Hack du régulateur de jeux de Curaçao : 2 To de données sur 1 000 casinos crypto divulgués

🗓️ Contexte Publié le 24 septembre 2026 par Protos Staff, cet article rapporte la divulgation publique de données sensibles issues d’un hack de l’autorité de régulation des jeux de Curaçao (Curaçao Gaming Authority), révélé par l’institution elle-même la semaine précédente (autour du 18 septembre 2026). 🔓 Nature de l’incident Une équipe de journalistes, menée par la journaliste allemande Lilith Wittmann, en collaboration avec des médias (NDR, NRK, SVT, Follow the Money), a revendiqué avoir extrait environ 2 To de données auprès des autorités de jeux de Curaçao et de Malte. L’action est présentée comme un acte journalistique justifié par « un intérêt public supérieur ». ...

25 septembre 2026 · 3 min

L'Orange bleue : 732 000 fiches d'adhérents et 440 000 IBAN exposés après une faille IDOR

📅 Source : cyberattaque.org, publié le 18 septembre 2026. L’article rapporte une revendication de fuite de données massive ciblant L’Orange bleue, réseau français de salles de sport et de fitness. 🎯 Contexte de l’attaque Le 17 septembre 2026, l’acteur Venus1337 a publié une revendication affirmant avoir exfiltré les données de 732 385 adhérents, dont 440 326 IBAN, ainsi que des photos de profil d’adhérents. La base complète est proposée à la vente. ...

20 septembre 2026 · 2 min

Project Lily : des centaines de contractuels lisent les conversations ChatGPT des utilisateurs

🗓️ Contexte L’article est publié le 14 septembre 2026 par 404 Media (Joseph Cox), sur la base de documents internes fuités, de guides d’instructions, de canaux Slack internes et de prompts réels d’utilisateurs ChatGPT consultés par la rédaction. 🔍 Faits principaux OpenAI opère un programme interne confidentiel nommé « Project Lily » dans lequel des centaines de contractuels externes lisent des conversations réelles d’utilisateurs de ChatGPT (base utilisateurs : plus de 900 millions) afin d’améliorer les réponses du modèle. ...

15 septembre 2026 · 2 min

Fuite de 153 millions de permis de conduire : IDScan.net visé par des poursuites judiciaires

📰 Source : PCMag UK, publié le 3 septembre 2026. L’article rapporte les suites judiciaires d’une fuite massive de données impliquant la société IDScan.net, basée à La Nouvelle-Orléans (Louisiane, États-Unis). 🔍 Contexte de l’incident Selon le journaliste spécialisé Brian Krebs, IDScan.net serait à l’origine d’un site dark web nommé Nexus, qui proposait à la vente l’accès à plus de 153 millions de permis de conduire issus des États-Unis et du Canada. IDScan.net fournit des services de vérification d’identité à de nombreux clients, dont Hertz, GameStop et FedEx, et traite plus de 21 millions de vérifications par mois. ...

4 septembre 2026 · 2 min

Nexus : service dark web vend 153M+ permis de conduire volés via idscan.net

🗓️ Contexte Article publié le 1er septembre 2026 sur KrebsOnSecurity. Brian Krebs rapporte la découverte d’un nouveau service criminel d’usurpation d’identité apparu sur le forum cybercriminel russophone Exploit le 31 août 2026. 🎯 Le service Nexus Le service, dénommé Nexus, propose à la vente des scans numériques de documents d’identité : 153 millions+ de permis de conduire (États-Unis et Canada) 10 millions+ de cartes d’identité 3 millions+ de documents de voyage / ID internationaux 579 000+ cartes médicales Le volume de données augmente d’environ 400 000 enregistrements par 24 heures, indiquant une exfiltration active et continue. Les opérateurs affirment exfiltrer des données depuis plus d’un an. Chaque enregistrement comprend jusqu’à six fichiers image (recto/verso, infrarouge, ultraviolet) avec horodatage. ...

4 septembre 2026 · 3 min

9 millions d'images exposées sans authentification par le service ClarityCheck

🔍 Contexte Publié le 20 août 2026 sur Malwarebytes, cet article rapporte la découverte par le chercheur Jeremiah Fowler d’une base de données cloud non sécurisée contenant plus de 9 millions de fichiers images (environ 450 Go), exposée sans aucune authentification requise. 🏢 Entité concernée La base de données a été attribuée à ClarityCheck, une société enregistrée aux États-Unis proposant un service de recherche inversée d’images permettant d’identifier des personnes à partir de photos et de retrouver leurs noms, profils sociaux et présence en ligne. ...

22 août 2026 · 2 min

Campagne d'exfiltration Azure massive : millions de données d'entreprises Fortune 500 exposées

🗓️ Contexte Article publié le 16 août 2026 par Hudson Rock sur la plateforme Infostealers.com. Il documente une campagne d’exfiltration active ciblant les tenants Azure/Microsoft Entra de plusieurs grandes entreprises mondiales. 🎯 Acteur de la menace Un acteur opérant sous le pseudonyme “TheHatman” publie massivement sur des forums cybercriminels (dark web) des annuaires internes d’employés appartenant à des entreprises Fortune 500. Il revendique avoir téléchargé ces données directement depuis les portails Azure Tenant des organisations via des identifiants compromis. ...

16 août 2026 · 3 min

Brinks Home : 732 000 comptes exposés après extorsion de ShinyHunters

🏠 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/BrinksHome), publié le 8 août 2026. L’incident concerne Brinks Home, société américaine de sécurité résidentielle, victime d’une campagne d’extorsion en juillet 2026. 🎯 Nature de l’attaque Le groupe ShinyHunters a mené une campagne de type « pay or leak » (payer ou voir les données publiées) contre Brinks Home. Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données exfiltrées. ...

10 août 2026 · 2 min

ShinyHunters extorque Alcon et publie 218 000 adresses email de contacts B2B

🔍 Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/Alcon), publiée le 9 août 2026. L’incident concerne Alcon, une entreprise spécialisée dans les soins ophtalmologiques. 🎯 Nature de l’attaque Le groupe cybercriminel ShinyHunters a ciblé Alcon dans le cadre d’une campagne d’extorsion de type “pay or leak” (payer ou les données seront publiées). Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données exfiltrées. 📦 Données compromises Les données publiées contiendraient : ...

10 août 2026 · 2 min

Inter-Con Security victime d'une extorsion ShinyHunters : 276 000 adresses email exposées

🗓️ Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/InterConSecurity), publié le 6 août 2026. L’incident concerne la société Inter-Con Security, entreprise de sécurité physique. 🎯 Nature de l’attaque En juin 2026, le groupe cybercriminel ShinyHunters a ciblé Inter-Con Security dans le cadre d’une campagne d’extorsion de type « pay or leak » (payer ou voir les données publiées). Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données volées. ...

8 août 2026 · 2 min
Dernière mise à jour le: 4 octobre 2026 📝