Telus notifie ses clients d'une campagne de compromission de comptes sur 16 mois

📰 Source : SecurityWeek, article d’Eduard Kovacs publiĂ© le 14 septembre 2026. 🎯 Contexte gĂ©nĂ©ral Telus, l’un des plus grands opĂ©rateurs tĂ©lĂ©coms canadiens, a envoyĂ© des notifications de violation de donnĂ©es Ă  des clients dont les comptes grand public ont Ă©tĂ© compromis. La campagne s’est Ă©tendue sur une pĂ©riode de 16 mois, de fĂ©vrier 2025 Ă  juin 2026. 🔓 Nature de l’attaque L’attaquant a utilisĂ© des identifiants compromis pour accĂ©der aux comptes Telus des victimes. L’article Ă©voque une probable campagne de credential stuffing ou d’account takeover impliquant des identifiants obtenus auprĂšs d’une tierce partie, sans que Telus ne l’ait confirmĂ© explicitement. ...

15 septembre 2026 Â· 2 min

Fuite de données chez Jinko.care : 3 500 patients atteints de cancer exposés

đŸ—“ïž Contexte Source : France Inter (Xavier Demagny), publiĂ©e le 8 septembre 2026. L’alerte initiale a Ă©tĂ© lancĂ©e par le site spĂ©cialisĂ© FrenchBreaches. L’incident s’inscrit dans une sĂ©rie de fuites de donnĂ©es rĂ©centes en France, dont une prĂ©cĂ©dente intrusion dans les systĂšmes de la Direction gĂ©nĂ©rale des finances publiques (DGFIP). 🎯 Victime et nature de l’attaque Jinko.care, startup française proposant un service d’accompagnement personnalisĂ© pour les malades du cancer (mise en contact avec des professionnels de santĂ©, spĂ©cialistes en cancĂ©rologie, paramĂ©dicaux), a Ă©tĂ© victime d’un accĂšs non autorisĂ© et d’une exfiltration de donnĂ©es. ...

11 septembre 2026 Â· 2 min

Fuite de données Shipup : Le Printemps, Citadium et Aroma Zone victimes via Metabase

📰 Source : InCyber — Date de publication : 10 septembre 2026 🎯 Contexte Le prestataire français de suivi de colis pour le e-commerce Shipup a confirmĂ© le 3 septembre 2026 avoir Ă©tĂ© victime d’une fuite de donnĂ©es rĂ©sultant de l’exploitation d’une faille critique dans Metabase, un outil de business intelligence. L’incident a conduit Ă  la compromission de donnĂ©es clients de plusieurs enseignes françaises. đŸ—“ïž Chronologie 31 juillet – 17 aoĂ»t 2026 : accĂšs non autorisĂ©s aux systĂšmes de Shipup 3 aoĂ»t 2026 : Metabase signale que la vulnĂ©rabilitĂ© affecte environ 3 % de ses clients cloud 6 aoĂ»t 2026 : publication des premiers correctifs par Metabase 3 septembre 2026 : Shipup confirme publiquement l’incident 9 septembre 2026 : Le Printemps, Citadium et Aroma Zone informent leurs clients 🏱 Victimes confirmĂ©es ...

11 septembre 2026 Â· 2 min

Fuite de données sur la plateforme emploi de l'Aveyron : 20 316 personnes touchées

📰 Source : France 3 RĂ©gions Occitanie, publiĂ© le 8 septembre 2026, mis Ă  jour le 11 septembre 2026. Contexte Le site de recrutement onrecute.enaveyron.fr, opĂ©rĂ© conjointement par le DĂ©partement de l’Aveyron et l’Agence d’attractivitĂ© et du tourisme de l’Aveyron, a Ă©tĂ© victime d’une exfiltration de donnĂ©es survenue Ă  la mi-aoĂ»t 2026. La revendication a Ă©tĂ© publiĂ©e sur le dark web le 5 septembre 2026 par un acteur se prĂ©sentant sous le pseudonyme ChimeraZ. ...

11 septembre 2026 Â· 3 min

IDScan confirme une violation de données : 150 millions de permis de conduire volés

🔍 Contexte Source : TechCrunch, publiĂ© le 10 septembre 2026. IDScan, sociĂ©tĂ© basĂ©e en Louisiane spĂ©cialisĂ©e dans la vĂ©rification de documents d’identitĂ©, a officiellement confirmĂ© une violation de donnĂ©es massive impliquant le vol de permis de conduire depuis son infrastructure cloud. 🎯 Nature de l’incident La compromission aurait durĂ© environ un an avant d’ĂȘtre rĂ©vĂ©lĂ©e. IDScan a indiquĂ© avoir reçu des informations sur la violation aux alentours du 1er septembre 2026, date Ă  laquelle le journaliste indĂ©pendant Brian Krebs a Ă©galement publiĂ© un rapport sur l’incident. ...

11 septembre 2026 Â· 2 min

Stadtwerke Landsberg KU victime d'une attaque ransomware le 1er septembre 2026

🏱 Contexte Le 7 septembre 2026, les Stadtwerke Landsberg KU (entreprise municipale de services publics de Landsberg, Allemagne) ont publiĂ© une notification officielle d’incident IT sur leur site web, conformĂ©ment Ă  l’article 34 du RGPD, informant leurs clients d’une cyberattaque survenue dans la nuit du 1er septembre 2026. ⚠ Nature de l’attaque L’incident est dĂ©crit comme une attaque criminelle par ransomware ayant conduit au chiffrement de systĂšmes IT centraux. L’organisation a rĂ©agi en coupant toutes les connexions Internet et en Ă©teignant les systĂšmes afin de stabiliser la situation. ...

11 septembre 2026 Â· 2 min

Surfshark VPN : violation de serveurs de test internes suite Ă  une mauvaise configuration

🔍 Contexte Source : BleepingComputer, publiĂ© le 10 septembre 2026. Surfshark, fournisseur de services VPN, a publiquement divulguĂ© un incident de sĂ©curitĂ© ayant affectĂ© l’un de ses serveurs de test internes. đŸ› ïž Cause de l’incident Une erreur humaine de configuration a rendu un serveur de test interne utilisĂ© par les Ă©quipes d’ingĂ©nierie accessible depuis Internet, exposant ainsi l’environnement Ă  des acteurs non autorisĂ©s. 📋 DonnĂ©es exposĂ©es Les Ă©lĂ©ments suivants ont Ă©tĂ© exposĂ©s sur le serveur compromis : ...

11 septembre 2026 Â· 2 min

ANSSI lance l'opĂ©ration REACTIV pour renforcer la rĂ©ponse aux violations de donnĂ©es de l'État

đŸ›ïž Contexte PubliĂ© le 7 septembre 2026 sur le site officiel de l’ANSSI (cyber.gouv.fr), cet article annonce la crĂ©ation d’un nouveau dispositif opĂ©rationnel de cyberdĂ©fense Ă  la demande du Premier ministre français, en rĂ©ponse Ă  une vague d’attaques cybercriminelles ciblant les services de l’État. 🚹 Nature de la menace L’article fait Ă©tat d’une intensification des attaques cybercriminelles liĂ©es Ă  des violations de donnĂ©es affectant les services de l’État français. Ces attaques impliquent notamment des compromissions de comptes utilisateurs et des exfiltrations de donnĂ©es. ...

10 septembre 2026 Â· 2 min

McKesson victime d'une extorsion ShinyHunters : 6,4M d'emails exposés

đŸ„ Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/McKesson), publiĂ© le 10 septembre 2026. McKesson, entreprise amĂ©ricaine spĂ©cialisĂ©e dans la santĂ© et la distribution pharmaceutique, a Ă©tĂ© ciblĂ©e en aoĂ»t 2026 par une campagne d’extorsion de type “pay or leak” orchestrĂ©e par le groupe ShinyHunters. 🎯 Nature de l’incident Le groupe ShinyHunters a revendiquĂ© l’exfiltration de donnĂ©es et, suite Ă  l’absence de paiement prĂ©sumĂ©e, a publiĂ© un corpus substantiel de donnĂ©es. Les donnĂ©es compromises incluent : ...

10 septembre 2026 Â· 2 min

Veradigm : vol de données patients via un fournisseur, le gang The Gentlemen revendique 3,5M de dossiers

đŸ„ Contexte Source : The Record Media, publiĂ© le 9 septembre 2026. Veradigm, anciennement Allscripts, est une sociĂ©tĂ© amĂ©ricaine basĂ©e Ă  Chicago spĂ©cialisĂ©e dans les dossiers mĂ©mĂ©dicaux Ă©lectroniques, dĂ©clarant 594 millions de dollars de revenus en 2024. Elle a notifiĂ© les rĂ©gulateurs d’une violation de donnĂ©es via un dĂ©pĂŽt 8-K auprĂšs de la SEC. 🔓 DĂ©tails de l’incident Des attaquants ont compromis l’environnement d’un fournisseur tiers de Veradigm et obtenu des identifiants d’accĂšs Ă  une API utilisĂ©e par ce fournisseur pour fournir des services au nom des clients de Veradigm. Ces identifiants ont permis de tĂ©lĂ©charger des copies de donnĂ©es personnelles de patients, incluant dans certains cas des numĂ©ros de sĂ©curitĂ© sociale. Aucune donnĂ©e clinique ou mĂ©dicale n’a Ă©tĂ© impliquĂ©e. ...

10 septembre 2026 Â· 3 min
Derniùre mise à jour le: 4 octobre 2026 📝