Fuite de données chez ShipMonk expose ~80 689 clients de Trezor

🔍 Contexte Publié le 13 août 2026 et mis à jour le 4 septembre 2026 sur le blog officiel de Trezor, cet article annonce une violation de données survenue chez ShipMonk, prestataire logistique tiers de Trezor, découverte le 10 août 2026. 📋 Nature de l’incident Un acteur non autorisé a accédé aux systèmes de ShipMonk contenant des données clients de Trezor. L’incident a exposé les informations suivantes : Nom complet Adresse email Numéro de téléphone Adresse de livraison Numéro de commande 👥 Périmètre des victimes Au total, 80 689 clients sont affectés, répartis comme suit : ...

9 septembre 2026 · 2 min

Arnaque WhatsApp ciblant les clients d'un hôtel suisse à Lenzerheide

🏨 Contexte Source : Blick.ch, publié le 6 septembre 2026. L’hôtel quatre étoiles Schweizerhof situé à Lenzerheide (Suisse) a émis une mise en garde à destination de sa clientèle concernant une campagne d’escroquerie en cours. 🎯 Nature de l’attaque Des hackers ciblent les systèmes de réservation de l’établissement hôtelier et exploitent les données clients pour mener des attaques de type fraude par messagerie instantanée. Les attaquants utilisent WhatsApp pour envoyer des messages frauduleux aux clients de l’hôtel dans le but de leur soutirer de l’argent. ...

7 septembre 2026 · 2 min

153 millions de permis de conduire en vente sur le dark web via une fuite chez IDScan.net

🗓️ Contexte Article publié le 2 septembre 2026 par Dan Goodin sur Ars Technica, basé sur un exposé de KrebsOnSecurity. L’article relate une fuite de données massive en cours, impliquant un service illicite baptisé Nexus, opérant sur le dark web. 🔍 Nature de l’incident Un service de vol d’identité nommé Nexus proposait à la vente plus de 153 millions de scans de permis de conduire, incluant des images haute résolution recto-verso, ainsi que des captures en spectre infrarouge et ultraviolet. Ces formats supplémentaires sont susceptibles de permettre la fabrication de faux documents capables de passer les tests holographiques. ...

4 septembre 2026 · 2 min

Aesto : 9,5 millions de patients exposés après une intrusion sur AWS en décembre 2025

🏥 Contexte Publié le 2 septembre 2026 par The Record Media, cet article rapporte la notification officielle déposée par Aesto, société de données de santé basée à Birmingham (Alabama), auprès du Department of Health and Human Services (HHS) concernant une violation de données massive. 🔓 Nature de l’incident Des attaquants ont compromis l’infrastructure Amazon Web Services (AWS) d’Aesto entre le 2 et le 18 décembre 2025, exfiltrant de grandes quantités de données sensibles. Aesto fournit des services de migration et d’archivage de données à des établissements de santé en transition de systèmes de dossiers médicaux électroniques. ...

4 septembre 2026 · 2 min

Anthropic verrouille des comptes Claude compromis par des infostealers

🔍 Contexte Source : Help Net Security, publié le 31 août 2026. Anthropic, l’entreprise derrière l’assistant IA Claude, a notifié des utilisateurs affectés par une campagne de compromission de comptes via des infostealers. 🎯 Nature de l’incident Des sessions de connexion à la plateforme Claude ont été compromises à la suite d’infections par des malwares de type infostealer. Anthropic a procédé au verrouillage préventif des comptes concernés et a communiqué directement avec les utilisateurs affectés par email. ...

4 septembre 2026 · 2 min

Attaque par récupération de mot de passe sur X : le DOJ ouvre une enquête

🗓️ Contexte Publié le 3 septembre 2026 par The Cyber Express, cet article rapporte une attaque par récupération de mot de passe ciblant des centaines de milliers d’utilisateurs de la plateforme X (anciennement Twitter), ayant conduit à l’ouverture d’une enquête par le Département de Justice américain (DOJ). 🎯 Nature de l’attaque Des cybercriminels qualifiés de « sophistiqués » ont tenté d’exploiter le système de récupération de mot de passe de X, notamment les fonctionnalités de type « mot de passe oublié » et les formulaires de récupération de compte. L’objectif était de prendre le contrôle de centaines de milliers de comptes. ...

4 septembre 2026 · 2 min

Dropbox : ~5 000 comptes compromis via une intégration Lenovo ID sans 2FA en août 2026

🗞️ Contexte Selon un article de Reuters publié le 2 septembre 2026, Dropbox (DBX.O) a confirmé une violation de données ayant affecté environ 5 000 comptes utilisateurs entre le 4 et le 21 août 2026. L’incident a été révélé initialement par Bloomberg News avant d’être confirmé par Dropbox. 🔍 Détails de l’incident Des attaquants ont accédé et téléchargé des contenus stockés sur la plateforme cloud Dropbox. Les fichiers ont été accédés dans moins d’un tiers des comptes compromis. Les comptes ciblés étaient liés à un Lenovo ID ne disposant pas de l’authentification à deux facteurs (2FA) activée. Lenovo a identifié une “intégration legacy” entre Lenovo ID et Dropbox pouvant être utilisée pour authentifier de manière illégitime certains comptes Dropbox. 🛠️ Réponse de Dropbox Dropbox a mis fin à toutes les sessions authentifiées via un Lenovo ID. Les liens entre les comptes Lenovo ID et Dropbox ont été supprimés. Les systèmes ont été modifiés pour exiger la saisie du mot de passe Dropbox avant tout accès via Lenovo. L’incident a été signalé aux autorités de protection des données. 📉 Impact Les actions Dropbox ont chuté d’environ 2,4 % en trading étendu. Lenovo a précisé que ses propres clients n’étaient pas affectés et qu’une enquête était en cours. 📌 Type d’article Il s’agit d’un article de presse généraliste (Reuters) rapportant une annonce d’incident de sécurité confirmée par Dropbox, avec des éléments factuels sur le vecteur d’attaque, le périmètre et les mesures correctives prises. ...

4 septembre 2026 · 2 min

Jack Henry & Associates victime d'une attaque vishing par ShinyHunters avec tentative d'extorsion

🏦 Contexte Le 31 août 2026, Jack Henry & Associates, Inc. (Nasdaq: JKHY), société de technologie financière américaine servant plus de 7 200 institutions financières, a publié un communiqué officiel relatif à un incident de cybersécurité récemment détecté. 🎯 Nature de l’attaque L’incident a débuté par une attaque de social engineering de type vishing (voice phishing), initiée par l’acteur de menace ShinyHunters. L’attaque a ciblé une portion limitée de l’environnement corporate interne non-production de l’entreprise. ...

4 septembre 2026 · 2 min

Novocure : violation de données exposant plus de 1 400 patients atteints de cancer, revendiquée par ShinyHunters

📰 Source : BleepingComputer | Date de publication : 1er septembre 2026 | Auteur : Sergiu Gatlan 🏥 Contexte : Novocure est une entreprise mondiale d’oncologie (plus de 1 300 employés, présente en Amérique du Nord, Europe, Moyen-Orient et Asie), connue pour sa thérapie électromagnétique non invasive Tumor Treating Fields (TTFields). La société a divulgué l’incident auprès de la SEC (U.S. Securities and Exchange Commission). ⚠️ Nature de l’incident : Une violation de données résultant d’un accès non autorisé à des systèmes d’information détecté mi-août 2026. Les attaquants ont exfiltré des données de patients et d’employés. ...

4 septembre 2026 · 3 min

Park Dental Partners victime d'un accès non autorisé à son réseau informatique

🏥 Incident de cybersécurité chez Park Dental Partners Source : Dépôt SEC (Form 8-K), publié le 1er septembre 2026. Entité concernée : Park Dental Partners, Inc., société opérant dans le secteur dentaire/santé aux États-Unis. 📅 Chronologie Le 28 août 2026, Park Dental Partners a identifié un accès non autorisé à son réseau informatique. La société a immédiatement activé ses protocoles de réponse aux incidents et fait appel à des spécialistes externes en cybersécurité et en forensique. ...

4 septembre 2026 · 2 min
Dernière mise à jour le: 4 octobre 2026 📝