Freedom Mobile annonce une fuite de données aprÚs le piratage de sa plateforme clients

Selon BleepingComputer, Freedom Mobile, le quatriĂšme plus grand opĂ©rateur mobile au Canada, a divulguĂ© une fuite de donnĂ©es aprĂšs que des attaquants ont compromis sa plateforme de gestion des comptes clients et ont volĂ© des informations personnelles appartenant Ă  un nombre de clients non divulguĂ©. Faits clĂ©s 🔎 Type d’incident: piratage de la plateforme de gestion des comptes clients. Impact: vol d’informations personnelles. Ampleur: nombre de clients non divulguĂ©. Secteur: tĂ©lĂ©communications (Freedom Mobile, 4e opĂ©rateur au Canada). Contexte đŸ“¶ ...

4 dĂ©cembre 2025 Â· 1 min

Leroy Merlin notifie une violation de données touchant ses clients en France

Selon BleepingComputer, Leroy Merlin envoie des notifications de violation de sĂ©curitĂ© Ă  ses clients en France, les informant que leurs donnĂ©es personnelles ont Ă©tĂ© compromises. Type d’incident : violation de sĂ©curitĂ© / compromission de donnĂ©es personnelles 🔓 Population concernĂ©e : clients en France Action en cours : envoi de notifications de violation ✉ Aucun IOC ni TTP n’est mentionnĂ© dans l’extrait. Conclusion : article de presse spĂ©cialisĂ© informant d’une annonce d’incident liĂ©e Ă  une fuite de donnĂ©es chez Leroy Merlin. ...

4 dĂ©cembre 2025 Â· 1 min

Marquis victime d’un ransomware via un zero‑day SonicWall : donnĂ©es bancaires et SSN volĂ©s

TechCrunch (Zack Whittaker) rapporte que la fintech texane Marquis, prestataire marketing et conformitĂ© pour plus de 700 banques et credit unions, notifie des dizaines d’établissements aprĂšs une attaque de ransomware survenue le 14 aoĂ»t 2025, rĂ©vĂ©lĂ©e via des avis de violation de donnĂ©es dĂ©posĂ©s auprĂšs de plusieurs États amĂ©ricains. L’impact est significatif : au moins 400 000 personnes sont confirmĂ©es affectĂ©es d’aprĂšs les dĂ©pĂŽts lĂ©gaux dans l’Iowa, le Maine, le Texas, le Massachusetts et le New Hampshire, avec au moins 354 000 rĂ©sidents texans touchĂ©s. Les donnĂ©es volĂ©es incluent des noms, dates de naissance, adresses postales, ainsi que des informations financiĂšres (numĂ©ros de compte bancaire, de cartes de dĂ©bit et de crĂ©dit) et des numĂ©ros de SĂ©curitĂ© sociale (SSN). Marquis indique que les clients de la Maine State Credit Union comptent pour une part notable des notifications dans le Maine. Le nombre de personnes affectĂ©es devrait augmenter Ă  mesure que d’autres notifications seront publiĂ©es. 🔐 ...

4 dĂ©cembre 2025 Â· 2 min

Upbit victime d’un vol de 30 M$ en crypto, soupçonnĂ© attribuĂ© au groupe nord-corĂ©en Lazarus

Selon The Record (Recorded Future News), un vol d’environ 30 millions de dollars en cryptomonnaies a touchĂ© Upbit, le plus grand exchange sud-corĂ©en. Des responsables sud-corĂ©ens estiment que le groupe nord-corĂ©en Lazarus est probablement impliquĂ©, au vu des tactiques d’intrusion et des mĂ©thodes de blanchiment observĂ©es. Les enquĂȘteurs pensent que les assaillants ont usurpĂ© l’identitĂ© d’administrateurs d’Upbit avant d’initier l’« retrait anormal » d’environ 30 M$. L’attaque prĂ©senterait des similaritĂ©s avec l’incident de 2019 chez Upbit (environ 40 M$ dĂ©robĂ©s), lui aussi attribuĂ© Ă  Lazarus. 😟 ...

2 dĂ©cembre 2025 Â· 2 min

Iberia alerte ses clients aprĂšs la compromission d’un fournisseur et l’exposition de donnĂ©es personnelles

SecurityWeek rapporte qu’Iberia, compagnie aĂ©rienne espagnole, a informĂ© ses clients qu’une compromission d’un fournisseur tiers a entraĂźnĂ© l’exposition de noms, adresses e‑mail et numĂ©ros de programme de fidĂ©litĂ©. Selon Iberia, aucun mot de passe ni donnĂ©es complĂštes de carte bancaire n’ont Ă©tĂ© compromis. L’incident a Ă©tĂ© pris en charge immĂ©diatement aprĂšs sa dĂ©couverte. Mesure de protection ajoutĂ©e : un code de vĂ©rification est dĂ©sormais requis pour modifier l’adresse e‑mail associĂ©e Ă  un compte client. L’entreprise a notifiĂ© les forces de l’ordre et mĂšne une enquĂȘte avec ses fournisseurs. ...

29 novembre 2025 Â· 1 min

CrowdStrike confirme qu’un employĂ© a partagĂ© des captures d’écran internes avec des cybercriminels liĂ©s Ă  ShinyHunters/Scattered Spider/Lapsus$

Source: BleepingComputer (Sergiu Gatlan). Le mĂ©dia rapporte que CrowdStrike a confirmĂ© avoir identifiĂ© et licenciĂ© le mois dernier un employĂ© ayant partagĂ© des captures d’écran de systĂšmes internes, aprĂšs la publication d’images sur Telegram par des membres de groupes se prĂ©sentant comme ShinyHunters, Scattered Spider et Lapsus$. CrowdStrike indique que ses systĂšmes n’ont pas Ă©tĂ© compromis et que les donnĂ©es clients n’ont pas Ă©tĂ© affectĂ©es, l’accĂšs rĂ©seau de l’employĂ© ayant Ă©tĂ© coupĂ©. L’entreprise a transmis l’affaire aux autoritĂ©s compĂ©tentes. ...

22 novembre 2025 Â· 2 min

Fuite de 2,3 To chez l’infogĂ©rant Almaviva expose des donnĂ©es de FS Italiane

Source: BleepingComputer (Bill Toulas). Contexte: une compromission chez l’infogĂ©rant italien Almaviva aurait entraĂźnĂ© l’exposition de donnĂ©es liĂ©es au groupe ferroviaire d’État FS Italiane, avec une publication sur un forum du dark web. ‱ Le pirate revendique le vol de 2,3 To de donnĂ©es et leur diffusion sur le dark web. Les Ă©lĂ©ments dĂ©crits incluent des documents confidentiels et des informations sensibles d’entreprise. L’expert Andrea Draghetti (D3Lab) indique que les fichiers sont rĂ©cents (T3 2025) et ne proviennent pas de l’attaque Hive (2022). ...

22 novembre 2025 Â· 2 min

Salesforce impacté par une compromission tierce liée aux apps Gainsight, attribuée à ShinyHunters

Selon The Register, Salesforce a signalĂ© une nouvelle compromission impliquant des applications publiĂ©es par Gainsight et connectĂ©es Ă  des instances clients Salesforce, avec une attribution probable au groupe ShinyHunters (UNC6240) Ă©voquĂ©e par Google Threat Intelligence Group. Salesforce indique que l’activitĂ© suspecte « a pu permettre un accĂšs non autorisĂ© » Ă  certaines donnĂ©es clients via la connexion des applications Gainsight. En rĂ©ponse, l’éditeur a rĂ©voquĂ© tous les tokens d’accĂšs et de rafraĂźchissement associĂ©s Ă  ces applications et les a temporairement retirĂ©es de l’AppExchange pendant l’enquĂȘte. Salesforce prĂ©cise ne voir « aucune indication » d’une vulnĂ©rabilitĂ© de sa plateforme, l’activitĂ© Ă©tant liĂ©e Ă  la connexion externe de l’app. ...

21 novembre 2025 Â· 2 min

Azure déjoue une attaque DDoS record de 15.72 Tbps visant un endpoint en Australie

Selon techcommunity.microsoft.com (billet Microsoft signĂ© par Sean_Whalen, 17 nov. 2025), Azure DDoS Protection a dĂ©tectĂ© et attĂ©nuĂ© automatiquement, le 24 octobre 2025, une attaque DDoS multi‑vecteurs d’ampleur inĂ©dite dans le cloud, visant un seul endpoint en Australie. 🚹 CaractĂ©ristiques clĂ©s de l’attaque: Taille/volumĂ©trie: 15.72 Tbps et prĂšs de 3.64 milliards de pps. Vecteur principal: UDP floods Ă  trĂšs haut dĂ©bit contre une adresse IP publique spĂ©cifique. Amplitude: >500 000 adresses IP sources rĂ©parties sur plusieurs rĂ©gions. TTPs: faible usurpation (spoofing) de source, ports source alĂ©atoires, facilitant le traceback et l’application de mesures par les fournisseurs. 🧠 Origine de la menace: ...

19 novembre 2025 Â· 2 min

Le fournisseur de DPI/SORM Protei piraté : site défiguré et 182 Go de données volées

Selon TechCrunch (Zack Whittaker), le fournisseur de technologies de surveillance et de filtrage Internet Protei a Ă©tĂ© victime d’un piratage ayant conduit au dĂ©facement de son site web et au vol massif de donnĂ©es, ultĂ©rieurement transmises Ă  DDoSecrets. ‱ 🧭 Contexte et fait marquant: le site de Protei a Ă©tĂ© dĂ©figurĂ© le 8 novembre (tracĂ© via la Wayback Machine) avec le message « another DPI/SORM provider bites the dust ». Le site a Ă©tĂ© restaurĂ© peu aprĂšs. Durant l’intrusion, l’attaquant a obtenu le contenu du serveur web de l’entreprise, soit ~182 Go de fichiers, incluant des e-mails sur plusieurs annĂ©es. L’identitĂ© et la motivation de l’attaquant sont inconnues. Le dirigeant de la branche jordanienne n’a pas rĂ©pondu aux demandes de commentaire. ...

19 novembre 2025 Â· 2 min
Derniùre mise à jour le: 30 Dec 2025 📝