Thomson Reuters : accès non autorisé à la plateforme C-Track dans 11 États américains et au Canada

🗓️ Contexte Source : Reuters, publié le 3 septembre 2026. Thomson Reuters a notifié publiquement un incident de cybersécurité affectant sa plateforme C-Track, un système de gestion de dossiers judiciaires utilisé par des tribunaux aux États-Unis et au Canada. 🔍 Déroulement de l’incident L’incident a été détecté le 30 juin dans 11 États américains, les Îles Vierges américaines et le Canada. L’investigation de Thomson Reuters a révélé qu’un tiers non autorisé avait obtenu certains fichiers C-Track en mars. Les chefs de justice de trois tribunaux ontariens ont publié une déclaration confirmant l’utilisation de la plateforme pour la gestion numérique des dossiers judiciaires. 📂 Données affectées Des dossiers judiciaires ont été compromis. Les données exposées incluent des noms et informations personnelles. 🏛️ Périmètre Plateforme concernée : C-Track (gestion de dossiers judiciaires) Juridictions touchées : 11 États américains, Îles Vierges américaines, Canada (Ontario) 📌 Nature de l’article Il s’agit d’une annonce d’incident basée sur une notification officielle de Thomson Reuters et une déclaration des autorités judiciaires canadiennes. L’objectif est d’informer sur la nature, le périmètre et les données affectées par la compromission. ...

4 septembre 2026 · 2 min

Des infostealers détournent des sessions Claude pour consommer les crédits des utilisateurs

🔍 Contexte Source : BleepingComputer, publié le 30 août 2026. Anthropic, l’entreprise derrière l’assistant IA Claude, a notifié par email certains de ses utilisateurs d’une campagne d’abus exploitant des sessions Claude volées via des infostealers. 🎯 Nature de l’attaque Des acteurs malveillants utilisent des malwares de type infostealer pour dérober des sessions de connexion actives à Claude directement depuis les ordinateurs des victimes. Ces sessions volées permettent aux attaquants de se connecter aux comptes Claude sans avoir besoin de passer par l’authentification classique (mot de passe, 2FA), car les cookies de session déjà authentifiés sont copiés. ...

1 septembre 2026 · 2 min

FulcrumSec revendique le vol de 86 Go de données chez Manchester Airports Group

🗓️ Contexte Source : BleepingComputer, publié le 30 août 2026. Manchester Airports Group (MAG), le plus grand opérateur aéroportuaire du Royaume-Uni, avait divulgué le 27 août 2026 une violation de données impliquant des informations clients liées aux aéroports de Manchester, Londres Stansted et East Midlands. 🎯 Revendication et vecteur d’attaque Le groupe FulcrumSec a contacté BleepingComputer pour revendiquer l’attaque et fournir des échantillons de données volées. Selon le groupe, l’accès initial a été obtenu via des credentials API Iterable exposés dans du JavaScript côté client propre aux systèmes aéroportuaires. Le groupe affirme avoir exfiltré environ 86 Go de données, dont : ...

1 septembre 2026 · 3 min

Manchester Airports Group victime d'une violation de données clients

🛡️ Contexte Source officielle publiée le 27 août 2026 sur le site de Manchester Airport. Le Manchester Airports Group (MAG) a communiqué avoir été victime d’un incident de cybersécurité impliquant un tiers non autorisé. 🎯 Périmètre de l’incident L’incident a affecté les systèmes liés aux services clients de trois aéroports : Manchester Airport Stansted Airport East Midlands Airport Les données compromises concernent les réservations de parkings, de salons (lounges), de Fast Track, ainsi que les inscriptions au Wi-Fi en aéroport. ...

1 septembre 2026 · 2 min

McKesson : ShinyHunters revendique le vol de 284 millions de dossiers patients via vishing et Okta

🏥 Contexte Source : BleepingComputer, publié le 28 août 2026. McKesson, géant américain de la distribution pharmaceutique et des services de santé, a divulgué un incident de cybersécurité via un formulaire 8-K déposé auprès de la SEC, après que CyberInsider a rapporté la brèche en premier. 📅 Chronologie 21–25 août 2026 : exfiltration de données par les attaquants (~1 To sur 4 jours) 25 août 2026 : découverte de l’incident par McKesson ; ShinyHunters contacte McKesson et exige une rançon 28 août 2026 : divulgation publique via dépôt SEC 8-K 🎯 Vecteur d’attaque ShinyHunters a revendiqué l’attaque auprès de BleepingComputer, décrivant le vecteur initial suivant : ...

1 septembre 2026 · 3 min

Nutex Health victime d'un accès non autorisé et d'exfiltration de données sensibles

🏥 Contexte Cette information est issue d’un dépôt réglementaire auprès de la SEC (Securities and Exchange Commission) publié le 30 août 2026 par Nutex Health Inc., une société américaine du secteur de la santé. Il s’agit d’une divulgation officielle d’incident de cybersécurité. 🔍 Nature de l’incident L’entreprise a détecté une activité non autorisée impliquant des données stockées sur son réseau informatique. Les investigations préliminaires indiquent que des données ont été accédées et exfiltrées par un tiers non autorisé. ...

1 septembre 2026 · 2 min

Berlin refuse de céder au chantage après une cyberattaque sur le réseau informatique du Land

🏛️ Contexte Communiqué officiel publié le 28 août 2026 par le Presse- und Informationsamt du Land de Berlin, relatant les suites d’un incident IKT (technologies de l’information et de la communication) ayant touché le réseau informatique du Land de Berlin (Landesnetz Berlin). 🔴 Nature de l’incident Suite à un incident IKT sur le réseau du Land de Berlin, les investigations forensiques en cours ont révélé des exfiltrations de données supplémentaires dans le périmètre de la Senatsverwaltung für Mobilität, Verkehr, Klimaschutz und Umwelt (Sénat pour la Mobilité, les Transports, la Protection du Climat et l’Environnement). ...

29 août 2026 · 2 min

Cyberattaque contre MAG : données de 8,7 millions de clients de 3 aéroports britanniques compromises

🗓️ Contexte Source : The Guardian, publié le 27 août 2026. L’incident a été révélé en pleine période de pointe estivale, alors que de nombreuses familles rentraient au Royaume-Uni avant la rentrée scolaire. 🎯 Nature de l’incident Manchester Airports Group (MAG), opérateur des aéroports de Manchester, Londres Stansted et East Midlands, a été victime d’une cyberattaque ayant permis à des hackers d’accéder aux données personnelles d’environ 8,7 millions de clients. ...

29 août 2026 · 2 min

Suisse : scraping massif de données de propriétaires de véhicules via eAutoIndex

📅 Contexte : Communiqué de presse officiel publié le 28 août 2026 par l’État de Vaud (Suisse), relayant une position commune de cinq cantons (Argovie, Lucerne, Schaffhouse, Vaud et Zoug) suite à un incident de collecte massive de données. 🔍 Nature de l’incident : À la mi-août 2026, des données publiques relatives aux propriétaires de véhicules ont été récupérées de manière automatisée via la plateforme eAutoIndex. L’attaquant a contourné les mécanismes de protection limitant le nombre de requêtes (rate limiting) pour procéder à un scraping massif. ...

29 août 2026 · 2 min

Boston Scientific victime d'un incident cybersécurité causant des perturbations mondiales

🏥 Contexte Le 26 août 2026, Boston Scientific Corporation a publié un formulaire 8-K auprès de la SEC pour signaler un incident de cybersécurité détecté le 25 août 2026, affectant certains de ses systèmes d’information. ⚠️ Nature de l’incident L’incident a provoqué une perturbation opérationnelle mondiale touchant plusieurs systèmes d’information et applications métier de l’entreprise. Parmi les impacts identifiés : Limitations d’accès à certains systèmes d’information Perturbation des applications métier Incapacité à traiter et expédier les commandes clients 🔍 Réponse de l’entreprise Dès la détection, Boston Scientific a : ...

27 août 2026 · 2 min
Dernière mise à jour le: 4 octobre 2026 📝