Cyberattaque contre un prestataire d'IWB Basel : données de 40 000 clients volées

đŸ—“ïž Contexte Source : Baz Online (bazonline.ch), publiĂ© le 15 juillet 2026. L’article rapporte une cyberattaque ayant touchĂ© un prestataire de service des Industrielle Werke Basel (IWB), le fournisseur d’énergie et de services publics de la ville de BĂąle, en Suisse. 🎯 Incident L’attaque a compromis les donnĂ©es personnelles d’environ 40 000 clients des IWB. Les informations volĂ©es comprennent : Noms des clients Adresses des clients 🏱 Vecteur d’attaque L’attaque n’a pas ciblĂ© directement IWB, mais un tiers prestataire, illustrant un scĂ©nario classique d’attaque par la chaĂźne d’approvisionnement (supply chain). ...

18 juillet 2026 Â· 1 min

Lidl : violation de données clients via le piratage d'un prestataire informatique

📰 Source : BleepingComputer | Date : 13 juillet 2026 La chaĂźne de supermarchĂ©s discount allemande Lidl (filiale du groupe Schwarz, premier distributeur alimentaire europĂ©en) a informĂ© ses clients en Allemagne, Belgique et Pays-Bas d’une violation de donnĂ©es personnelles survenue chez un prestataire de services informatique tiers. La notification a Ă©tĂ© effectuĂ©e par email et via les sites d’assistance en Belgique et aux Pays-Bas. 🎯 Nature de l’incident Des individus non identifiĂ©s ont briĂšvement accĂ©dĂ© Ă  un fichier stockĂ© sĂ©parĂ©ment contenant des donnĂ©es clients, et en ont exfiltrĂ© une partie. Le systĂšme de la boutique en ligne de Lidl lui-mĂȘme n’a pas Ă©tĂ© compromis. ...

18 juillet 2026 Â· 2 min

Suno hacké : données internes révÚlent un scraping massif de YouTube, Deezer et Genius

đŸ—žïž Contexte Source : Pitchfork (via 404 Media), publiĂ© le 15 juillet 2026. L’article rapporte une violation de sĂ©curitĂ© ayant touchĂ© Suno, gĂ©nĂ©rateur de musique par intelligence artificielle, survenue fin 2025 mais rĂ©vĂ©lĂ©e publiquement seulement en juillet 2026. 🔓 Incident de sĂ©curitĂ© Un hacker non identifiĂ© a compromis les systĂšmes de Suno et a partagĂ© des matĂ©riaux internes avec le journaliste Jason Koebler de 404 Media. Selon le porte-parole de Suno, l’incident a Ă©tĂ© qualifiĂ© de « limitĂ© » et « rapidement contenu », impliquant principalement du code source obsolĂšte qui n’est plus utilisĂ© en production. ...

18 juillet 2026 Â· 2 min

Fuite de données : 19 000 fichiers de la centrale nucléaire de Kudankulam exposés par World Leaks

đŸ—žïž Contexte Article de presse Reuters publiĂ© le 15 juillet 2026, basĂ© sur une investigation journalistique et les alertes d’un chercheur indĂ©pendant en cybersĂ©curitĂ©, Rakesh Krishnan. 🎯 Incident Le groupe ransomware World Leaks a publiĂ© sur son site dark web (accessible uniquement via navigateur spĂ©cialisĂ©) un cache de ~19 000 fichiers totalisant 14,3 Go, rĂ©fĂ©rencĂ©s sous l’acronyme KKNP (Kudankulam Nuclear Power Plant). Ces fichiers font partie d’un ensemble plus large de 858 000 fichiers Reliance prĂ©sents sur le site. ...

17 juillet 2026 Â· 3 min

Violation de données chez Mercadien : données clients de Somerset Regal Bank exposées

🏩 Contexte Source : dĂ©pĂŽt SEC (Form 8-K) publiĂ© le 10 juillet 2026 par SR Bancorp, Inc. L’incident concerne Mercadien, P.C. CPAs, un cabinet comptable fournissant des services d’audit interne Ă  SR Bancorp, Inc. et Ă  sa filiale Somerset Regal Bank. 🔓 Nature de l’incident Un acteur non autorisĂ© a accĂ©dĂ© aux serveurs informatiques de Mercadien et a acquis des fichiers contenant des donnĂ©es clients de la banque. Il s’agit d’une attaque de type tiers (supply chain / third-party breach) ciblant le prestataire d’audit plutĂŽt que la banque elle-mĂȘme. ...

14 juillet 2026 Â· 2 min

Accenture confirme une violation de données : 35 Go de code source et clés volés

📰 Source : BleepingComputer — Article publiĂ© le 7 juillet 2026 par Lawrence Abrams. Contexte Accenture, gĂ©ant mondial des services professionnels (conseil, technologie, cloud, ingĂ©nierie, services managĂ©s), a confirmĂ© avoir subi une violation de donnĂ©es aprĂšs qu’un threat actor connu sous le pseudonyme “888” a mis en vente des donnĂ©es prĂ©tendument volĂ©es sur un forum cybercriminel. DĂ©tails de l’incident Le threat actor affirme avoir exfiltrĂ© plus de 35 Go de donnĂ©es en juillet 2026. Les donnĂ©es proposĂ©es Ă  la vente comprennent : ...

11 juillet 2026 Â· 2 min

AdaptHealth : vol de données patients via ingénierie sociale, possible paiement de rançon

đŸ„ Contexte L’article est publiĂ© le 6 juillet 2026 par DataBreachToday (ISMG). Il rapporte une divulgation rĂ©glementaire d’AdaptHealth, fournisseur amĂ©ricain d’équipements mĂ©dicaux Ă  domicile basĂ© Ă  Conshohocken, Pennsylvanie, auprĂšs de la SEC (Securities and Exchange Commission) via un dĂ©pĂŽt datĂ© du 2 juillet 2026. 🎯 Nature de l’incident L’attaque repose sur une ingĂ©nierie sociale rĂ©ussie ayant compromis la session d’un utilisateur associĂ© Ă  un sous-traitant tiers. Cette compromission a permis aux attaquants d’accĂ©der aux systĂšmes d’AdaptHealth et d’exfiltrer des donnĂ©es sensibles. ...

11 juillet 2026 Â· 3 min

Défacement de sites web de l'armée américaine via 404 hijacking par des hacktivistes pro-kurdes

đŸ—“ïž Contexte Source : CyberScoop, publiĂ© le 6 juillet 2026. L’article rapporte la dĂ©couverte et la confirmation d’une campagne de dĂ©facement par 404 hijacking ciblant des sous-domaines officiels de l’armĂ©e amĂ©ricaine. 🎯 Cibles et impact Deux sous-domaines de l’armĂ©e amĂ©ricaine ont Ă©tĂ© compromis : oil.army.mil : site de l’Open Innovation Lab de l’armĂ©e (laboratoire de test pour logiciels et capacitĂ©s cyber, créé en 2020) ai2c.army.mil : site de l’Artificial Intelligence Integration Center (créé en 2019) Les pages d’erreur 404 affichaient des messages de dĂ©facement incluant : ...

11 juillet 2026 Â· 2 min

Intrusion sur le réseau de partage d'information sensible du DHS (HSIN)

đŸ›ïž Contexte Selon un article de DataBreachToday publiĂ© le 6 juillet 2026, des hackers ont rĂ©ussi Ă  s’introduire dans le Homeland Security Information Network (HSIN), la plateforme du DĂ©partement de la SĂ©curitĂ© IntĂ©rieure amĂ©ricain (DHS) dĂ©diĂ©e Ă  l’échange d’informations sensibles mais non classifiĂ©es entre partenaires fĂ©dĂ©raux, Ă©tatiques, locaux, tribaux, territoriaux, internationaux et du secteur privĂ©. 🎯 DĂ©tails de l’incident PĂ©riode de l’intrusion : entre fin mai et dĂ©but juin 2026 SystĂšmes ciblĂ©s : serveurs HSIN et un environnement SharePoint associĂ© Nature des donnĂ©es exposĂ©es : informations sensibles non classifiĂ©es (plans de sĂ©curitĂ© Ă©vĂ©nementielle, rapports d’activitĂ©s suspectes, alertes, informations sur des personnes d’intĂ©rĂȘt, tableaux opĂ©rationnels partagĂ©s entre agences) Exfiltration de donnĂ©es : non confirmĂ©e Ă  ce stade Attribution : aucune attribution publique rĂ©alisĂ©e par les enquĂȘteurs fĂ©dĂ©raux 🔍 RĂ©ponse et impact Le DHS a isolĂ© les systĂšmes affectĂ©s, mitigĂ© la vulnĂ©rabilitĂ© sous-jacente et lancĂ© une investigation forensique. La plateforme reste opĂ©rationnelle et aucun rĂ©seau classifiĂ© n’a Ă©tĂ© touchĂ© selon le porte-parole du dĂ©partement. ...

11 juillet 2026 Â· 2 min

Cyberattaque sur les Services Psychiatriques d'Argovie : usurpation d'adresses e-mail

đŸ—“ïž Contexte Source : inside-it.ch, publiĂ©e le 8 juillet 2026. L’article rapporte une cyberattaque ciblant les Services Psychiatriques d’Argovie (Psychiatrische Dienste Aargau), un Ă©tablissement de santĂ© mentale en Suisse. 🎯 Nature de l’incident L’attaque a visĂ© des comptes e-mail individuels au sein de l’organisation. Les attaquants ont exploitĂ© ces comptes pour utiliser abusivement les adresses d’expĂ©diteur lĂ©gitimes, vraisemblablement Ă  des fins de phishing ou d’envoi de messages frauduleux en se faisant passer pour l’établissement. ...

9 juillet 2026 Â· 1 min
DerniĂšre mise Ă  jour le: 19 aoĂ»t 2026 📝