Ukraine : cyberattaque contre Wildberries coordonnée avec des frappes de drones

đŸ—“ïž Contexte Source : The Record (Recorded Future News), publiĂ© le 17 aoĂ»t 2026, par Daryna Antoniuk. L’article rapporte une opĂ©ration cyber offensive ukrainienne contre Wildberries, le plus grand marchĂ© en ligne de Russie, dans le cadre du conflit russo-ukrainien en cours. 🎯 Nature de l’opĂ©ration La Direction principale du renseignement militaire ukrainien (HUR) a revendiquĂ© une cyberattaque contre Wildberries, dĂ©crite comme une opĂ©ration visant Ă  amplifier l’impact de frappes cinĂ©tiques par drones sur les infrastructures physiques de l’entreprise. L’opĂ©ration a Ă©tĂ© menĂ©e en coopĂ©ration avec le groupe de hackers Cyber Corps. ...

18 aoĂ»t 2026 Â· 3 min

AccÚs illégitimes au SI de la DGFiP : 678 000 personnes touchées par un vol de données fiscales

đŸ›ïž Contexte Le 14 aoĂ»t 2026, le ministĂšre de l’Économie français publie un communiquĂ© de presse officiel (n°953) relatif Ă  des accĂšs illĂ©gitimes au systĂšme d’information de la Direction gĂ©nĂ©rale des Finances publiques (DGFiP), survenus en juin et juillet 2026 et revendiquĂ©s par un acteur malveillant les 12 et 13 aoĂ»t 2026. 🔓 Vecteur d’intrusion L’attaque repose sur des usurpations d’identifiants : Identifiants d’un agent de la DGFiP Identifiants d’un tiers habilitĂ© La sophistication de l’attaque a empĂȘchĂ© la dĂ©tection du vol de donnĂ©es lors des premiers contrĂŽles d’accĂšs effectuĂ©s Ă  la suite de la dĂ©tection des intrusions. ...

16 aoĂ»t 2026 Â· 2 min

AccÚs non autorisé au logiciel fédéral Gest'Hand de la FFHandball détecté le 10 août 2026

📰 Contexte Le 11 aoĂ»t 2026, la FĂ©dĂ©ration française de handball (FFHandball) a publiĂ© un communiquĂ© officiel sur son site pour informer d’un accĂšs non autorisĂ© Ă  son logiciel fĂ©dĂ©ral Gest’Hand, dĂ©tectĂ© le 10 aoĂ»t 2026. Cet incident s’inscrit dans un contexte de multiplication des cyberattaques visant les organisations sportives et institutionnelles, et survient aprĂšs un premier incident signalĂ© en dĂ©cembre 2025. 🎯 Nature de l’incident Un accĂšs non autorisĂ© au logiciel fĂ©dĂ©ral Gest’Hand a Ă©tĂ© identifiĂ©. L’évaluation de la portĂ©e exacte de l’incident est toujours en cours au moment de la publication. Aucun type d’attaque spĂ©cifique (ransomware, exfiltration, etc.) n’est prĂ©cisĂ© dans le communiquĂ©. ...

16 aoĂ»t 2026 Â· 2 min

Attaque supply chain LiteLLM par TeamPCP : 153 Go de secrets CI/CD exfiltrés

đŸ—“ïž Contexte PubliĂ© le 12 aoĂ»t 2026 par Hudson Rock sur leur blog, cet article documente ce qui est prĂ©sentĂ© comme la plus grande attaque de supply chain IA de 2026. L’analyse s’appuie sur des recherches forensiques de Snyk, Trend Micro et Cycode, complĂ©tĂ©es par l’obtention indĂ©pendante par Hudson Rock d’une archive brute de 153 Go. 🎯 MĂ©canisme de l’attaque L’attaque a Ă©tĂ© orchestrĂ©e par le groupe TeamPCP selon une chaĂźne de compromission en plusieurs Ă©tapes : ...

16 aoĂ»t 2026 Â· 4 min

Bloctel : fuite de 3 millions de numéros de téléphone via un compte professionnel compromis

📰 Source : ZDNet France — Article publiĂ© le 13 aoĂ»t 2026, auteur Louis Adam. L’incident a Ă©tĂ© annoncĂ© par Bloctel Ă  ses utilisateurs le 11 aoĂ»t 2026, quelques jours avant la fermeture dĂ©finitive du service. 🔓 Nature de l’incident : Un tiers non autorisĂ© a usurpĂ© un compte professionnel de la plateforme Bloctel, lui permettant d’accĂ©der Ă  des fichiers contenant des numĂ©ros de tĂ©lĂ©phone d’usagers. La base de donnĂ©es principale de Bloctel n’a pas Ă©tĂ© compromise ; seuls les fichiers transitant via les accĂšs entreprise ont Ă©tĂ© affectĂ©s. ...

16 aoĂ»t 2026 Â· 2 min

CEVA Logistics victime d'une cyberattaque touchant 8 entrepĂŽts et plusieurs grandes entreprises

📰 Source : LeMagIT — Article publiĂ© le 11 aoĂ»t 2026, relatant une cyberattaque survenue le 29 juillet 2026 contre CEVA Logistics, filiale logistique du groupe CMA-CGM. 🎯 Nature de l’incident : Cyberattaque non revendiquĂ©e Ă  ce jour, ayant affectĂ© les systĂšmes informatiques de CEVA Logistics. Le vecteur d’attaque n’est pas prĂ©cisĂ© dans l’article. 🏭 PĂ©rimĂštre impactĂ© : Au moins huit entrepĂŽts europĂ©ens de CEVA Logistics sont touchĂ©s, dont les centres de distribution de Tilburg et Waalwijk aux Pays-Bas. Ces sites gĂšrent les flux logistiques omnicanaux de plusieurs grandes entreprises clientes. ...

16 aoĂ»t 2026 Â· 2 min

Clop revendique le vol de 89 Go de données chez Shell via une faille critique PTC

📰 Source : BleepingComputer — Article publiĂ© le 14 aoĂ»t 2026 par Sergiu Gatlan. 🎯 Contexte de l’attaque Le groupe Clop a revendiquĂ© le vol de 89 Go de donnĂ©es appartenant Ă  Shell, gĂ©ant pĂ©trolier britannique employant 85 000 personnes dans plus de 70 pays. Shell a confirmĂ© l’ouverture d’une investigation sur un « incident potentiel ». Les donnĂ©es prĂ©tendument volĂ©es comprennent : Plans d’ingĂ©nierie Scans de rapports de tests de sites Photos d’installations Plans de projets 🔓 VulnĂ©rabilitĂ© exploitĂ©e Les attaques exploitent CVE-2026-12569, une vulnĂ©rabilitĂ© critique de validation d’entrĂ©e incorrecte affectant les plateformes PTC Windchill et PTC FlexPLM (logiciels de gestion du cycle de vie des produits — PLM). PTC a commencĂ© Ă  publier des correctifs le 17 juin et a Ă©mis un avis privĂ© invitant ses clients Ă  rechercher des indicateurs de compromission. ...

16 aoĂ»t 2026 Â· 3 min

RingCentral : violation de données de 1,6 million de comptes revendiquée par ShinyHunters

📰 Source : BleepingComputer, publiĂ© le 14 aoĂ»t 2026, par Sergiu Gatlan. Contexte RingCentral, plateforme cloud de collaboration et communication utilisĂ©e par plus de 600 000 entreprises, a Ă©tĂ© victime d’une violation de donnĂ©es en juillet 2026. L’incident a Ă©tĂ© divulguĂ© par la sociĂ©tĂ© le 28 juillet 2026, dĂ©crit comme rĂ©sultant d’une campagne sophistiquĂ©e d’ingĂ©nierie sociale. DĂ©roulement de l’attaque Le groupe ShinyHunters a revendiquĂ© la responsabilitĂ© de l’attaque le 27 juillet 2026 Les attaquants affirment avoir dĂ©robĂ© 623 Go de donnĂ©es AprĂšs le refus de RingCentral de payer la rançon, ShinyHunters a publiĂ© une archive compressĂ©e de 280 Go sur leur site de fuite sur le dark web Le service Have I Been Pwned a confirmĂ© la fuite aprĂšs analyse des donnĂ©es publiĂ©es DonnĂ©es exposĂ©es Selon Have I Been Pwned, les donnĂ©es de 1,6 million de comptes ont Ă©tĂ© exposĂ©es, incluant : ...

16 aoĂ»t 2026 Â· 2 min

Violation de données Trezor : 14 000 clients exposés via une faille zero-day Metabase chez ShipMonk

đŸ—“ïž Contexte Source : BleepingComputer, publiĂ© le 13 aoĂ»t 2026. Trezor, fabricant de portefeuilles matĂ©riels pour cryptomonnaies, a divulguĂ© une violation de donnĂ©es affectant environ 13 689 clients aprĂšs que son prestataire logistique ShipMonk a subi une intrusion. 🎯 Impact de la violation La violation concerne des clients ayant passĂ© des commandes entre le 10 mai et le 8 aoĂ»t 2026, dans les pays suivants : États-Unis, Royaume-Uni, SuĂšde, Colombie, BrĂ©sil, Italie et Portugal. ...

16 aoĂ»t 2026 Â· 2 min

Cyberattaque contre Ceva Logistics : fuite de données clients chez banques, retailers et Steam

🏭 Contexte Source : TechCrunch, publiĂ© le 10 aoĂ»t 2026. L’article rapporte une cyberattaque majeure contre Ceva Logistics, l’un des plus grands groupes mondiaux de transport et logistique, dont le siĂšge est en France et qui a gĂ©nĂ©rĂ© 18,3 milliards de dollars de revenus en 2025. 📅 Chronologie 29 juillet 2026 : dĂ©but de l’attaque selon FreightWaves 1er aoĂ»t 2026 : Ceva confirme Ă  ses clients affectĂ©s une intrusion impactant une partie de ses opĂ©rations de logistique contractuelle en Europe 7 aoĂ»t 2026 : Valve apprend que des donnĂ©es ont Ă©tĂ© exfiltrĂ©es depuis les systĂšmes de Ceva 10 aoĂ»t 2026 : publication de l’article, site web de Ceva partiellement inaccessible 🎯 Impact opĂ©rationnel et pĂ©rimĂštre 8 entrepĂŽts en Europe affectĂ©s, causant des retards de livraison et des annulations de commandes Aucun autre systĂšme Ceva dans le monde n’est dĂ©clarĂ© affectĂ© Certaines applications et services ont Ă©tĂ© remis en ligne 🔓 DonnĂ©es compromises Les donnĂ©es personnelles volĂ©es incluent : ...

13 aoĂ»t 2026 Â· 2 min
Derniùre mise à jour le: 4 octobre 2026 📝