Fuite de données chez Flutter Entertainment impactant Paddy Power et Betfair

Flutter Entertainment a lancĂ© une enquĂȘte interne suite Ă  une fuite de donnĂ©es clients provenant de ses produits Paddy Power et Betfair. Selon les informations obtenues par iGB, une partie significative des clients britanniques de Flutter utilisant ces plateformes a Ă©tĂ© affectĂ©e. Les donnĂ©es compromises incluent les noms d’utilisateur, adresses e-mail et les premiĂšres lignes des adresses domiciliaires des clients. De plus, les donnĂ©es des joueurs piratĂ©es contiennent des dĂ©tails sur certaines activitĂ©s rĂ©centes sur les comptes ainsi que des donnĂ©es techniques telles que l’ID de l’appareil et l’adresse IP. ...

10 juillet 2025 Â· 1 min

Fuite de données chez Qantas : 5,7 millions de clients affectés

L’article publiĂ© par Bleeping Computer rĂ©vĂšle que la compagnie aĂ©rienne australienne Qantas a Ă©tĂ© victime d’une fuite de donnĂ©es qui a impactĂ© 5,7 millions de personnes. Les acteurs malveillants ont rĂ©ussi Ă  voler des donnĂ©es clients, ce qui constitue une atteinte significative Ă  la sĂ©curitĂ© des informations personnelles. Qantas a confirmĂ© l’incident, soulignant l’ampleur de la fuite et l’impact potentiel sur ses clients. Le vol de donnĂ©es inclut des informations sensibles, bien que l’article ne dĂ©taille pas explicitement les types de donnĂ©es compromises. ...

10 juillet 2025 Â· 1 min

L'application de messagerie de Dorsey lancée sans test de sécurité

Selon un article publiĂ© par TechCrunch, Jack Dorsey a reconnu que sa nouvelle application de messagerie a Ă©tĂ© lancĂ©e sans avoir Ă©tĂ© soumise Ă  des tests de sĂ©curitĂ© ou Ă  une revue de sĂ©curitĂ©. Cette admission soulĂšve des prĂ©occupations quant Ă  la vulnĂ©rabilitĂ© potentielle de l’application face aux cyberattaques. L’absence de tests de sĂ©curitĂ© avant le lancement d’une application, surtout dans le domaine de la messagerie, peut exposer les utilisateurs Ă  des risques de sĂ©curitĂ© importants, tels que le vol de donnĂ©es personnelles ou l’accĂšs non autorisĂ© Ă  des communications privĂ©es. ...

10 juillet 2025 Â· 1 min

La Russie intensifie ses cyberopérations et sabotages en Europe

L’article de therecord.media, datĂ© du 9 juillet 2025, rapporte les dĂ©clarations de Nicolas Lerner, chef de la DGSE, concernant l’évolution des tactiques russes en France et en Europe. Nicolas Lerner a averti que la Russie mĂšne une guerre d’influence Ă  travers des opĂ©rations de dĂ©sinformation en ligne, d’espionnage et de sabotage. Il a mentionnĂ© des incidents concrets, comme des saboteurs russes ayant placĂ© des cercueils prĂšs de la Tour Eiffel pour semer la confusion et la mĂ©fiance. ...

10 juillet 2025 Â· 1 min

Meta condamnée pour suivi illégal des utilisateurs sur des sites tiers

Le mĂ©dia The Record rapporte qu’un tribunal Ă  Leipzig a rendu un jugement contre Meta, condamnant l’entreprise Ă  verser 5 000 € Ă  un utilisateur allemand de Facebook. Cette dĂ©cision fait suite Ă  une plainte concernant l’intĂ©gration par Meta de technologies de suivi dans des sites web tiers, sans le consentement explicite des utilisateurs. Cette affaire pourrait potentiellement ouvrir la voie Ă  d’autres poursuites similaires, car elle met en lumiĂšre les pratiques de suivi des utilisateurs par des gĂ©ants de la technologie, souvent critiquĂ©es pour leur manque de transparence et de respect de la vie privĂ©e. ...

10 juillet 2025 Â· 1 min

Nouvelle attaque 'Opossum' compromet les communications sécurisées

L’article publiĂ© par gbhackers.com le 10 juillet 2025, met en lumiĂšre une nouvelle attaque de type man-in-the-middle nommĂ©e “Opossum”, capable de compromettre les communications sĂ©curisĂ©es. Opossum cible une large gamme de protocoles d’application couramment utilisĂ©s, tels que HTTP, FTP, POP3, SMTP, LMTP et NNTP, qui prennent en charge le TLS “implicite” sur des ports dĂ©diĂ©s et le TLS “opportuniste” via des mĂ©canismes de mise Ă  niveau. En exploitant des diffĂ©rences subtiles d’implĂ©mentation entre ces deux modes, un attaquant peut provoquer une dĂ©synchronisation entre le client et le serveur, compromettant ainsi les garanties d’intĂ©gritĂ© du TLS et manipulant les donnĂ©es vues par le client. ...

10 juillet 2025 Â· 1 min

Rogers visé par le groupe de hackers chinois Salt Typhoon

L’article de nextgov.com rĂ©vĂšle que Rogers Communications, un acteur majeur des tĂ©lĂ©communications au Canada, a Ă©tĂ© identifiĂ© comme une cible du groupe de hackers chinois Salt Typhoon. Ce groupe a dĂ©jĂ  Ă©tĂ© dĂ©couvert dans des opĂ©rateurs tĂ©lĂ©coms amĂ©ricains l’annĂ©e prĂ©cĂ©dente. Bien que Rogers nie toute compromission, affirmant que deux sociĂ©tĂ©s de cybersĂ©curitĂ© indĂ©pendantes ont vĂ©rifiĂ© l’absence d’intrusion, des sources anonymes indiquent que Salt Typhoon a ciblĂ© plusieurs entreprises de tĂ©lĂ©communications Ă  travers le monde. Le Centre canadien pour la cybersĂ©curitĂ© a Ă©mis des avertissements concernant cette menace. ...

10 juillet 2025 Â· 1 min

Vente de données de voyageurs par ARC aux agences gouvernementales américaines

L’article de 404 Media repris par l’ONG Electronic Frontier Foundation (EFF) met en lumiĂšre les pratiques de vente de donnĂ©es personnelles par l’Airlines Reporting Corporation (ARC), un courtier de donnĂ©es appartenant Ă  plusieurs grandes compagnies aĂ©riennes amĂ©ricaines. ARC a secrĂštement vendu des donnĂ©es de vol domestiques de passagers Ă  l’U.S. Customs and Border Protection (CBP), contournant ainsi potentiellement le QuatriĂšme Amendement qui nĂ©cessiterait un mandat pour obtenir ces informations. Cette vente inclut des dĂ©tails sensibles tels que les noms des passagers, leurs itinĂ©raires de vol complets et leurs informations financiĂšres. ...

10 juillet 2025 Â· 2 min

Vulnérabilité dans le chatbot 'Olivia' expose 64 millions de candidatures chez McDonald's

McHire est la plateforme de recrutement automatisĂ©e utilisĂ©e par plus de 90 % des franchises McDonald’s. PropulsĂ©e par un chatbot nommĂ© Olivia, dĂ©veloppĂ© par la sociĂ©tĂ© Paradox.ai, elle collecte les donnĂ©es personnelles des candidats, leurs disponibilitĂ©s et les fait passer par un test de personnalitĂ©. En enquĂȘtant sur les dysfonctionnements rapportĂ©s sur Reddit, les chercheurs Ian Carroll et Sam Curry ont identifiĂ© deux failles majeures : l’interface d’administration acceptait les identifiants par dĂ©faut 123456:123456, et une API interne vulnĂ©rable Ă  une faille IDOR permettait d’accĂ©der aux donnĂ©es de tous les candidats. ...

10 juillet 2025 Â· 2 min

Arrestation liée à la campagne d'intrusion informatique HAFNIUM

Le ministĂšre de la Justice des États-Unis a confirmĂ© l’arrestation de deux individus, Xu et Zhang Yu, accusĂ©s d’avoir participĂ© Ă  des intrusions informatiques entre fĂ©vrier 2020 et juin 2021. Cette annonce a Ă©tĂ© faite dans le cadre d’un acte d’accusation de neuf chefs d’accusation dĂ©voilĂ© mardi. Parmi les attaques attribuĂ©es aux suspects figure la campagne d’intrusion informatique HAFNIUM, qui a compromis des milliers d’ordinateurs Ă  travers le monde, y compris aux États-Unis. Cette campagne a ciblĂ© des vulnĂ©rabilitĂ©s dans les systĂšmes pour accĂ©der Ă  des rĂ©seaux sensibles. ...

9 juillet 2025 Â· 1 min
Derniùre mise à jour le: 11 Jul 2025 📝