Framework Computer victime d'une brèche via une zero-day dans Metabase Cloud, tous les clients affectés

🗓️ Contexte Article publié le 7 août 2026 par PCMag (Michael Kan), relatant une violation de données touchant Framework Computer, fabricant de PC modulaires basé à San Francisco. 🔓 Nature de l’incident Un attaquant non identifié a exploité une vulnérabilité zero-day dans Metabase Cloud (versions 1.58 et supérieures), un outil de business intelligence basé sur l’IA utilisé par plus de 100 000 clients, dont McDonald’s, T-Mobile et Hugging Face. L’exploitation de cette faille a permis à l’attaquant d’accéder à l’instance Metabase de Framework Computer. ...

10 août 2026 · 2 min

Incident cyber en cours au Comté de Washburn (Wisconsin) — enquête ouverte

📅 Source : Site officiel du comté de Washburn (Wisconsin) — publication du 6 août 2026 Le comté de Washburn, entité gouvernementale locale du Wisconsin (États-Unis), a publié une notification officielle indiquant être en cours de réponse à un incident cybersécurité. L’activité suspecte a été détectée dans la matinée du 6 août 2026. 🔍 Réponse initiale Dès la détection, le comté a immédiatement activé ses procédures de réponse à incident et pris des mesures pour protéger les systèmes et données du comté. Des professionnels qualifiés en cybersécurité ainsi que d’autres partenaires appropriés ont été mobilisés pour : ...

10 août 2026 · 2 min

Luxembourg : compromission du site mconcept.lu via création d'un compte administrateur non autorisé

🗓️ Contexte L’article est publié le 7 août 2026 par le média luxembourgeois L’essentiel. Il rapporte un incident de cybersécurité affectant le site officiel mconcept.lu, propriété du ministère de la Mobilité du Luxembourg, destiné aux entreprises et administrations. 🔓 Nature de l’incident Une personne non autorisée a exploité une faille permettant la création d’un compte administrateur sur le site. Ce mécanisme a été identifié et désactivé par le ministère. L’incident a potentiellement permis un accès à des données transmises via le formulaire de contact du site. ...

10 août 2026 · 2 min

Suisun City déclare l'état d'urgence après une attaque malware perturbant le 911 et les secours

🗓️ Contexte Source : CBS News Sacramento, publié le 9 août 2026. L’incident concerne la ville de Suisun City, dans le nord de la Californie (comté de Solano). 🦠 Nature de l’incident Une attaque par malware a débuté vers 5h45 du matin le vendredi 8 août 2026, ciblant les infrastructures numériques municipales. L’attaque a provoqué des perturbations sur : Le routage des appels d’urgence 911 Les systèmes de dispatch police et pompiers D’autres systèmes critiques de la ville 🔒 Réponse et containment Face à la menace, les autorités ont procédé à la fermeture complète du réseau IT municipal afin de contenir la propagation et de préserver les preuves pour une enquête fédérale en cours. Les services de dispatch ont été redirigés vers le centre de dispatch du comté de Solano. ...

10 août 2026 · 2 min

Cyberattaque contre le Métro de Panama : infrastructure technologique partiellement compromise

📰 Source : Infobae Panama — Date : 2 août 2026 Le Métro de Panama (Metro de Panamá, S.A.), opérateur public de transport urbain desservant environ 420 000 passagers par jour sur deux lignes, a été victime d’une cyberattaque ayant affecté une partie de son infrastructure technologique. 🔍 Nature de l’incident L’attaque a été détectée récemment, sans que la date exacte soit précisée. Les autorités n’ont pas confirmé si les systèmes critiques de contrôle opérationnel ont été compromis. L’incident a déclenché les protocoles de sécurité internes de l’entité. ...

8 août 2026 · 2 min

Cyberattaque contre un serveur SharePoint du Canton des Grisons (Suisse)

🏛️ Contexte Le 5 août 2026, l’Office cantonal d’informatique (UI) du Canton des Grisons (Suisse) a publié un communiqué officiel signalant la détection d’une cyberattaque contre un serveur SharePoint hébergeant le site internet de l’Administration cantonale. 🔍 Déroulement de l’incident L’incident a été découvert dans la foulée d’une alerte émise par l’Office fédéral de l’informatique et de la télécommunication (UFIT) concernant des attaques similaires contre des serveurs SharePoint de la Confédération suisse. Les spécialistes en sécurité de l’UI ont ensuite constaté un épisode analogue dans l’environnement SharePoint cantonal. ...

8 août 2026 · 2 min

Cyberattaque sur les trois ports de Caroline du Nord, la Garde côtière américaine mobilisée

🗓️ Contexte Article publié le 7 août 2026 par CyberScoop (auteur : Greg Otto). L’incident a été découvert en début de semaine par la North Carolina State Ports Authority. 🎯 Incident Une cyberattaque a frappé les systèmes de portails (gate systems) des trois infrastructures portuaires de l’État de Caroline du Nord : Port de Wilmington Port de Morehead City Charlotte Inland Port L’attaque a contraint l’autorité portuaire à retarder les ouvertures de portails et à basculer vers un traitement manuel des opérations le temps de contenir l’intrusion. ...

8 août 2026 · 2 min

Levi Strauss victime d'une intrusion par ingénierie sociale ciblant trois employés

📋 Contexte Le 7 août 2026, Levi Strauss & Co. a déposé un formulaire 8-K auprès de la SEC (Securities and Exchange Commission) pour déclarer un incident de cybersécurité. La société, dont le siège est à San Francisco (Californie), est cotée au NYSE sous le symbole LEVI. 🎯 Nature de l’incident Un tiers non autorisé a obtenu un accès aux systèmes de l’entreprise via des techniques d’ingénierie sociale, lui permettant de compromettre trois ordinateurs d’employés fournis par l’entreprise. L’incident a conduit à l’accès et à l’exfiltration de certaines informations corporate. ...

8 août 2026 · 2 min

Violation de données PNLD : données de policiers britanniques publiées sur le dark web

🔍 Contexte Publié le 3 août 2026 sur SecurityAffairs, cet article rapporte la confirmation par le Police National Legal Database (PNLD) d’une violation de données affectant l’ensemble des 43 forces de police du Home Office en Angleterre et au Pays de Galles. 📋 Nature de l’incident Les données exposées comprennent : Noms, organisations et adresses email professionnelles de policiers, personnels et professionnels de la justice pénale Données de soumetteurs du service public Ask the Police (hébergé sur la même plateforme) Le PNLD comptait 108 429 inscriptions policières en 2025-26. Aucun mot de passe ni identifiant de sécurité n’aurait été compromis selon la notice officielle. Le nombre exact de victimes n’a pas été divulgué. ...

8 août 2026 · 2 min

Zbtlink reconnaît une vulnérabilité dans le composant rctl de ses routeurs et suspend les ventes

🔍 Contexte Le 8 août 2026, Shenzhen Zbtlink Electronics (Zbtlink) a publié un communiqué officiel sur son site en réponse au rapport de sécurité publié par VulnCheck le 5 août 2026, portant sur certains modèles de routeurs Zbtlink. ⚠️ Nature de la vulnérabilité Le rapport VulnCheck cible le composant rctl, décrit par Zbtlink comme un outil de support technique après-vente destiné à aider les clients dans le dépannage et la configuration de leurs appareils, uniquement sur demande explicite et autorisation du client. Zbtlink affirme que ce composant n’a jamais été utilisé pour des accès non autorisés. ...

8 août 2026 · 2 min
Dernière mise à jour le: 19 août 2026 📝