Attaque informatique avortée contre le Centre national polonais de recherche nucléaire (NCBJ)

Selon BleepingComputer, le Centre national de recherche nuclĂ©aire de Pologne (NCBJ) đŸ‡”đŸ‡± a indiquĂ© qu’une attaque informatique visant son infrastructure IT a Ă©tĂ© dĂ©tectĂ©e et bloquĂ©e avant de causer le moindre impact. Pologne : le Centre national de recherche nuclĂ©aire (NCBJ) visĂ© par une cyberattaque, sans impact opĂ©rationnel RĂ©sumĂ© Le Centre national polonais de recherche nuclĂ©aire (NCBJ) a annoncĂ© avoir dĂ©tectĂ© et bloquĂ© une cyberattaque visant son infrastructure IT avant toute compromission effective. L’institut indique que ses systĂšmes de sĂ©curitĂ© et ses procĂ©dures internes ont permis de contenir l’incident rapidement, sans atteinte Ă  l’intĂ©gritĂ© des systĂšmes. :contentReference[oaicite:0]{index=0} ...

15 mars 2026 Â· 2 min

Fuite de donnĂ©es chez un prestataire d’Ericsson USA : 15 661 personnes affectĂ©es

Selon BleepingComputer (Sergiu Gatlan, 9 mars 2026), Ericsson Inc. (filiale amĂ©ricaine d’Ericsson) indique qu’un de ses prestataires de services a subi une intrusion ayant entraĂźnĂ© le vol de donnĂ©es. L’accĂšs non autorisĂ© a eu lieu entre le 17 et le 22 avril 2025, l’incident a Ă©tĂ© dĂ©couvert le 28 avril 2025, signalĂ© au FBI, et une enquĂȘte avec des experts externes s’est conclue le 23 fĂ©vrier 2026. Au total, 15 661 personnes sont concernĂ©es, d’aprĂšs des dĂ©pĂŽts auprĂšs des procureurs gĂ©nĂ©raux de Californie, du Texas et du Maine. ...

15 mars 2026 Â· 2 min

Loblaw annonce un accÚs non autorisé exposant des données clients basiques

Selon une communication de Loblaw, un tiers malveillant a accĂ©dĂ© Ă  une partie contenue et non critique de son rĂ©seau informatique, rĂ©vĂ©lant certaines informations clients basiques. 🔎 L’entreprise a dĂ©terminĂ© qu’un acteur criminel a accĂ©dĂ© Ă  des donnĂ©es telles que noms, numĂ©ros de tĂ©lĂ©phone et adresses e‑mail. 🔐 Dans le cadre de sa rĂ©ponse de sĂ©curitĂ©, Loblaw a sĂ©curisĂ© son rĂ©seau et les informations clients. Tous les clients seront automatiquement dĂ©connectĂ©s de leurs comptes et devront se reconnecter pour accĂ©der aux services numĂ©riques. ...

15 mars 2026 Â· 1 min

Tel-Aviv : des écrans publicitaires de gares piratés pour diffuser de fausses alertes

Selon calcalistech.com (Hofit Cohen Azulay), une cyberattaque a visĂ© des Ă©crans d’affichage publicitaire sur les quais des gares d’Herzliya et de Shalom Ă  Tel-Aviv. đŸ–„ïž Les assaillants, estimĂ©s ĂȘtre des hackers iraniens, ont pris le contrĂŽle des Ă©crans et diffusĂ© de faux messages annonçant des attaques de missiles et ordonnant l’évacuation. ⚠ Les Ă©crans ont Ă©tĂ© rapidement mis hors ligne. ParallĂšlement, l’agence iranienne Fars a relayĂ© une fausse allĂ©gation affirmant que l’ensemble du rĂ©seau ferroviaire israĂ©lien avait Ă©tĂ© piratĂ© et mis hors service. ...

15 mars 2026 Â· 2 min

Ransomware au Community College of Beaver County : systÚmes chiffrés et rançon exigée

Selon l’extrait d’actualitĂ© fourni (12 mars 2026), le Community College of Beaver County (CCBC) a subi une attaque par ransomware qui a paralysĂ© ses systĂšmes informatiques. La direction a Ă©tĂ© alertĂ©e au matin du premier jour des vacances de printemps par une note de rançon reçue par l’équipe IT. 🚹 L’établissement est dĂ©sormais dans l’impossibilitĂ© d’utiliser ses systĂšmes. Les donnĂ©es ont Ă©tĂ© chiffrĂ©es, empĂȘchant l’accĂšs Ă  plusieurs services critiques. Impacts dĂ©clarĂ©s 🔒: ...

12 mars 2026 Â· 1 min

Incident Trivy: exploitation de GitHub Actions, suppressions de releases et extension VSCode malveillante

Source: GitHub (aquasecurity/trivy). Les mainteneurs annoncent qu’un workflow GitHub Actions vulnĂ©rable a Ă©tĂ© exploitĂ© (cf. billet StepSecurity), entraĂźnant des actions malveillantes sur le dĂ©pĂŽt Trivy et des artefacts associĂ©s; le workflow en cause a Ă©tĂ© corrigĂ© et la restauration est en cours. Impact observĂ© (confirmĂ© par les mainteneurs): Le dĂ©pĂŽt public a Ă©tĂ© rendu privĂ© et renommĂ© (aquasecurity/private-trivy), puis un dĂ©pĂŽt vide a Ă©tĂ© poussĂ© Ă  la place. Suppression des Releases 0.27.0 Ă  0.69.1, ainsi que des Discussions et Assets liĂ©s Ă  ces releases. Publication d’un artefact malveillant pour l’extension VSCode de Trivy sur l’Open VSIX Marketplace; l’artefact a Ă©tĂ© retirĂ© et le jeton de publication rĂ©voquĂ©. Les autres assets Trivy ont Ă©tĂ© examinĂ©s; pas d’autres impacts observĂ©s Ă  ce stade. L’usage via images container ou gestionnaires de paquets ne devrait pas ĂȘtre affectĂ©. Les tĂ©lĂ©chargements directs (binaire GitHub, get.trivy.dev, script d’installation, Action Trivy) sont dĂ©gradĂ©s. v0.69.2 a Ă©tĂ© republiĂ©e. Chronologie (UTC) fournie par les mainteneurs 🚹: ...

8 mars 2026 Â· 3 min

Le service de santĂ© de Middlesex‑London met des systĂšmes hors ligne aprĂšs un incident de cybersĂ©curitĂ©

Selon un communiquĂ© du Middlesex‑London Health Unit (MLHU) publiĂ© vendredi aprĂšs‑midi, l’organisme de santĂ© a dĂ©couvert jeudi un incident de cybersĂ©curitĂ© et a pris des mesures immĂ©diates de confinement. 🚹 Mesures de rĂ©ponse: Le MLHU a mis hors ligne certains systĂšmes affectĂ©s afin de prĂ©venir « toute activitĂ© non autorisĂ©e supplĂ©mentaire ». 📞 Impact: Les lignes tĂ©lĂ©phoniques rĂ©guliĂšres du MLHU et de nombreux logiciels sont temporairement inaccessibles. 🕒 Chronologie: L’incident a Ă©tĂ© dĂ©couvert jeudi et la communication publique a eu lieu vendredi aprĂšs‑midi. ...

8 mars 2026 Â· 1 min

Une attaque par malware perturbe les systÚmes IT et les lignes téléphoniques du comté de Passaic

Cyberattaque contre les systĂšmes IT du comtĂ© de Passaic (New Jersey) Contexte Le comtĂ© de Passaic (New Jersey, États-Unis) a subi une cyberattaque impliquant un malware ayant perturbĂ© plusieurs systĂšmes informatiques et les lignes tĂ©lĂ©phoniques de l’administration locale. L’incident a Ă©tĂ© signalĂ© le 5 mars 2026, aprĂšs que les services tĂ©lĂ©phoniques ont cessĂ© de fonctionner mercredi matin. Les autoritĂ©s locales travaillent actuellement avec des agences fĂ©dĂ©rales et Ă©tatiques pour enquĂȘter sur l’incident et restaurer les services. ...

8 mars 2026 Â· 2 min

AWS confirme des frappes de drones sur des data centers aux EAU et Ă  BahreĂŻn, provoquant de fortes perturbations cloud

Selon Data Center Dynamics, dans le contexte d’attaques iraniennes en riposte Ă  des frappes US-israĂ©liennes au Moyen-Orient, Amazon Web Services a confirmĂ© que deux centres de donnĂ©es aux Émirats arabes unis ont Ă©tĂ© directement touchĂ©s par des frappes de drones, et qu’un troisiĂšme site Ă  BahreĂŻn a Ă©tĂ© endommagĂ© par une frappe Ă  proximitĂ©. AWS indique que ces attaques ont causĂ© des dĂ©gĂąts structurels, des coupures d’alimentation et, dans certains cas, des dommages liĂ©s aux systĂšmes d’extinction incendie (eau). Dans la rĂ©gion ME-CENTRAL-1, deux zones de disponibilitĂ© — mec1-az2 et mec1-az3 — restent fortement dĂ©gradĂ©es, tandis que mec1-az1 fonctionne normalement mais avec des impacts sur certains services dĂ©pendants. ⚠ ...

5 mars 2026 Â· 2 min

CIG victime d’une attaque : accĂšs non autorisĂ© Ă  des sauvegardes et Ă  des donnĂ©es personnelles limitĂ©es

Selon une annonce officielle de CIG, l’entreprise a Ă©tĂ© visĂ©e le 21 janvier 2026 par une attaque systĂ©matique et sophistiquĂ©e, ayant conduit Ă  un accĂšs non autorisĂ© Ă  certains systĂšmes de sauvegarde. Violation de donnĂ©es chez Cloud Imperium (Star Citizen) Contexte Le studio indĂ©pendant Cloud Imperium Games (CIG), dĂ©veloppeur du jeu Star Citizen, a reconnu avoir subi une cyberattaque le 21 janvier 2026 ayant entraĂźnĂ© un accĂšs non autorisĂ© Ă  certains systĂšmes de sauvegarde. ...

5 mars 2026 Â· 3 min
Derniùre mise à jour le: 2 Apr 2026 📝