Fuite de données des donateurs de Pi-hole due à une vulnérabilité du plugin WordPress GiveWP

Selon un article de BleepingComputer, Pi-hole, un bloqueur de publicitĂ©s populaire au niveau du rĂ©seau, a rĂ©cemment divulguĂ© une fuite de donnĂ©es impliquant les noms et adresses e-mail de ses donateurs. Cette fuite rĂ©sulte d’une vulnĂ©rabilitĂ© dans le plugin de donation GiveWP utilisĂ© sur WordPress. La vulnĂ©rabilitĂ© a permis l’exposition de donnĂ©es personnelles des donateurs, ce qui soulĂšve des prĂ©occupations concernant la sĂ©curitĂ© des informations sur les plateformes de donation en ligne. Le problĂšme a Ă©tĂ© dĂ©couvert et signalĂ© par l’équipe de Pi-hole, qui a pris des mesures pour sĂ©curiser les donnĂ©es affectĂ©es. ...

2 aoĂ»t 2025 Â· 1 min

Cyberattaque détectée sur le systÚme d'information d'Orange

Le 25 juillet, le groupe Orange a dĂ©tectĂ© une cyberattaque sur un de ses systĂšmes d’information, comme annoncĂ© sur newsroom.orange.com. Les Ă©quipes d’Orange, avec l’aide d’Orange Cyberdefense, ont Ă©tĂ© immĂ©diatement mobilisĂ©es pour isoler les services potentiellement concernĂ©s et ainsi limiter les impacts de l’attaque. Cette opĂ©ration d’isolement a toutefois perturbĂ© certains services et plateformes de gestion pour une partie des clients Entreprises et quelques services Grand Public, principalement en France. ...

31 juillet 2025 Â· 1 min

Incident de cybersécurité à Saint Paul dépasse les capacités locales

L’article rapporte un incident de cybersĂ©curitĂ© survenu Ă  Saint Paul, Minnesota, qui a dĂ©passĂ© les capacitĂ©s de rĂ©ponse de la ville. Selon le bureau du gouverneur, la magnitude et la complexitĂ© de cet incident ont nĂ©cessitĂ© une intervention externe. La Garde nationale du Minnesota a Ă©tĂ© mobilisĂ©e pour fournir un soutien en matiĂšre de cybersĂ©curitĂ© Ă  la ville. Le gouverneur Walz a exprimĂ© son engagement Ă  travailler aux cĂŽtĂ©s des autoritĂ©s locales, Ă©tatiques et fĂ©dĂ©rales pour restaurer la cybersĂ©curitĂ© le plus rapidement possible. ...

31 juillet 2025 Â· 1 min

Orange victime d'une cyberattaque majeure

L’article publiĂ© par GBHackers Security rapporte une cyberattaque majeure contre le gĂ©ant français des tĂ©lĂ©communications, Orange, survenue le vendredi 25 juillet. L’attaque a ciblĂ© l’un de ses systĂšmes d’information critiques, provoquant des perturbations dans les services pour les clients professionnels et certains services consommateurs. Orange travaille activement Ă  contenir la brĂšche et Ă  rĂ©tablir le fonctionnement normal de ses opĂ©rations, principalement en France. Les dĂ©tails spĂ©cifiques sur la nature de l’attaque ou les mĂ©thodes utilisĂ©es par les attaquants ne sont pas divulguĂ©s dans l’article. ...

31 juillet 2025 Â· 1 min

Fuite de données chez Allianz Life : informations personnelles compromises

L’article de TechCrunch rapporte une fuite de donnĂ©es chez Allianz Life, une grande compagnie d’assurance amĂ©ricaine. Le 16 juillet 2025, un acteur malveillant a accĂ©dĂ© Ă  un systĂšme CRM basĂ© sur le cloud utilisĂ© par Allianz Life. Le porte-parole de l’entreprise, Brett Weinberg, a confirmĂ© que l’attaque a permis au pirate d’obtenir des donnĂ©es personnellement identifiables concernant la majoritĂ© des clients, des professionnels financiers, ainsi que certains employĂ©s d’Allianz Life. ...

27 juillet 2025 Â· 1 min

Fuite de données sensibles chez NASCAR suite à une cyberattaque

Selon un article publiĂ© par The Record, NASCAR a Ă©tĂ© victime d’une cyberattaque qui a dĂ©butĂ© en mars et a entraĂźnĂ© l’exposition de numĂ©ros de sĂ©curitĂ© sociale. Cette attaque a potentiellement compromis des informations sensibles, mettant en lumiĂšre les risques persistants de sĂ©curitĂ© auxquels les grandes organisations sont confrontĂ©es. L’incident a Ă©tĂ© rĂ©vĂ©lĂ© rĂ©cemment, bien que l’attaque ait commencĂ© il y a plusieurs mois, soulignant un dĂ©calage entre la compromission initiale et sa dĂ©couverte. NASCAR n’a pas encore prĂ©cisĂ© le nombre exact de personnes affectĂ©es ni les mesures prises pour contenir la fuite. ...

26 juillet 2025 Â· 1 min

AccÚs non autorisé aux systÚmes informatiques d'une organisation de santé

Le 23 juillet 2025, le groupe hospitalier suisse AMEOS a annoncĂ© qu’il avait subi un accĂšs non autorisĂ© Ă  ses systĂšmes informatiques malgrĂ© des mesures de sĂ©curitĂ© Ă©tendues. Cet incident a potentiellement compromis des donnĂ©es sensibles de patients, employĂ©s et partenaires. Les informations concernĂ©es incluent des donnĂ©es personnelles et des coordonnĂ©es susceptibles d’ĂȘtre exploitĂ©es Ă  des fins malveillantes ou divulguĂ©es Ă  des tiers. L’organisation a exprimĂ© ses regrets face Ă  cet incident et aux consĂ©quences potentielles pour les personnes affectĂ©es. ...

23 juillet 2025 Â· 1 min

Fuite de données personnelles chez France Travail via une application compromise

L’article de next.ink rapporte un incident de cybersĂ©curitĂ© survenu chez France Travail, anciennement PĂŽle Emploi, impliquant une fuite de donnĂ©es personnelles. L’incident a Ă©tĂ© dĂ©couvert le 12 juillet par le CERT-FR de l’ANSSI et a Ă©tĂ© officiellement signalĂ© Ă  la CNIL le 13 juillet. Les donnĂ©es compromises incluent les noms, prĂ©noms, adresses postale et Ă©lectronique, numĂ©ros de tĂ©lĂ©phone, identifiants France Travail et statuts des usagers. Heureusement, les donnĂ©es bancaires et les mots de passe ne sont pas affectĂ©s. ...

23 juillet 2025 Â· 1 min

Incident de sécurité informatique chez SWMH à Stuttgart

Le 22 juillet 2025, la SĂŒdwestdeutsche Medienholding (SWMH) a Ă©tĂ© victime d’un incident de sĂ©curitĂ© informatique Ă  Stuttgart. Des tiers non autorisĂ©s ont rĂ©ussi Ă  accĂ©der temporairement au rĂ©seau de l’entreprise. La SWMH a rapidement interrompu l’accĂšs et travaille actuellement avec des experts en sĂ©curitĂ© informatique externes pour analyser et rĂ©soudre le problĂšme. MalgrĂ© cet incident, la production et la diffusion des contenus sur les plateformes numĂ©riques du groupe continuent sans interruption. ...

23 juillet 2025 Â· 1 min

Suppression accidentelle du package Stylus par npm

L’article de bleepingcomputer.com rapporte un incident survenu sur npm, la plus grande plateforme de registre de logiciels pour JavaScript et Node.js, oĂč le package Stylus a Ă©tĂ© accidentellement retirĂ©. Stylus, une bibliothĂšque lĂ©gitime largement utilisĂ©e avec 3 millions de tĂ©lĂ©chargements hebdomadaires, a Ă©tĂ© remplacĂ©e par une page de “sĂ©curitĂ© en attente”, une mesure habituellement rĂ©servĂ©e aux packages malveillants. Ce retrait a causĂ© des interruptions dans les pipelines et les builds Ă  travers le monde qui dĂ©pendent de Stylus. ...

23 juillet 2025 Â· 1 min
Derniùre mise à jour le: 6 octobre 2026 📝