Upbound Group : vol de données clients exploité pour des fraudes locatives (~13M$)

🏢 Contexte Source : dépôt SEC (Form 8-K), publié le 22 juillet 2026 par Upbound Group, Inc. (société américaine spécialisée dans la location-vente). L’entreprise divulgue des incidents de cybersécurité ayant affecté son segment Acima au cours du deuxième trimestre 2026. 🔓 Nature des incidents Accès non autorisé à certaines informations clients non sensibles ainsi qu’à d’autres documents internes. Les données compromises ont été utilisées pour faciliter des contrats de location-vente frauduleux. L’impact financier est estimé à environ 13 millions de dollars de pertes liées à des contrats frauduleux dans le segment Acima. 🛡️ Réponse de l’entreprise Mise en œuvre rapide de mesures de mitigation et de remédiation en coordination avec des experts externes en cybersécurité. Déploiement de contrôles d’authentification renforcés, de capacités supplémentaires de détection et surveillance de la fraude, et d’autres améliorations de sécurité. Notification des autorités fédérales (law enforcement). L’investigation est toujours en cours. ⚖️ Évaluation de matérialité L’entreprise considère, sur la base des faits actuellement connus, que les incidents ne sont pas matériels au sens de l’Item 1.05 du Form 8-K. Elle s’engage à réévaluer cette position si les circonstances évoluent. ...

23 juillet 2026 · 2 min

Stadler Rail refuse de payer une rançon de 10 millions au groupe Everest après vol de données

📰 Source : Le Temps (avec ATS), publié le 21 juillet 2026. 🎯 Contexte de l’incident Le constructeur ferroviaire suisse Stadler Rail (Bussnang, Thurgovie) a été victime d’une cyberattaque survenue mi-juillet 2026. L’attaque a ciblé non pas les systèmes internes de Stadler directement, mais une plateforme d’échange utilisée par l’un de ses fournisseurs. 🔓 Vecteur d’accès initial L’accès aux données a été obtenu via des identifiants de connexion corrompus appartenant à une plateforme d’échange d’un fournisseur de Stadler. Ces identifiants sont ensuite tombés entre les mains des cybercriminels. ...

21 juillet 2026 · 2 min

Australie : Partnered Health victime d'un accès non autorisé à des données de santé

🏥 Contexte Source : partneredhealth.com.au, publié le 15 juillet 2026. Partnered Health est un prestataire de services de santé australien opérant un réseau de cliniques. 📅 Chronologie 23 juin 2026 : Partnered Health prend connaissance d’un accès malveillant à ses données. 15 juillet 2026 : Publication de la notification publique d’incident, l’enquête étant toujours en cours. 🔍 Nature de l’incident Un acteur malveillant non identifié a accédé à des systèmes de Partnered Health et exfiltré des données personnelles, incluant des informations de santé, provenant de certaines cliniques du réseau. L’étendue exacte de l’impact sur les données personnelles est encore en cours d’investigation. ...

20 juillet 2026 · 2 min

Craneware : violation de données avec exfiltration de fichiers employés et clients

🏢 Contexte Le 20 juillet 2026, Craneware plc, éditeur de logiciels pour le secteur de la santé, a publié une notification officielle via un service d’information réglementaire (RIS) concernant une violation de données détectée dans une portion de son environnement de données. 🔍 Nature de l’incident Des attaquants ont obtenu un accès non autorisé à l’environnement de Craneware, leur permettant de visualiser et d’exfiltrer des données. Les éléments confirmés incluent : ...

20 juillet 2026 · 2 min

DragonForce revendique une cyberattaque contre l'Ifage et menace de publier 850 Go de données

📰 Source : ICT Journal — Article publié le 17 juillet 2026, relatant une cyberattaque contre une institution de formation suisse. 🎯 Victime et contexte La Fondation genevoise pour la formation des adultes (Ifage) a été victime d’une intrusion informatique survenue à la mi-avril 2026. L’attaque a conduit à l’exfiltration de données liées au personnel de l’organisation. 💾 Revendication et ampleur Environ trois mois après l’intrusion, le groupe cybercriminel DragonForce a revendiqué l’attaque et annonce détenir 850 gigaoctets de fichiers volés. Une demande de rançon a été formulée, sous la menace de publication des données exfiltrées. ...

20 juillet 2026 · 2 min

Ernst & Young victime d'une violation de données via un système de tickets tiers compromis

🔍 Contexte Source : BleepingComputer — publié le 17 juillet 2026. Ernst & Young (EY), l’un des plus grands cabinets d’audit et de conseil au monde, a divulgué une violation de données affectant ses clients, causée par la compromission d’un système de tickets de support tiers utilisé par son personnel informatique. 📅 Chronologie de l’incident 28 mars – 12 avril 2026 : Un tiers non autorisé accède à la plateforme de support et télécharge plusieurs documents. 23 avril 2026 : EY détecte une activité anormale sur ses réseaux et déclenche une investigation. Des experts en cybersécurité externes sont mobilisés pour appuyer l’enquête. 🎯 Données compromises Les informations affectées comprennent : ...

20 juillet 2026 · 2 min

Grok Build CLI : exfiltration silencieuse de dépôts git vers xAI, outil de détection publié

🔍 Contexte Publié en juillet 2026 sur GitHub (optimuslabs-io/grokpatrol), cet article décrit un incident actif impliquant le Grok Build CLI, un outil de développement associé à xAI, qui a été découvert en train d’exfiltrer silencieusement des dépôts git complets vers Google Cloud Storage. 🚨 Nature de l’incident Un collecteur en arrière-plan intégré au Grok Build CLI procédait à l’upload de dépôts git vers le bucket gs://grok-code-session-traces/, en dehors du système de permissions des appels d’outils. Ce comportement se déclenchait même dans les sessions où l’accès aux fichiers avait été refusé au modèle. ...

20 juillet 2026 · 2 min

Ransomware chez fairlife (Coca-Cola) : production US suspendue

🗓️ Contexte Le 16 juillet 2026, The Coca-Cola Company a publié un formulaire 8-K auprès de la SEC pour signaler un incident de cybersécurité de type ransomware affectant sa filiale fairlife, LLC, une entreprise laitière détenue à 100% par Coca-Cola. 🔍 Nature de l’incident Un tiers non autorisé a obtenu un accès non autorisé à une portion des systèmes de fairlife, incluant ses systèmes liés à la production. L’incident a été qualifié de ransomware event dans la communication officielle. ...

20 juillet 2026 · 2 min

23andMe : settlement de 18M$ pour une violation de données exposant 6,9 millions de personnes

🗓️ Contexte Source : The Record Media, publié le 15 juillet 2026. L’article couvre le dénouement juridique d’une violation de données majeure survenue en octobre 2023 chez 23andMe, entreprise américaine de tests génétiques grand public. 🔓 Incident La violation a exposé les données de 6,9 millions de personnes, incluant des données d’ascendance génétique. 23andMe n’a pas détecté l’intrusion au moment où elle s’est produite et n’en a pris connaissance que plusieurs mois après. Une partie des données volées a été publiée sur le dark web. ...

18 juillet 2026 · 3 min

Cyberattaque contre Nichirei perturbe la chaîne logistique et les opérations KFC Japon

🗓️ Contexte Source : The Cyber Express, publié le 16 juillet 2026. Nichirei Corporation, prestataire japonais de logistique frigorifique et d’alimentation surgelée, a confirmé avoir subi une cyberattaque par accès non autorisé ayant compromis ses serveurs. 🔍 Déroulement de l’incident 13 juillet 2026 : Nichirei détecte des défaillances systèmes et active un quartier général de réponse d’urgence. Une investigation confirme une cyberattaque ciblant les serveurs de l’entreprise. Nichirei déconnecte l’ensemble des systèmes du groupe pour protéger les données clients et partenaires. Un spécialiste externe en cybersécurité est mobilisé pour soutenir la reprise. 14 juillet 2026 : Les livraisons vers KFC Japon sont interrompues. 17 juillet 2026 : Reprise progressive des opérations prévue après mise en place de mesures de sécurité supplémentaires. 🏭 Impact opérationnel Entrepôts frigorifiques Nichirei Logistics : opérations entrantes et sortantes interrompues. Nichirei Foods : expéditions de produits surgelés stoppées. KFC Japon : pénuries de produits, menus limités, horaires réduits, fermetures temporaires de points de vente, suspension des commandes mobiles, livraisons, coupons et commandes en ligne. 🔐 Données personnelles Certains serveurs compromis contenaient des informations personnelles. Nichirei a soumis un rapport initial à la Commission japonaise de protection des informations personnelles. Aucune fuite externe n’est confirmée à ce stade. ...

18 juillet 2026 · 2 min
Dernière mise à jour le: 19 août 2026 📝