Cyberattaque chez Renault UK : vol de donnĂ©es client via un prestataire tiers

Renault UK a confirmĂ© le vol de certaines donnĂ©es personnelles de ses clients Ă  la suite d’une cyberattaque ayant visĂ© un prestataire externe chargĂ© du traitement des informations[bbc.com]. Les donnĂ©es compromises incluent les noms, adresses, dates de naissance, genre, numĂ©ros de tĂ©lĂ©phone, numĂ©ros d’identification et d’immatriculation de vĂ©hicule. Aucun mot de passe, ni donnĂ©e bancaire, n’a Ă©tĂ© affectĂ©. Le constructeur prĂ©cise que le nombre exact de personnes touchĂ©es n’est pas communiquĂ© pour des raisons de sĂ©curitĂ©, mais que l’incident est circonscrit Ă  l’environnement du prestataire et n’a pas compromis les systĂšmes internes de Renault. Les personnes concernĂ©es seront prĂ©venues directement, et la vigilance face aux sollicitations suspectes est recommandĂ©e. ...

6 octobre 2025 Â· 2 min

Fuite massive de documents Rostec par le collectif Black Mirror

Fuite massive de documents Rostec par le collectif Black Mirror Source: The Insider theins.ru 2 October 2025 23:03 Le groupe de hackers Black Mirror a publiĂ© une premiĂšre sĂ©rie de plus de 300 documents internes issus de la sociĂ©tĂ© d’État russe Rostec, rĂ©vĂ©lant en dĂ©tail la coopĂ©ration militaire et technique de la Russie avec l’étranger, les prix d’armements, et des schĂ©mas logistiques visant Ă  contourner les sanctions internationales. Les fichiers dĂ©voilent les difficultĂ©s rencontrĂ©es par des sociĂ©tĂ©s russes pour recevoir des paiements de clients comme l’AlgĂ©rie, l’Égypte, la Chine ou l’Inde : incapacitĂ© des banques russes Ă  proposer des garanties et Ă  opĂ©rer via SWIFT, ce qui les oblige Ă  recourir Ă  d’autres moyens de rĂšglement en yuans, roubles ou euros. ...

6 octobre 2025 Â· 2 min

Discord annonce la compromission d’un prestataire de support et un accĂšs limitĂ© Ă  des donnĂ©es d’utilisateurs

Selon une communication de Discord, un acteur non autorisĂ© a compromis un prestataire tiers de service client, affectant des utilisateurs ayant interagi avec les Ă©quipes Support et Trust & Safety. L’incident implique la compromission d’un fournisseur tiers de service client. À la suite de cette intrusion, l’acteur non autorisĂ© a accĂ©dĂ© Ă  des informations concernant un nombre limitĂ© d’utilisateurs ayant contactĂ© Discord via le Support Client et/ou l’équipe Trust & Safety. ...

5 octobre 2025 Â· 1 min

Discord signale la compromission d’un prestataire de support client avec exposition limitĂ©e de donnĂ©es

Selon discord.com (3 octobre 2025), Discord a rĂ©vĂ©lĂ© qu’un acteur non autorisĂ© a compromis un prestataire tiers de support client, permettant un accĂšs Ă  des donnĂ©es d’un nombre limitĂ© d’utilisateurs en vue d’une extorsion financiĂšre. L’incident rĂ©sulte d’une compromission d’un prestataire tiers (accĂšs indirect), sans accĂšs direct Ă  l’infrastructure Discord. L’impact concerne uniquement les utilisateurs ayant interagi avec le Customer Support ou Trust & Safety. Aucune activitĂ© ou message sur Discord n’a Ă©tĂ© consultĂ© au‑delĂ  des Ă©changes tenus avec les agents de support. ⚠ ...

5 octobre 2025 Â· 2 min

Incendie au NIRS de Daejeon: la G‑Drive gouvernementale dĂ©truite, perte massive de donnĂ©es

Source: Korea JoongAng Daily — Un incendie survenu au siĂšge de Daejeon du National Information Resources Service (NIRS) a dĂ©truit la G‑Drive, le stockage cloud du gouvernement sud‑corĂ©en, entraĂźnant une perte de donnĂ©es pour environ 750 000 fonctionnaires. L’incendie a touchĂ© la salle serveurs du 5e Ă©tage et endommagĂ© 96 systĂšmes d’information critiques, dont la plateforme G‑Drive. Mise en service depuis 2018, la G‑Drive imposait le stockage de tous les documents de travail dans le cloud, avec environ 30 Go par personne. ...

5 octobre 2025 Â· 2 min

Asahi confirme une attaque par ransomware ayant provoquĂ© l’arrĂȘt de ses usines

Selon BleepingComputer, le brasseur japonais Asahi a indiquĂ© avoir subi une attaque par ransomware, Ă  l’origine de perturbations informatiques qui ont conduit Ă  l’arrĂȘt de plusieurs usines cette semaine. Type d’incident: attaque par ransomware 🔒 Impact: perturbations IT et arrĂȘt temporaire de sites de production 🏭 PĂ©riode: cette semaine (date non prĂ©cisĂ©e) Le groupe Asahi, la plus grande brasserie du Japon, a confirmĂ© qu’une attaque par ransomware a touchĂ© ses serveurs, causant des perturbations majeures dans ses usines et forçant la suspension des commandes et des expĂ©ditions au Japon. L’attaque a Ă©tĂ© dĂ©tectĂ©e lundi 30 septembre 2025, entraĂźnant l’arrĂȘt des systĂšmes informatiques liĂ©s aux processus de commande et de livraison. ...

3 octobre 2025 Â· 2 min

Bugnard SA annonce une attaque Akira: serveurs et site affectés

Source: message officiel de Bugnard SA (bugnard.ch). CommuniquĂ© adressĂ© aux clients et partenaires suite Ă  un incident de sĂ©curitĂ©. 🚹 Le 24 septembre 2025 en fin de journĂ©e, Bugnard SA a dĂ©tectĂ© une intrusion par le ransomware Akira. L’attaque a affectĂ© les serveurs de l’entreprise ainsi que son site internet, conduisant Ă  l’interruption immĂ©diate de l’accĂšs Ă  la plateforme pour protĂ©ger l’intĂ©gritĂ© des donnĂ©es et des systĂšmes. 🔧 L’équipe informatique est mobilisĂ©e sur place avec la plus haute prioritĂ© pour rĂ©tablir la situation. Si nĂ©cessaire, l’entreprise restaurera le dernier backup afin de remettre le site en service dans les meilleurs dĂ©lais. La remise en ligne est estimĂ©e entre mercredi et vendredi de la semaine en cours. ...

3 octobre 2025 Â· 1 min

Intrusion sur une instance GitLab de Red Hat Consulting

Selon Red Hat, une instance GitLab dĂ©diĂ©e aux collaborations de l’équipe Consulting a subi un accĂšs non autorisĂ©, entraĂźnant la copie de certaines donnĂ©es ; l’entreprise a coupĂ© l’accĂšs, isolĂ© l’instance et engagĂ© une enquĂȘte officielle. Red Hat indique avoir dĂ©tectĂ© un accĂšs non autorisĂ© Ă  une instance GitLab utilisĂ©e dans des missions de conseil. L’accĂšs de l’acteur tiers a Ă©tĂ© rĂ©voquĂ©, l’instance isolĂ©e, les autoritĂ©s contactĂ©es, et une enquĂȘte approfondie est en cours. Des mesures de durcissement supplĂ©mentaires ont Ă©tĂ© dĂ©ployĂ©es pour prĂ©venir toute rĂ©cidive. 🔒 ...

3 octobre 2025 Â· 2 min

Red Hat: un groupe d’extorsion revendique le vol de 570 Go depuis des dĂ©pĂŽts GitHub privĂ©s

Selon BleepingComputer (Lawrence Abrams), un groupe d’extorsion nommĂ© « Crimson Collective » revendique l’intrusion dans les dĂ©pĂŽts GitHub privĂ©s de Red Hat et le vol d’environ 570 Go de donnĂ©es compressĂ©es couvrant 28 000 projets internes. Red Hat confirme un incident de sĂ©curitĂ© liĂ© Ă  son activitĂ© de consulting, tout en indiquant n’avoir « aucune raison de croire » que ses autres services ou produits sont affectĂ©s et se dire « trĂšs confiant » dans l’intĂ©gritĂ© de sa chaĂźne d’approvisionnement logicielle. ...

3 octobre 2025 Â· 2 min

Bug d’ingestion chez Adobe Analytics: donnĂ©es d’entreprises visibles par d’autres clients pendant ~1 jour

Selon BleepingComputer, Adobe a averti ses clients Analytics qu’un bug d’ingestion a provoquĂ© l’apparition de donnĂ©es d’organisations dans les instances d’analyse d’autres clients pendant environ une journĂ©e. ⚠ L’incident concerne le service Adobe Analytics et rĂ©sulte d’un problĂšme d’ingestion de donnĂ©es, entraĂźnant une exposition inter-clients (donnĂ©es d’une organisation visibles dans l’instance d’une autre). ‱ PĂ©rimĂštre: clients d’Adobe Analytics. ‱ Nature: mĂ©lange de donnĂ©es entre locataires dĂ» Ă  un bug d’ingestion. ‱ DurĂ©e: environ un jour. ...

2 octobre 2025 Â· 1 min
Derniùre mise à jour le: 30 Dec 2025 📝