Exposition de donnĂ©es chez Petco due Ă  une erreur d’application

Selon TechCrunch, Petco a indiquĂ© qu’une exposition de donnĂ©es est survenue Ă  cause d’une erreur dans une application, et que l’entreprise est en train de notifier les victimes dont les donnĂ©es ont Ă©tĂ© affectĂ©es. Petco confirme une fuite massive de donnĂ©es sensibles aprĂšs une mauvaise configuration applicative 1. Contexte Petco, gĂ©ant amĂ©ricain des produits et services pour animaux (24+ millions de clients en 2022), a confirmĂ© une violation de donnĂ©es ayant exposĂ© des informations personnelles. D’abord vague dans ses premiĂšres communications, l’entreprise a dĂ©taillĂ© la nature des donnĂ©es compromises dans les notifications officielles adressĂ©es Ă  plusieurs États. ...

8 dĂ©cembre 2025 Â· 2 min

Asus confirme une attaque ransomware via un fournisseur: fuite du code source des caméras de ses smartphones

Selon 01net (source mentionnĂ©e: Taipei Times), Asus a annoncĂ© avoir Ă©tĂ© touchĂ© par une cyberattaque via l’un de ses fournisseurs, revendiquĂ©e par le gang d’extorsion russe Everest, avec vol de donnĂ©es confidentielles concernant ses smartphones. L’entreprise prĂ©cise que des cybercriminels ont dĂ©robĂ© une partie du code source des camĂ©ras des tĂ©lĂ©phones Asus đŸ“·. Il s’agit du logiciel qui transforme les donnĂ©es brutes en photos ou vidĂ©os. Le groupe criminel revendique jusqu’à 1 To de donnĂ©es, incluant des informations confidentielles sur les smartphones de la marque. ...

6 dĂ©cembre 2025 Â· 2 min

Inotiv annonce une violation de données aprÚs une attaque par ransomware; Qilin revendique

Source : BleepingComputer (Sergiu Gatlan) — Inotiv, sociĂ©tĂ© amĂ©ricaine de recherche sous contrat (CRO), a confirmĂ© un incident de ransomware en aoĂ»t 2025 et envoie des notifications de violation Ă  9 542 personnes, aprĂšs avoir rĂ©tabli l’accĂšs Ă  ses rĂ©seaux et systĂšmes. 🔐 L’entreprise indique qu’un acteur malveillant a accĂ©dĂ© sans autorisation Ă  ses systĂšmes entre le 5 et le 8 aoĂ»t 2025. L’attaque a perturbĂ© les opĂ©rations, mettant hors ligne certains rĂ©seaux et systĂšmes, dont des bases de donnĂ©es et des applications internes. Inotiv a dĂ©clarĂ© avoir restaurĂ© la disponibilitĂ© et l’accĂšs aux environnements impactĂ©s. ...

6 dĂ©cembre 2025 Â· 2 min

Freedom Mobile annonce une fuite de données aprÚs le piratage de sa plateforme clients

Selon BleepingComputer, Freedom Mobile, le quatriĂšme plus grand opĂ©rateur mobile au Canada, a divulguĂ© une fuite de donnĂ©es aprĂšs que des attaquants ont compromis sa plateforme de gestion des comptes clients et ont volĂ© des informations personnelles appartenant Ă  un nombre de clients non divulguĂ©. Faits clĂ©s 🔎 Type d’incident: piratage de la plateforme de gestion des comptes clients. Impact: vol d’informations personnelles. Ampleur: nombre de clients non divulguĂ©. Secteur: tĂ©lĂ©communications (Freedom Mobile, 4e opĂ©rateur au Canada). Contexte đŸ“¶ ...

4 dĂ©cembre 2025 Â· 1 min

Leroy Merlin notifie une violation de données touchant ses clients en France

Selon BleepingComputer, Leroy Merlin envoie des notifications de violation de sĂ©curitĂ© Ă  ses clients en France, les informant que leurs donnĂ©es personnelles ont Ă©tĂ© compromises. Type d’incident : violation de sĂ©curitĂ© / compromission de donnĂ©es personnelles 🔓 Population concernĂ©e : clients en France Action en cours : envoi de notifications de violation ✉ Aucun IOC ni TTP n’est mentionnĂ© dans l’extrait. Conclusion : article de presse spĂ©cialisĂ© informant d’une annonce d’incident liĂ©e Ă  une fuite de donnĂ©es chez Leroy Merlin. ...

4 dĂ©cembre 2025 Â· 1 min

Marquis victime d’un ransomware via un zero‑day SonicWall : donnĂ©es bancaires et SSN volĂ©s

TechCrunch (Zack Whittaker) rapporte que la fintech texane Marquis, prestataire marketing et conformitĂ© pour plus de 700 banques et credit unions, notifie des dizaines d’établissements aprĂšs une attaque de ransomware survenue le 14 aoĂ»t 2025, rĂ©vĂ©lĂ©e via des avis de violation de donnĂ©es dĂ©posĂ©s auprĂšs de plusieurs États amĂ©ricains. L’impact est significatif : au moins 400 000 personnes sont confirmĂ©es affectĂ©es d’aprĂšs les dĂ©pĂŽts lĂ©gaux dans l’Iowa, le Maine, le Texas, le Massachusetts et le New Hampshire, avec au moins 354 000 rĂ©sidents texans touchĂ©s. Les donnĂ©es volĂ©es incluent des noms, dates de naissance, adresses postales, ainsi que des informations financiĂšres (numĂ©ros de compte bancaire, de cartes de dĂ©bit et de crĂ©dit) et des numĂ©ros de SĂ©curitĂ© sociale (SSN). Marquis indique que les clients de la Maine State Credit Union comptent pour une part notable des notifications dans le Maine. Le nombre de personnes affectĂ©es devrait augmenter Ă  mesure que d’autres notifications seront publiĂ©es. 🔐 ...

4 dĂ©cembre 2025 Â· 2 min

Upbit victime d’un vol de 30 M$ en crypto, soupçonnĂ© attribuĂ© au groupe nord-corĂ©en Lazarus

Selon The Record (Recorded Future News), un vol d’environ 30 millions de dollars en cryptomonnaies a touchĂ© Upbit, le plus grand exchange sud-corĂ©en. Des responsables sud-corĂ©ens estiment que le groupe nord-corĂ©en Lazarus est probablement impliquĂ©, au vu des tactiques d’intrusion et des mĂ©thodes de blanchiment observĂ©es. Les enquĂȘteurs pensent que les assaillants ont usurpĂ© l’identitĂ© d’administrateurs d’Upbit avant d’initier l’« retrait anormal » d’environ 30 M$. L’attaque prĂ©senterait des similaritĂ©s avec l’incident de 2019 chez Upbit (environ 40 M$ dĂ©robĂ©s), lui aussi attribuĂ© Ă  Lazarus. 😟 ...

2 dĂ©cembre 2025 Â· 2 min

Iberia alerte ses clients aprĂšs la compromission d’un fournisseur et l’exposition de donnĂ©es personnelles

SecurityWeek rapporte qu’Iberia, compagnie aĂ©rienne espagnole, a informĂ© ses clients qu’une compromission d’un fournisseur tiers a entraĂźnĂ© l’exposition de noms, adresses e‑mail et numĂ©ros de programme de fidĂ©litĂ©. Selon Iberia, aucun mot de passe ni donnĂ©es complĂštes de carte bancaire n’ont Ă©tĂ© compromis. L’incident a Ă©tĂ© pris en charge immĂ©diatement aprĂšs sa dĂ©couverte. Mesure de protection ajoutĂ©e : un code de vĂ©rification est dĂ©sormais requis pour modifier l’adresse e‑mail associĂ©e Ă  un compte client. L’entreprise a notifiĂ© les forces de l’ordre et mĂšne une enquĂȘte avec ses fournisseurs. ...

29 novembre 2025 Â· 1 min

CrowdStrike confirme qu’un employĂ© a partagĂ© des captures d’écran internes avec des cybercriminels liĂ©s Ă  ShinyHunters/Scattered Spider/Lapsus$

Source: BleepingComputer (Sergiu Gatlan). Le mĂ©dia rapporte que CrowdStrike a confirmĂ© avoir identifiĂ© et licenciĂ© le mois dernier un employĂ© ayant partagĂ© des captures d’écran de systĂšmes internes, aprĂšs la publication d’images sur Telegram par des membres de groupes se prĂ©sentant comme ShinyHunters, Scattered Spider et Lapsus$. CrowdStrike indique que ses systĂšmes n’ont pas Ă©tĂ© compromis et que les donnĂ©es clients n’ont pas Ă©tĂ© affectĂ©es, l’accĂšs rĂ©seau de l’employĂ© ayant Ă©tĂ© coupĂ©. L’entreprise a transmis l’affaire aux autoritĂ©s compĂ©tentes. ...

22 novembre 2025 Â· 2 min

Fuite de 2,3 To chez l’infogĂ©rant Almaviva expose des donnĂ©es de FS Italiane

Source: BleepingComputer (Bill Toulas). Contexte: une compromission chez l’infogĂ©rant italien Almaviva aurait entraĂźnĂ© l’exposition de donnĂ©es liĂ©es au groupe ferroviaire d’État FS Italiane, avec une publication sur un forum du dark web. ‱ Le pirate revendique le vol de 2,3 To de donnĂ©es et leur diffusion sur le dark web. Les Ă©lĂ©ments dĂ©crits incluent des documents confidentiels et des informations sensibles d’entreprise. L’expert Andrea Draghetti (D3Lab) indique que les fichiers sont rĂ©cents (T3 2025) et ne proviennent pas de l’attaque Hive (2022). ...

22 novembre 2025 Â· 2 min
Derniùre mise à jour le: 11 Dec 2025 📝