Violation de données médicales au Nacogdoches Memorial Hospital suite à une cyberattaque

đŸ„ Contexte Source : CBS19 (presse locale texane), article publiĂ© le 31 mars 2026. L’incident concerne le Nacogdoches Memorial Hospital (NMH), Ă©tablissement de santĂ© situĂ© Ă  Nacogdoches, Texas (États-Unis). 🔓 Incident Le NMH a pris connaissance d’un incident de sĂ©curitĂ© des donnĂ©es le 31 janvier, consĂ©cutif Ă  une cyberattaque au cours de laquelle une partie non autorisĂ©e a compromis le rĂ©seau informatique et les systĂšmes d’information de l’hĂŽpital. 📋 Impact Des informations mĂ©dicales de patients ont potentiellement Ă©tĂ© exposĂ©es. Les patients potentiellement affectĂ©s ont Ă©tĂ© notifiĂ©s par courrier afin de leur permettre de prendre des mesures de protection. 🔍 RĂ©ponse Ă  l’incident Notification des forces de l’ordre dĂšs la dĂ©couverte de l’incident. Activation d’un plan de rĂ©ponse Ă  incident. Lancement d’une investigation ayant confirmĂ© l’accĂšs potentiel non autorisĂ© aux donnĂ©es patients. 📰 Type d’article Article de presse gĂ©nĂ©raliste locale relatant une annonce d’incident de sĂ©curitĂ© par un Ă©tablissement de santĂ©, visant Ă  informer le public et les patients concernĂ©s. ...

2 avril 2026 Â· 1 min

Vol de cryptomonnaies massif sur la plateforme DeFi Drift Protocol (Solana)

🔍 Contexte Source : The Record (Recorded Future News), publiĂ© le 1 avril 2025. L’article rapporte une cyberattaque active contre Drift Protocol, une plateforme de finance dĂ©centralisĂ©e (DeFi) construite sur la blockchain Solana, fondĂ©e en 2021 et offrant des services de prĂȘt, emprunt, trading perpĂ©tuel et spot. đŸ’„ Incident Le mercredi 1 avril 2025, Drift Protocol a confirmĂ© ĂȘtre victime d’une attaque active, entraĂźnant la suspension des dĂ©pĂŽts et retraits. La sociĂ©tĂ© a coordonnĂ© sa rĂ©ponse avec plusieurs firmes de sĂ©curitĂ©, bridges et exchanges. ...

2 avril 2026 Â· 2 min

WhatsApp alerte 200 utilisateurs ciblés par un faux client infecté par le spyware de SIO

📰 Contexte Source : The Record Media, publiĂ© le 2 avril 2026. WhatsApp (filiale de Meta) a publiĂ© une annonce officielle rĂ©vĂ©lant la dĂ©couverte d’une fausse version de son application mobile, conçue pour infecter des utilisateurs avec un spyware. 🎯 Nature de l’attaque La sociĂ©tĂ© italienne SIO, via sa filiale ASIGINT, a dĂ©veloppĂ© un faux client WhatsApp ciblant les iPhones. Ce client malveillant Ă©tait distribuĂ© via des techniques d’ingĂ©nierie sociale hautement ciblĂ©es, incitant les victimes Ă  tĂ©lĂ©charger l’application en dehors des canaux officiels. ...

2 avril 2026 Â· 2 min

LAPSUS$ revendique une violation de données chez AstraZeneca (~3 Go de données internes)

đŸ—“ïž Contexte PubliĂ© le 20 mars 2026 par Hackread.com, cet article rapporte la revendication du groupe LAPSUS$ d’une violation de donnĂ©es ciblant AstraZeneca, multinationale pharmaceutique et biotechnologique de premier plan. Les affirmations ont Ă©tĂ© publiĂ©es sur un forum de hackers et sur le site officiel du groupe. 📩 DonnĂ©es revendiquĂ©es Le groupe affirme avoir obtenu environ 3 Go de donnĂ©es internes, proposĂ©es Ă  la vente au plus offrant, comprenant : Code source (Java, Angular, Python) Secrets et credentials (clĂ©s privĂ©es, donnĂ©es vault) Configurations d’infrastructure cloud (AWS, Azure, Terraform) DonnĂ©es employĂ©s et sous-traitants Des archives au format .tar.gz ont Ă©tĂ© mentionnĂ©es comme vecteur de partage 🔬 Analyse des Ă©chantillons Hackread a examinĂ© trois catĂ©gories d’échantillons : ...

1 avril 2026 Â· 2 min

La Commission européenne confirme une violation de données aprÚs le piratage d'Europa.eu par ShinyHunters

🔍 Contexte Source : BleepingComputer, publiĂ© le 30 mars 2026. La Commission europĂ©enne a officiellement confirmĂ© une violation de donnĂ©es affectant sa plateforme web Europa.eu, suite Ă  une cyberattaque revendiquĂ©e par le groupe d’extorsion ShinyHunters. 🎯 Nature de l’attaque L’attaque a ciblĂ© au moins un compte AWS (Amazon Web Services) de la Commission europĂ©enne. Les systĂšmes internes de la Commission n’ont pas Ă©tĂ© affectĂ©s, et aucun site Europa n’a Ă©tĂ© perturbĂ©. Les Ă©quipes ont pris des mesures de confinement pour stopper le vol de donnĂ©es. ...

30 mars 2026 Â· 2 min

Allégation de piratage d'OVH : 1,6 million de clients concernés, le fondateur dément

📰 Source : Clubic — Article publiĂ© le 29 mars 2026, relatant une annonce faite sur un forum cybercriminel concernant un prĂ©tendu piratage d’OVH Cloud. 🎯 AllĂ©gation de l’attaquant Un individu disposant du statut d’administrateur sur un forum cybercriminel affirme avoir eu accĂšs Ă  un compte parent d’OVH ainsi qu’à des serveurs. Il revendique : La rĂ©cupĂ©ration de 590 To de donnĂ©es La compromission des donnĂ©es de 1,6 million de clients La vente partielle des donnĂ©es Ă  ce jour đŸ›Ąïž RĂ©action d’OVH Aucune confirmation officielle n’a Ă©tĂ© Ă©mise par OVH. Le fondateur Octave Klaba a rĂ©pondu sur X (ex-Twitter) Ă  une publication relayant l’annonce du forum, indiquant de maniĂšre concise que « le sample [Ă©chantillon] citĂ© ne se trouve pas dans nos bases », remettant en cause l’authenticitĂ© des preuves prĂ©sentĂ©es. ...

29 mars 2026 Â· 1 min

Exfiltration de données sur mesrdv.etudiant.gouv.fr : 774 000 étudiants concernés

📋 Contexte Le Centre national des Ɠuvres universitaires et scolaires (Cnous) a publiĂ© le 29 mars 2026 une annonce officielle concernant une exfiltration de donnĂ©es dĂ©tectĂ©e le 23 mars 2026 sur la plateforme mesrdv.etudiant.gouv.fr, utilisĂ©e pour la prise de rendez-vous avec les services sociaux et logement des Crous. 🎯 PĂ©rimĂštre de l’incident 774 000 personnes au total sont concernĂ©es, issues de rendez-vous pris sur les dix derniĂšres annĂ©es 139 000 personnes ont subi une exfiltration de piĂšces jointes dĂ©posĂ©es dans l’application 635 000 personnes ont subi une exfiltration de donnĂ©es limitĂ©es : nom, prĂ©nom, adresse mail, objet et date du rendez-vous 🔧 RĂ©ponse Ă  l’incident Les accĂšs concernĂ©s ont Ă©tĂ© immĂ©diatement sĂ©curisĂ©s dĂšs la dĂ©tection Une investigation technique approfondie a Ă©tĂ© lancĂ©e L’accĂšs au site est temporairement suspendu Une dĂ©claration a Ă©tĂ© faite auprĂšs de la CNIL Un dĂ©pĂŽt de plainte est en cours Chaque personne concernĂ©e sera notifiĂ©e individuellement par le Cnous 📌 Type d’article Il s’agit d’une annonce d’incident officielle publiĂ©e par l’organisation victime, visant Ă  informer les personnes concernĂ©es et le public de la nature, du pĂ©rimĂštre et des mesures prises suite Ă  la violation de donnĂ©es. ...

29 mars 2026 Â· 2 min

La Commission européenne confirme une cyberattaque sur son infrastructure cloud AWS

đŸ—“ïž Contexte L’article est publiĂ© le 27 mars 2026 par TechCrunch (auteur : Zack Whittaker). Il rapporte la confirmation officielle par la Commission europĂ©enne d’une cyberattaque ayant ciblĂ© son infrastructure cloud. 🎯 Nature de l’incident Des hackers ont compromis le compte Amazon Web Services (AWS) de la Commission europĂ©enne, hĂ©bergeant la prĂ©sence web de l’institution sur la plateforme Europa.eu. Selon Bleeping Computer, qui a rapportĂ© l’incident en premier, des centaines de gigaoctets de donnĂ©es ont Ă©tĂ© dĂ©robĂ©s, incluant plusieurs bases de donnĂ©es. ...

29 mars 2026 Â· 2 min

La Mutuelle Familiale victime d'un incident de cybersécurité le 17 mars 2026

🏱 Contexte Le 20 mars 2026, La Mutuelle Familiale (mutuelle de santĂ© française) a publiĂ© sur son site officiel un communiquĂ© informant ses adhĂ©rents d’un incident de cybersĂ©curitĂ© dĂ©couvert le 17 mars 2026. 🔮 Impact opĂ©rationnel L’incident a provoquĂ© une indisponibilitĂ© temporaire de plusieurs services critiques : Remboursements Tiers payant Plateforme tĂ©lĂ©phonique Espace adhĂ©rents Application mobile 🔍 État des investigations DĂšs la dĂ©tection, les Ă©quipes internes, appuyĂ©es par des experts externes en cybersĂ©curitĂ©, ont engagĂ© des mesures de confinement et de sĂ©curisation. Les investigations techniques sont toujours en cours au moment de la publication. Les premiĂšres analyses ne permettent pas encore d’établir de maniĂšre exhaustive la nature des donnĂ©es personnelles potentiellement compromises (adhĂ©rents, partenaires, collaborateurs). ...

29 mars 2026 Â· 1 min

La Police nationale néerlandaise victime d'une attaque de phishing avec accÚs limité

📰 Source : BleepingComputer, article publiĂ© le 27 mars 2026, par Sergiu Gatlan. 🔍 Contexte La Police nationale nĂ©erlandaise (Politie) a annoncĂ© avoir Ă©tĂ© la cible d’une attaque de phishing ayant conduit Ă  une violation de sĂ©curitĂ©. L’incident a Ă©tĂ© dĂ©tectĂ© rapidement par le Security Operations Center (SOC) de la police, qui a immĂ©diatement bloquĂ© l’accĂšs des attaquants aux systĂšmes compromis. ⚠ Impact dĂ©clarĂ© L’impact est dĂ©crit comme limitĂ© Aucune donnĂ©e citoyenne ni information d’enquĂȘte n’a Ă©tĂ© exposĂ©e ou consultĂ©e Une enquĂȘte criminelle a Ă©tĂ© ouverte en parallĂšle de l’investigation technique La date exacte de dĂ©tection et l’éventuelle exposition de donnĂ©es d’employĂ©s n’ont pas Ă©tĂ© divulguĂ©es 🔗 Contexte historique Cet incident fait suite Ă  une violation de donnĂ©es en septembre 2024, attribuĂ©e Ă  un acteur Ă©tatique, lors de laquelle des informations professionnelles de plusieurs agents de police avaient Ă©tĂ© dĂ©robĂ©es (noms, adresses e-mail, numĂ©ros de tĂ©lĂ©phone, et dans certains cas donnĂ©es privĂ©es). L’enquĂȘte sur cet incident prĂ©cĂ©dent est toujours en cours. ...

29 mars 2026 Â· 2 min
Derniùre mise à jour le: 20 mai 2026 📝