Cyberattaque chez Brevo : injection ClickFix via clé API Cloudflare compromise, 100 000 sites exposés

📰 Source : FrenchBreaches — publiĂ© le 18 septembre 2026. L’article rapporte deux incidents de sĂ©curitĂ© distincts ayant touchĂ© Brevo (anciennement Sendinblue), entreprise française de marketing et CRM basĂ©e Ă  Paris. 🔓 Incident principal — 14 septembre 2026 : attaque via clĂ© API Cloudflare Des attaquants ont obtenu une clĂ© API Cloudflare disposant de permissions importantes appartenant Ă  Brevo. Cette clĂ© a Ă©tĂ© utilisĂ©e pour crĂ©er un Cloudflare Worker malveillant, permettant de modifier du contenu distribuĂ© via le CDN sans toucher directement les serveurs d’origine. L’activitĂ© malveillante a durĂ© environ cinq heures et demie. ...

20 septembre 2026 Â· 3 min

Espagne : premiÚre notification de violation de données causée par un agent IA offensif

đŸ—“ïž Contexte Le 14 septembre 2026, l’Agence Espagnole de Protection des DonnĂ©es (AEPD) a publiĂ© un billet de blog signalant la rĂ©ception de la premiĂšre notification officielle d’une violation de donnĂ©es personnelles attribuĂ©e Ă  une attaque exĂ©cutĂ©e au moyen d’un agent d’intelligence artificielle s’appuyant sur un modĂšle de langage (LLM) connu. 🔍 DĂ©roulement de l’incident Selon la notification soumise par l’organisation victime, l’attaque s’est dĂ©roulĂ©e de la maniĂšre suivante : L’agent IA a initiĂ© une recherche de vulnĂ©rabilitĂ©s sur des fichiers gĂ©nĂ©riques Il a effectuĂ© une authentification rĂ©ussie (login correct) Une fois l’accĂšs obtenu, il a explorĂ© de maniĂšre autonome l’application Ă  la recherche de vulnĂ©rabilitĂ©s L’exploitation de ces vulnĂ©rabilitĂ©s lui a permis de modifier des donnĂ©es personnelles et d’accĂ©der Ă  des factures L’AEPD prĂ©cise que ces informations proviennent uniquement de la notification de l’organisation affectĂ©e et restent Ă  analyser. L’utilisation d’un modĂšle IA spĂ©cifique n’implique pas que le modĂšle ou l’infrastructure de son fournisseur aient Ă©tĂ© compromis. ...

16 septembre 2026 Â· 2 min

Revolut piĂ©gĂ© par de faux enquĂȘteurs : donnĂ©es de 680 clients livrĂ©es via une PEC usurpĂ©e

📰 Source : Il Post (ilpost.it) — Date : 16 septembre 2026 Des cybercriminels opĂ©rant sous le nom IAmNotAVillain ont menĂ© une campagne de fraude par usurpation d’identitĂ© institutionnelle contre la nĂ©obanque Revolut pendant plusieurs mois en 2026. L’attaque repose sur l’exploitation d’une adresse de messagerie certifiĂ©e (PEC) italienne appartenant Ă  la prĂ©fecture de Reggio Calabria (entilocali.prefrc@pec.interno.it), utilisĂ©e pour se faire passer pour des enquĂȘteurs judiciaires. 🎭 MĂ©canisme de l’attaque ...

16 septembre 2026 Â· 3 min

Revolut : des infostealers utilisés pour usurper des emails gouvernementaux italiens sur 5 mois

đŸ—“ïž Contexte Article publiĂ© le 15 septembre 2026 par Hudson Rock, basĂ© sur des informations partagĂ©es par l’équipe d’investigation Duel, qui a Ă©tabli un contact direct avec le hacker responsable de l’incident Revolut. 🎯 MĂ©thode d’attaque L’attaque repose sur une combinaison de compromission technique via infostealers et d’ingĂ©nierie sociale Ă©laborĂ©e : AccĂšs initial : Le hacker a utilisĂ© des logs d’infostealers contenant des identifiants de webmail pec.interno.it (MinistĂšre de l’IntĂ©rieur italien), achetĂ©s ou rĂ©cupĂ©rĂ©s depuis des bases de donnĂ©es cybercriminelles existantes — et non obtenus par infection directe des employĂ©s. Persistance discrĂšte : AprĂšs connexion aux boĂźtes mail compromises, le hacker ajoutait une adresse de rĂ©cupĂ©ration sous son contrĂŽle, surveillait les Ă©changes 24h/24 et supprimait immĂ©diatement les emails sortants frauduleux ainsi que les rĂ©ponses reçues (tĂ©lĂ©chargĂ©es en .eml avant suppression). Ciblage prĂ©cis : AprĂšs avoir tentĂ© de forger des ordonnances judiciaires gĂ©nĂ©riques, le hacker a identifiĂ© que la filiale lituanienne de Revolut, Revolut Bank UAB, Ă©tait juridiquement contrainte de rĂ©pondre Ă  un European Investigation Order. Campagne de 5 mois : Une seule demande frauduleuse initiale a suffi Ă  obtenir la conformitĂ© de Revolut. Les demandes ont ensuite Ă©tĂ© rĂ©pĂ©tĂ©es sur cinq mois sans que Revolut ne remette en question leur authenticitĂ©. 🔍 Analyse Hudson Rock Hudson Rock a identifiĂ© environ 300 identifiants webmail pec.interno.it compromis dans sa base de donnĂ©es cybercriminelle, issus de machines infectĂ©es par des infostealers. Cette dĂ©couverte contredit la version initiale du hacker (qui Ă©voquait un RAT), et suggĂšre fortement l’utilisation de logs d’infostealers prĂ©existants plutĂŽt qu’une infection active et ciblĂ©e. ...

15 septembre 2026 Â· 3 min

Revolut divulgue des données clients à des fraudeurs via de fausses demandes gouvernementales

đŸ—“ïž Contexte PubliĂ© le 14 septembre 2026 par The Record / Recorded Future News, cet article rapporte la confirmation par la fintech britannique Revolut d’une violation de donnĂ©es rĂ©sultant d’une usurpation d’identitĂ© gouvernementale via des demandes de donnĂ©es d’urgence frauduleuses. 🎯 Nature de l’attaque Des acteurs non identifiĂ©s ont utilisĂ© un compte email d’un domaine gouvernemental lĂ©gitime pour soumettre des demandes frauduleuses d’informations d’urgence (Emergency Data Requests - EDR) Ă  Revolut. Le domaine gouvernemental utilisĂ© n’a pas Ă©tĂ© officiellement identifiĂ© par Revolut, mais des images circulant sur Telegram suggĂšrent qu’il s’agissait d’un domaine italien. ...

14 septembre 2026 Â· 2 min

Anthropic : rapport de menaces sur l'abus de Claude par des acteurs étatiques et criminels (sept. 2026)

🌐 Contexte Anthropique a publiĂ© le 10 septembre 2026 son rapport semestriel de threat intelligence couvrant la pĂ©riode dĂ©cembre 2025 – aoĂ»t 2026. Ce rapport documente les abus dĂ©tectĂ©s et neutralisĂ©s sur ses modĂšles Claude (Haiku, Sonnet, Opus), impliquant des acteurs Ă©tatiques, des cybercriminels financiĂšrement motivĂ©s, des hacktivistes, des vendeurs de spyware commercial et des institutions de propagande. 🎯 CyberopĂ©rations majeures GTG-20006 (Midnight Blizzard / Russie) a automatisĂ© l’intĂ©gralitĂ© de sa chaĂźne d’attaque via des workflows IA : reconnaissance, phishing, persistance, exfiltration, et rĂ©gĂ©nĂ©ration automatique de malwares dĂ©tectĂ©s. Plus de 20 organisations ciblĂ©es (Ukraine, Europe, Moyen-Orient, Asie). Malwares identifiĂ©s : PowerChrome, WUEngine, Shadow C2, MiniPlasma, CloudSyncSvc, GiftDrop, DarkSword. ...

11 septembre 2026 Â· 12 min

Piratage DGFiP : le Sénat détaille trois vagues d'attaques ayant exposé 600 000 contribuables

📰 Source : franceinfo, publiĂ©e le 8 septembre 2026. Une note de la commission des finances du SĂ©nat (Claude Raynal, PS, et Jean-François Husson, LR), envoyĂ©e le 4 septembre 2026, dĂ©taille le mode opĂ©ratoire des cyberattaques ayant ciblĂ© la Direction gĂ©nĂ©rale des finances publiques (DGFiP) au cours de l’étĂ© 2026. 🔓 PremiĂšre attaque (23-25 juin puis 21-23 juillet) : L’assaillant a utilisĂ© les identifiants volĂ©s d’un agent de l’Éducation nationale pour accĂ©der au RĂ©seau interministĂ©riel de l’État (RIE). Il a ensuite exploitĂ© des identifiants lĂ©gitimes d’agents DGFiP, probablement dĂ©robĂ©s au prĂ©alable par des infostealers, pour se connecter Ă  un portail d’accĂšs aux applications DGFiP rĂ©servĂ© aux administrations partenaires. Il a ainsi accĂ©dĂ© Ă  l’application e-contact et exfiltrĂ© les donnĂ©es de 350 000 particuliers et 250 000 professionnels. ...

11 septembre 2026 Â· 3 min

AdaptHealth : 4,1 millions de patients exposés suite à une attaque attribuée à ShinyHunters

đŸ„ Contexte Source : BleepingComputer, publiĂ© le 9 septembre 2026. AdaptHealth, entreprise amĂ©ricaine spĂ©cialisĂ©e dans les Ă©quipements mĂ©dicaux Ă  domicile (appareils respiratoires, oxygĂ©nothĂ©rapie, lits mĂ©dicaux, mobilitĂ©), a confirmĂ© une violation de donnĂ©es massive affectant 4 115 802 individus. 📅 Chronologie de l’incident 5 juin 2026 : Compromission initiale via ingĂ©nierie sociale ciblant le compte privilĂ©giĂ© d’un prestataire tiers 15 juin 2026 : Un acteur malveillant non identifiĂ© contacte AdaptHealth pour exiger une rançon en Ă©change de la non-divulgation des donnĂ©es 2 juillet 2026 : Divulgation initiale auprĂšs de la SEC (Securities and Exchange Commission) 14 aoĂ»t 2026 : Mise Ă  jour confirmant la date de compromission et les catĂ©gories de donnĂ©es exposĂ©es 9 septembre 2026 : Confirmation du nombre total de personnes affectĂ©es 🎯 Vecteur d’attaque et systĂšmes compromis L’attaque a exploitĂ© une compromission de compte privilĂ©giĂ© d’un prestataire tiers via ingĂ©nierie sociale. Les systĂšmes touchĂ©s incluent : ...

10 septembre 2026 Â· 2 min

Irlande : 645 000 € d'amendes pour des violations de donnĂ©es psychiatriques dans des hĂŽpitaux abandonnĂ©s

📰 Cet article publiĂ© le 2 septembre 2026 par DataBreachToday relate une dĂ©cision de la Commission irlandaise de protection des donnĂ©es (DPC) Ă  l’encontre du Health Service Executive (HSE), le service national de santĂ© irlandais. đŸ„ Contexte de l’incident : En octobre 2023, des individus ont pĂ©nĂ©trĂ© dans le sous-sol de St. Loman’s Hospital (ComtĂ© de Westmeath), un ancien hĂŽpital psychiatrique contaminĂ© Ă  l’amiante, et ont dĂ©couvert des dossiers mĂ©dicaux de santĂ© mentale en dĂ©composition. Le mois suivant, un accĂšs similaire a Ă©tĂ© constatĂ© dans un Ă©tablissement infestĂ© de moisissures dans le ComtĂ© de Donegal. Des vidĂ©os de ces intrusions ont Ă©tĂ© diffusĂ©es sur les rĂ©seaux sociaux, rĂ©vĂ©lant publiquement la prĂ©sence de ces archives. ...

5 septembre 2026 Â· 2 min

Attaque réseau autonome assistée par IA : 50+ techniques ATT&CK en moins de 10 heures

🔍 Contexte Rapport d’incident publiĂ© le 2 septembre 2026 par Unit 42 (Palo Alto Networks), dĂ©crivant une intrusion rĂ©elle dans laquelle un acteur humain a orchestrĂ© des agents IA autonomes pour compromettre un rĂ©seau d’entreprise dans le cadre d’une tentative de rançon. ⚡ DĂ©roulement de l’attaque L’attaque s’est dĂ©roulĂ©e en moins de 10 heures, compressant ce qui aurait normalement nĂ©cessitĂ© deux semaines Ă  plusieurs Ă©quipes red team humaines. L’acteur a utilisĂ© des modĂšles IA frontier et des frameworks agentiques spĂ©cialisĂ©s pour automatiser l’ensemble de la chaĂźne d’intrusion : ...

4 septembre 2026 Â· 3 min
Derniùre mise à jour le: 4 octobre 2026 📝