Fuite de données chez SplitVPN : 865 000 adresses email et données bancaires partielles exposées

🔍 Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/SplitVPN), publié le 1er août 2026. L’incident concerne SplitVPN, un service VPN russe anciennement connu sous le nom de NotVPN. 📋 Détails de l’incident En juillet 2026, SplitVPN a été victime d’une violation de données ayant exposé des millions d’enregistrements clients. Les données compromises incluent : 865 000 adresses email uniques Adresses IP des utilisateurs Pays de résidence des utilisateurs Données de carte bancaire partielles : 6 premiers chiffres (BIN), 4 derniers chiffres et date d’expiration 🏢 Entité concernée Le service est d’origine russe et opérait précédemment sous le nom NotVPN avant de devenir SplitVPN. ...

3 août 2026 · 1 min

96 477 conversations privées de chatbots exposées publiquement via la fonction 'partage'

🔍 Contexte Publié le 9 juillet 2026 par Henk van Ess sur Digital Digging (Substack), cet article de recherche investigative documente l’exposition massive de conversations privées sur six plateformes de chatbots IA, indexées par Archive.org. 📊 Ampleur du phénomène Digital Digging a identifié 264 078 conversations partagées au total sur six plateformes, dont 96 477 pour la seule année 2026 : ChatGPT (OpenAI) Claude (Anthropic) Gemini (Google) Grok (xAI) Copilot (Microsoft) DeepSeek Les informations les plus identifiables ont été trouvées dans cet ordre : Gemini, Claude, Copilot, puis ChatGPT. ...

2 août 2026 · 2 min

Fuite de données Paidwork : 23 millions d'adresses email et données bancaires exposées

🔍 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publié le 19 juillet 2026. La plateforme de gig economy Paidwork a été victime d’une violation de données revendiquée en mars 2026, avec une publication publique des données intervenue en juillet 2026. 📦 Données compromises Le volume total des données publiées atteint presque 11 Go, contenant : Plus de 23 millions d’adresses email uniques Données de profil utilisateur Informations bancaires Historique des paiements des travailleurs Mots de passe stockés sous forme de hachages bcrypt 🧩 Déroulement Les attaquants ont d’abord revendiqué l’obtention des données et les ont mises en vente. Les données ont ensuite été publiées publiquement en juillet 2026, élargissant considérablement l’exposition potentielle. ...

20 juillet 2026 · 2 min

ShinyHunters extorque le Glendale Community College : 800 000 données exposées

🎓 Contexte Source : HaveIBeenPwned (haveibeenpwned.com), publié le 11 juillet 2026. L’incident concerne le Glendale Community College, un établissement d’enseignement supérieur américain, victime d’une campagne d’extorsion en juin 2026. 🔥 Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne de type “pay or leak” (payer ou voir les données publiées) ciblant l’établissement. Après l’absence de paiement présumée, les données ont été publiées en ligne. 📊 Données compromises Les données exposées comprennent : ...

14 juillet 2026 · 2 min

Nextcloud : fuite de 367 000 enregistrements via une base Elasticsearch mal configurée

🔍 Contexte Source : Cybernews, publié le 8 juillet 2026. L’équipe de recherche de Cybernews a découvert le 18 mai 2026 une base de données Elasticsearch publiquement exposée appartenant à Nextcloud, plateforme allemande de stockage cloud open-source. 📦 Données exposées Le cluster contenait 7,92 Go de données réparties en 367 000 enregistrements dans un index unique correspondant à des fichiers internes Nextcloud : Factures (envoyées et reçues) : adresses e-mail d’employés Nextcloud, noms et adresses de sociétés clientes, e-mails d’émetteurs de factures Contrats, modèles, résumés : détails de partenariats client-fournisseur Scripts Shell et Python développés pour des clients, incluant des identifiants de base de données en dur (hardcoded credentials) Fichiers .eml : contenu d’e-mails non chiffrés, horodatages, adresses expéditeur/destinataire Listes de bêta-testeurs : noms complets et adresses e-mail professionnelles En-têtes HTTP, chemins de fichiers, noms de fichiers, hachages MD5 Parmi les domaines e-mail externes identifiés : IONOS, STRATO (hébergeurs web), et des institutions gouvernementales allemandes dont le MSB NRW (Ministère de l’Éducation de Rhénanie-du-Nord-Westphalie). ...

9 juillet 2026 · 3 min

ShinyHunters extorque Moody Bible Institute : 2,3M d'adresses email exposées

🎯 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publié le 3 juillet 2026. Le Moody Bible Institute, institution d’enseignement religieux américaine, a été victime d’une campagne d’extorsion menée par le groupe ShinyHunters en juin 2026. 🔓 Nature de l’incident L’attaque s’inscrit dans le schéma classique « pay or leak » (payer ou voir les données publiées) pratiqué par ShinyHunters. L’institution n’ayant pas cédé à l’extorsion, les données ont été publiées publiquement. ...

8 juillet 2026 · 2 min

Sysco victime d'une extorsion ShinyHunters : 2,7 millions d'adresses email exposées

🗓️ Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/Sysco), publié le 28 juin 2026. L’incident concerne Sysco, une entreprise américaine de distribution alimentaire. 🎯 Nature de l’attaque Sysco a été ciblée par une campagne d’extorsion de type « pay or leak » orchestrée par le groupe ShinyHunters. Face au refus ou à l’absence de paiement, les données ont été publiées publiquement. 📊 Données exposées La fuite contient 2,7 millions d’adresses email uniques appartenant à des employés et des clients. Les données publiées incluent : ...

29 juin 2026 · 2 min

Fuite de données sur JeVeuxAider.gouv.fr : 550 000 comptes exposés via une vulnérabilité exploitée

📰 Contexte Le 16 juin 2026, le ministère des Sports, de la Jeunesse et de la Vie associative a communiqué sur un incident de cybersécurité ayant touché JeVeuxAider.gouv.fr, la plateforme publique du bénévolat gérée par la Réserve civique. 🔍 Nature de l’incident Un acteur malveillant non identifié a exploité une vulnérabilité de sécurité présente sur la plateforme, permettant une extraction de données en lecture seule. Environ 550 000 comptes sont concernés. ...

21 juin 2026 · 2 min

FortiBleed : fuite massive de credentials Fortinet VPN pour 73 932 équipements dans le monde

📰 Source : BleepingComputer — Date de publication : 17 juin 2026 Le chercheur en sécurité Bob Diachenko a découvert un serveur exposé contenant une base de données massive de credentials Fortinet/FortiGate VPN, incluant noms d’utilisateur, adresses e-mail et mots de passe en clair. L’ensemble, baptisé “FortiBleed”, couvre 73 932 URLs de firewalls répartis dans 194 pays et 21 632 domaines uniques. 🎯 Organisations impactées : parmi les entités identifiées figurent Chevron, Samsung, Foxconn, Comcast, AT&T, Mercedes-Benz, Toyota, Sinopec, State Grid, Siemens, Lenovo, PwC, Accenture, Oracle, ainsi que des agences gouvernementales et des opérateurs d’infrastructures critiques. ...

18 juin 2026 · 3 min

ShinyHunters extorque CFGI et publie 243 000 contacts professionnels

📰 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publié le 18 juin 2026. L’incident concerne CFGI, un cabinet de conseil et d’advisory financier, victime d’une campagne d’extorsion en mars 2026. 🎯 Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne de type « pay-or-leak » (payer ou voir les données publiées) ciblant CFGI. Face au refus ou à l’absence de paiement, le groupe a rendu publiques les données prétendument exfiltrées. ...

18 juin 2026 · 2 min
Dernière mise à jour le: 4 octobre 2026 📝