Data I/O signale une attaque par ransomware paralysant des systĂšmes critiques

The Record rapporte que le fabricant technologique Data I/O a signalĂ© aux rĂ©gulateurs fĂ©dĂ©raux une attaque par ransomware, prĂ©cisant que l’incident a mis hors service des systĂšmes opĂ©rationnels critiques. Type d’attaque : ransomware 🚹 Impact : systĂšmes opĂ©rationnels critiques mis Ă  l’arrĂȘt Cadre : signalement aux rĂ©gulateurs fĂ©dĂ©raux L’information communiquĂ©e se concentre sur la nature de l’attaque et son impact opĂ©rationnel direct, ainsi que sur le canal officiel de notification employĂ© par l’entreprise. ...

24 aoĂ»t 2025 Â· 1 min

Orange Belgium annonce le vol de données de ~850 000 clients aprÚs une intrusion en juillet

Selon BleepingComputer, Orange Belgium, filiale du groupe Orange, a annoncĂ© mercredi qu’une intrusion survenue en juillet a permis Ă  des attaquants de dĂ©rober des donnĂ©es clients. Orange Belgium, filiale du groupe de tĂ©lĂ©communications Orange, a rĂ©vĂ©lĂ© mercredi 20 aoĂ»t avoir Ă©tĂ© victime d’une cyberattaque ayant entraĂźnĂ© le vol de donnĂ©es appartenant Ă  environ 850 000 clients. L’incident, survenu fin juillet, a permis Ă  des cybercriminels d’accĂ©der Ă  certaines informations sensibles contenues dans ses systĂšmes informatiques. ...

21 aoĂ»t 2025 Â· 2 min

Intrusion dans le systĂšme d’ordres d’iiNet : TPG Telecom signale l’extraction de donnĂ©es (280 000 emails)

Selon itnews.com.au, TPG Telecom a rĂ©vĂ©lĂ© une intrusion dans le systĂšme de gestion des commandes (Order Management System) d’iiNet par un attaquant inconnu ayant abusĂ© d’identifiants lĂ©gitimes. TPG indique qu’il « apparaĂźt » qu’une liste d’adresses email (environ 280 000 actives) et de numĂ©ros de tĂ©lĂ©phone fixe (environ 20 000 actifs) a Ă©tĂ© extraite, ainsi que des enregistrements comprenant environ 10 000 identifiants iiNet, adresses postales et numĂ©ros de tĂ©lĂ©phone, et environ 1 700 mots de passe de configuration de modem. đŸ“§â˜ŽïžđŸ” ...

20 aoĂ»t 2025 Â· 1 min

Le Business Council of New York State signale une cyberattaque survenue en février

Selon The Record, le Business Council of New York State, qui collabore avec plus de 3 000 organisations, a indiquĂ© Ă  des rĂ©gulateurs dans plusieurs États avoir subi une cyberattaque en fĂ©vrier. Faits marquants 📰 Organisation concernĂ©e : Business Council of New York State (États-Unis) Type d’évĂ©nement : cyberattaque PĂ©riode : fĂ©vrier Public notifiĂ© : rĂ©gulateurs de plusieurs États PortĂ©e de l’écosystĂšme : plus de 3 000 organisations associĂ©es Contexte et portĂ©e ⚠ ...

20 aoĂ»t 2025 Â· 1 min

Allianz Life victime d’une attaque d’ingĂ©nierie sociale : 1,1 M d’emails et donnĂ©es personnelles exposĂ©s via Salesforce

Selon Have I Been Pwned (HIBP), en juillet 2025, Allianz Life a subi une cyberattaque aboutissant Ă  une fuite en ligne de millions d’enregistrements. L’entreprise attribue l’incident Ă  une technique d’ingĂ©nierie sociale ayant visĂ© des donnĂ©es hĂ©bergĂ©es sur Salesforce. L’exposition confirmĂ©e inclut 1,1 million d’adresses email uniques, ainsi que des noms, genres, dates de naissance, numĂ©ros de tĂ©lĂ©phone et adresses postales. Impact principal: compromission de PII avec diffusion ultĂ©rieure en ligne, la portĂ©e chiffrĂ©e par HIBP portant sur 1,1 M d’emails uniques. ...

19 aoĂ»t 2025 Â· 1 min

Alltricks victime d’une compromission de son systùme d’e-mails: envoi de phishing via Brevo/Sendinblue

Selon next.ink, la boutique en ligne Alltricks a subi une compromission de son systĂšme d’envoi d’e-mails s’appuyant sur la plateforme Sendinblue (Brevo), entraĂźnant l’envoi de messages de phishing Ă  des clients. L’attaque a exploitĂ© le mĂ©canisme de redirection de liens propre aux services d’emailing: des liens au format « r.sb3.alltricks.com » semblaient lĂ©gitimes car rattachĂ©s au domaine d’Alltricks, mais redirigeaient vers d’autres adresses. Des destinataires ont reçu des messages invitant Ă  ouvrir un document OneDrive, renouveler un mot de passe ou ouvrir un fichier Excel. ⚠ ...

18 aoĂ»t 2025 Â· 2 min

Workday signale une fuite de donnĂ©es via une plateforme CRM tierce aprĂšs une attaque d’ingĂ©nierie sociale

Selon BleepingComputer, le gĂ©ant des ressources humaines Workday a annoncĂ© une fuite de donnĂ©es liĂ©e Ă  un accĂšs non autorisĂ© Ă  une plateforme de gestion de la relation client (CRM) tierce, obtenu via une rĂ©cente attaque d’ingĂ©nierie sociale. Les faits rapportĂ©s indiquent une intrusion via un fournisseur tiers: des attaquants ont accĂ©dĂ© Ă  une plateforme CRM utilisĂ©e par Workday Ă  la suite d’une attaque d’ingĂ©nierie sociale. Points clĂ©s: Nature de l’incident: fuite/violation de donnĂ©es 📣 Vecteur: plateforme CRM tierce đŸ§© MĂ©thode: ingĂ©nierie sociale 🎭 Acteur impactĂ©: Workday (prestataire RH) Aucun autre dĂ©tail sur l’étendue des donnĂ©es ou le nombre de clients affectĂ©s n’est fourni dans l’extrait. ...

18 aoĂ»t 2025 Â· 1 min

Incident cyber sur un systÚme interne, services de support perturbés

Selon un communiquĂ© publiĂ© Ă  partir du 14 aoĂ»t 2025, l’opĂ©rateur de tĂ©lĂ©communications Colt a dĂ©tectĂ© un incident de cybersĂ©curitĂ© affectant un systĂšme interne distinct de l’infrastructure de ses clients. L’entreprise indique avoir pris des mesures de protection immĂ©diates pour sĂ©curiser ses clients, ses collaborateurs et son activitĂ©, et avoir notifiĂ© proactivement les autoritĂ©s compĂ©tentes. Elle prĂ©cise que le systĂšme touchĂ© est sĂ©parĂ© de l’infrastructure clients. Dans le cadre de ces mesures, certains systĂšmes ont Ă©tĂ© mis hors ligne de maniĂšre proactive, ce qui a entraĂźnĂ© des perturbations sur une partie des services de support fournis aux clients. ⚠ ...

17 aoĂ»t 2025 Â· 1 min

Infoniqa annonce une cyberattaque: services limités pour certains clients suisses

Selon une communication officielle d’Infoniqa, l’éditeur fait face Ă  une cyberattaque ayant entraĂźnĂ© un accĂšs limitĂ© Ă  ses produits et services pour une partie de sa clientĂšle en Suisse. Infoniqa indique que l’attaque a Ă©tĂ© contenue et que certains clients suisses subissent un accĂšs limitĂ© Ă  ses produits et services. L’entreprise prĂ©cise que ses sauvegardes sont intactes et que le processus de rĂ©cupĂ©ration a Ă©tĂ© lancĂ©. Elle valide l’intĂ©gritĂ© de ces sauvegardes avant toute restauration sur les systĂšmes. ...

14 aoĂ»t 2025 Â· 1 min

Swiss expose des donnĂ©es sensibles de pilotes pendant deux mois Ă  cause d’une erreur humaine

Selon 24heures.ch, Swiss a reconnu une exposition de donnĂ©es due Ă  une erreur humaine ayant permis Ă  des personnes non autorisĂ©es d’accĂ©der Ă  des informations sensibles sur des pilotes pendant environ deux mois, avec ~70 accĂšs recensĂ©s. 🔓 Nature de l’incident: Une erreur d’un collaborateur a rendu accessibles des donnĂ©es confidentielles en interne et chez des partenaires. L’incident a principalement touchĂ© des Ă©valuations de pilotes. đŸ—‚ïž DonnĂ©es concernĂ©es: Dossiers de candidature, rĂ©sultats de tests et expertises relatifs Ă  des pilotes engagĂ©s dans des procĂ©dures de recrutement chez Swiss. Des donnĂ©es personnelles d’individus externes Ă©valuĂ©s par Swiss sous mandat ont Ă©galement Ă©tĂ© exposĂ©es. ...

12 aoĂ»t 2025 Â· 1 min
Derniùre mise à jour le: 21 mai 2026 📝