants et informations de paiement n’ont pas Ă©tĂ© exposĂ©s. ...

9 mai 2026 Â· 3 min

DigiCert compromis via ingénierie sociale : émission non autorisée de certificats EV Code Signing

🔍 Contexte Source : Help Net Security, publiĂ© le 4 mai 2026. DigiCert est une autoritĂ© de certification (CA) mondiale spĂ©cialisĂ©e dans les services de confiance numĂ©rique, notamment les certificats TLS/SSL, la gestion PKI et la sĂ©curitĂ© IoT. 🎯 Nature de l’attaque Un acteur malveillant non identifiĂ© a menĂ© une attaque d’ingĂ©nierie sociale ciblĂ©e contre le canal de support de DigiCert. L’attaquant a contactĂ© l’équipe de support via un canal de chat client et a transmis un fichier ZIP malveillant dĂ©guisĂ© en capture d’écran client. ...

8 mai 2026 Â· 2 min

Frappes iraniennes sur les datacenters AWS au Moyen-Orient : ME-CENTRAL-1 et ME-SOUTH-1 hors service

đŸ—“ïž Contexte Source : generation-nt.com, publiĂ© le 5 mai 2026. L’article rapporte les consĂ©quences opĂ©rationnelles de frappes militaires iraniennes sur les infrastructures physiques d’Amazon Web Services (AWS) dans la rĂ©gion Moyen-Orient, Ă  partir de fin fĂ©vrier 2026. đŸ’„ Nature de l’incident Depuis fin fĂ©vrier 2026, plusieurs frappes de drones et de missiles iraniens ont visĂ© des sites de datacenters AWS : Deux sites aux Émirats arabes unis (rĂ©gion ME-CENTRAL-1) Un site Ă  BahreĂŻn (rĂ©gion ME-SOUTH-1) Les frappes ont provoquĂ© : ...

8 mai 2026 Â· 2 min
Derniùre mise à jour le: 5 octobre 2026 📝