Violation chez Anodot : ShinyHunters vole des tokens et attaque des clients Snowflake

đŸ—“ïž Contexte Article publiĂ© le 7 avril 2026 (mis Ă  jour le 8 et 9 avril 2026) par BleepingComputer. L’article rapporte une campagne de vol de donnĂ©es ciblant des clients de la plateforme cloud Snowflake, initiĂ©e via la compromission d’un fournisseur tiers d’intĂ©gration SaaS. 🔓 Incident initial : compromission d’Anodot Le vecteur initial est une violation de sĂ©curitĂ© chez Anodot, sociĂ©tĂ© d’analyse de donnĂ©es basĂ©e sur l’IA spĂ©cialisĂ©e dans la dĂ©tection d’anomalies en temps rĂ©el, acquise par Glassbox en novembre 2025. Des tokens d’authentification ont Ă©tĂ© dĂ©robĂ©s depuis les systĂšmes d’Anodot, permettant aux attaquants d’accĂ©der aux environnements cloud des clients. ...

11 avril 2026 Â· 3 min

Zephyr Energy perd 700 000 ÂŁ dans une fraude au virement bancaire ciblant un sous-traitant

📰 Source : The Register | Date : 9 avril 2026 | Contexte : Annonce officielle de Zephyr Energy plc, sociĂ©tĂ© pĂ©troliĂšre et gaziĂšre cotĂ©e Ă  Londres, opĂ©rant dans la rĂ©gion des Rocheuses amĂ©ricaines. 🎯 Nature de l’incident Une filiale amĂ©ricaine de Zephyr Energy a Ă©tĂ© victime d’une fraude au virement bancaire (Business Email Compromise ou attaque similaire), dans laquelle un paiement destinĂ© Ă  un sous-traitant a Ă©tĂ© redirigĂ© vers un compte bancaire contrĂŽlĂ© par les attaquants. Le montant dĂ©tournĂ© s’élĂšve Ă  environ 700 000 ÂŁ. ...

11 avril 2026 Â· 2 min

Attaque ransomware contre ChipSoft, éditeur de logiciels de santé néerlandais

đŸ—žïž Contexte Source : The Register — Article publiĂ© le 8 avril 2026. L’information rapporte une attaque par ransomware ayant ciblĂ© ChipSoft, Ă©diteur de logiciels nĂ©erlandais spĂ©cialisĂ© dans les systĂšmes de gestion de dossiers patients pour le secteur hospitalier. 🎯 Cible et impact ChipSoft fournit des logiciels de dossiers patients Ă  environ 80 % des Ă©tablissements hospitaliers des Pays-Bas. Le site web de ChipSoft est hors ligne depuis le 7 avril 2026 et reste inaccessible au moment de la publication. MalgrĂ© la perturbation des services publics de l’entreprise, la majoritĂ© des hĂŽpitaux clients conservent l’accĂšs Ă  leurs portails patients. L’impact varie selon les clients : certains utilisent le logiciel de maniĂšre plus intensive que d’autres pour la gestion des dossiers. đŸ•”ïž Acteur de la menace Le groupe responsable de l’attaque n’est pas encore identifiĂ© au moment de la publication. ...

9 avril 2026 Â· 1 min

Incident cybersĂ©curitĂ© chez Signature Healthcare Ă  Brockton, MA – DĂ©tournement d'ambulances

đŸ„ Contexte Le 6 avril 2026, Signature Healthcare et Signature Healthcare Brockton Hospital (Brockton, Massachusetts, États-Unis) ont publiĂ© une alerte sur leur site officiel concernant un incident de cybersĂ©curitĂ© en cours affectant certains systĂšmes d’information de leur rĂ©seau. 🔍 Nature de l’incident Une activitĂ© suspecte a Ă©tĂ© dĂ©tectĂ©e sur une portion du rĂ©seau de l’établissement. En rĂ©ponse, l’organisation a immĂ©diatement activĂ© ses protocoles de rĂ©ponse Ă  incident et mis en place des procĂ©dures de fonctionnement en mode dĂ©gradĂ© (downtime procedures) afin de garantir la sĂ©curitĂ© et la qualitĂ© des soins aux patients. ...

9 avril 2026 Â· 1 min

Violation de données au bureau du procureur de Los Angeles : 7,7 To de fichiers LAPD exposés

đŸ—“ïž Contexte Source : The Record Media, publiĂ© le 8 avril 2026. Le Los Angeles Police Department (LAPD) a annoncĂ© mardi qu’une violation de donnĂ©es avait touchĂ© un systĂšme de stockage numĂ©rique du bureau du procureur de la ville de Los Angeles (LA City Attorney’s Office). 🎯 Nature de l’incident Les attaquants ont compromis un outil tiers utilisĂ© par le bureau du procureur pour transfĂ©rer des documents de dĂ©couverte judiciaire Ă  la partie adverse et aux parties au litige. Le bureau du procureur a pris connaissance de la violation le 20 mars. Aucun systĂšme ou rĂ©seau de la LAPD n’a Ă©tĂ© directement compromis. ...

9 avril 2026 Â· 2 min

Violation de données chez Eurail B.V. : données personnelles de voyageurs DiscoverEU compromises

📰 Contexte Cet article est une communication officielle publiĂ©e sur le Portail EuropĂ©en de la Jeunesse (europa.eu), mise Ă  jour le 13 janvier 2026. Il concerne un incident de sĂ©curitĂ© des donnĂ©es survenu chez Eurail B.V., fournisseur IT du programme DiscoverEU, financĂ© dans le cadre du programme Erasmus+ de la Commission europĂ©enne. 🔓 Nature de l’incident Un accĂšs non autorisĂ© aux systĂšmes IT d’Eurail B.V. a permis l’exfiltration de donnĂ©es personnelles appartenant Ă  des participants du programme DiscoverEU. L’identitĂ© des attaquants et le nombre exact de personnes affectĂ©es restent inconnus Ă  ce stade. ...

9 avril 2026 Â· 2 min

Attaque ransomware contre ChipSoft, fournisseur de systÚmes hospitaliers néerlandais

đŸ—“ïž Contexte Source : NLTimes (relayant NOS et ANP), publiĂ©e le 8 avril 2026. L’article rapporte une attaque par ransomware ciblant ChipSoft, entreprise nĂ©erlandaise fournissant des systĂšmes d’information de santĂ© Ă  environ 70% des hĂŽpitaux des Pays-Bas. 🎯 Nature de l’incident ChipSoft a confirmĂ© un « incident de donnĂ©es » impliquant un « possible accĂšs non autorisĂ© », sans pouvoir exclure que des donnĂ©es patients aient Ă©tĂ© consultĂ©es ou volĂ©es. L’organisation Z-Cert (centre d’expertise en sĂ©curitĂ© numĂ©rique pour le secteur de la santĂ©) a alertĂ© les Ă©tablissements de santĂ© via un message confidentiel. ...

8 avril 2026 Â· 2 min

Le Minnesota déploie la Garde nationale aprÚs une cyberattaque contre le comté de Winona

📰 Source : The Record (therecord.media) — Date de publication : 8 avril 2026 Le gouverneur du Minnesota Tim Walz a Ă©mis un dĂ©cret exĂ©cutif le mardi 7 avril 2026, ordonnant le dĂ©ploiement de la Minnesota National Guard dans le comtĂ© de Winona Ă  la suite d’une cyberattaque survenue le lundi 6 avril 2026. 🎯 Impact de l’attaque L’attaque a provoquĂ© des perturbations significatives des services d’urgence et des services critiques municipaux. Le comtĂ© de Winona, qui compte environ 50 000 habitants, n’a pas publiĂ© de dĂ©claration officielle sur cet incident. Le maire de la ville de Winona, Scott Sherman, a prĂ©cisĂ© que l’attaque n’affectait que le gouvernement du comtĂ© et avait un impact minimal sur les opĂ©rations municipales. ...

8 avril 2026 Â· 2 min

Cisco victime d'une intrusion via la supply chain Trivy : code source et clés AWS volés

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 31 mars 2026. L’article rapporte une violation de l’environnement de dĂ©veloppement interne de Cisco, directement causĂ©e par la compromission de la chaĂźne d’approvisionnement du scanner de vulnĂ©rabilitĂ©s Trivy. 🔓 Vecteur d’attaque initial Les attaquants ont exploitĂ© un plugin GitHub Action malveillant introduit lors de la compromission du pipeline GitHub de Trivy. Ce plugin a permis le vol de credentials CI/CD depuis les environnements de build des organisations utilisant l’outil, dont Cisco. ...

7 avril 2026 Â· 3 min

Cyberattaque contre le réseau C2K de l'Education Authority en Irlande du Nord

đŸ—“ïž Contexte Source : BBC News — Article publiĂ© le 3 avril 2026. L’Education Authority (EA) d’Irlande du Nord a annoncĂ© qu’une cyberattaque a ciblĂ© son systĂšme informatique centralisĂ©, le rĂ©seau C2K, qui fournit l’ensemble des services IT Ă  toutes les Ă©coles de la rĂ©gion. 🔍 DĂ©roulement de l’incident Les Ă©coles ont reçu un message de l’EA les informant d’un problĂšme de sĂ©curitĂ© IT en cours de gestion. En rĂ©ponse, l’EA a procĂ©dĂ© Ă  une rĂ©initialisation des mots de passe pour l’ensemble des utilisateurs du rĂ©seau. Des mesures immĂ©diates de confinement ont Ă©tĂ© prises dĂšs la dĂ©tection de l’incident. Une investigation complĂšte est en cours. đŸ’„ Impact Toutes les Ă©coles et tous les Ă©lĂšves d’Irlande du Nord ont Ă©tĂ© dĂ©connectĂ©s de leurs comptes. Les Ă©lĂšves ne peuvent plus accĂ©der aux ressources pĂ©dagogiques et travaux mis Ă  disposition par leurs enseignants. L’incident survient en pĂ©riode de prĂ©paration aux examens, aggravant les consĂ©quences opĂ©rationnelles. L’EA n’a pas confirmĂ© si des donnĂ©es personnelles ont Ă©tĂ© compromises. đŸ—ïž Infrastructure concernĂ©e L’ensemble des systĂšmes IT et en ligne des Ă©coles d’Irlande du Nord est fourni via le rĂ©seau C2K, gĂ©rĂ© par l’Education Authority. ...

7 avril 2026 Â· 2 min
Derniùre mise à jour le: 20 mai 2026 📝