Fuite de données : 1 million de passeports exposés par le systÚme hÎtelier Tabiq (Reqrea)

📰 Source : TechCrunch, publiĂ© le 15 mai 2026, par Zack Whittaker. Contexte Le chercheur indĂ©pendant en sĂ©curitĂ© Anurag Sen a dĂ©couvert que le systĂšme de check-in hĂŽtelier Tabiq, dĂ©veloppĂ© par la startup japonaise Reqrea, exposait publiquement des donnĂ©es sensibles de clients. Il a alertĂ© TechCrunch, qui a notifiĂ© l’entreprise et le JPCERT (Ă©quipe japonaise de coordination en cybersĂ©curitĂ©). Nature de l’incident Type d’exposition : Mauvaise configuration d’un bucket Amazon S3 rendu publiquement accessible sans mot de passe DonnĂ©es exposĂ©es : passeports, permis de conduire, photos de selfie de vĂ©rification d’identitĂ© Volume estimĂ© : plus d’1 million de documents clients PĂ©riode couverte : fichiers datant de dĂ©but 2020 jusqu’à mai 2026 AccĂšs : tout utilisateur connaissant le nom du bucket (tabiq) pouvait consulter les donnĂ©es via un navigateur web Vecteur de compromission La cause est une misconfiguration : le bucket S3, privĂ© par dĂ©faut, a Ă©tĂ© rendu public. Amazon a pourtant ajoutĂ© des avertissements supplĂ©mentaires aprĂšs une sĂ©rie d’incidents similaires, rendant ce type d’erreur difficile Ă  commettre accidentellement. ...

17 mai 2026 Â· 2 min

Grafana : vol de token GitHub, téléchargement du code source et tentative d'extorsion par CoinbaseCartel

🔍 Contexte Source : The Hacker News, publiĂ© le 17 mai 2026. Grafana, Ă©diteur de la plateforme d’observabilitĂ© Grafana Cloud, a divulguĂ© publiquement une violation de sĂ©curitĂ© impliquant le vol d’un token d’accĂšs Ă  son environnement GitHub. 🎯 DĂ©roulement de l’incident Un token GitHub compromis a permis Ă  un acteur non autorisĂ© d’accĂ©der Ă  l’environnement GitHub de Grafana et de tĂ©lĂ©charger son code source. Grafana a dĂ©couvert l’activitĂ© « rĂ©cemment » sans prĂ©ciser la date exacte ni la durĂ©e d’exposition. L’entreprise a immĂ©diatement lancĂ© une analyse forensique, invalidĂ© les identifiants compromis et renforcĂ© ses mesures de sĂ©curitĂ©. ...

17 mai 2026 Â· 3 min

Instructure paie une rançon à Shiny Hunters aprÚs le hack de Canvas affectant 9 000 établissements

đŸ—“ïž Contexte Source : BBC News, publiĂ© le 12 mai 2026. L’article couvre les suites d’une cyberattaque par extorsion contre Instructure, Ă©diteur de la plateforme d’apprentissage en ligne Canvas, dĂ©couverte le 29 avril 2026 et revendiquĂ©e par le groupe Shiny Hunters. 🎯 Nature de l’attaque L’attaque a entraĂźnĂ© la compromission de 3,5 tĂ©raoctets de donnĂ©es appartenant Ă  des Ă©tudiants et Ă  des Ă©tablissements d’enseignement. Les hackers ont affichĂ© une note de rançon directement sur les Ă©crans des utilisateurs connectĂ©s Ă  Canvas, exigeant un paiement en bitcoin. Shiny Hunters affirme avoir compromis Canvas Ă  trois reprises : une premiĂšre fois divulguĂ©e par Instructure en septembre 2025, une seconde en avril 2026, et la troisiĂšme le 29 avril 2026. ...

17 mai 2026 Â· 2 min

Operation HookedWing : campagne de phishing multi-secteurs active depuis 4 ans

🔍 Contexte PubliĂ© le 7 mai 2026 par l’équipe SOCRadar Threat Research, ce rapport constitue la premiĂšre documentation publique d’Operation HookedWing, une campagne de phishing active depuis 2022 et non attribuĂ©e Ă  ce jour Ă  un acteur connu. 🎯 Ciblage et victimologie La campagne a compromis plus de 2 500 victimes uniques rĂ©parties dans plus de 500 organisations Ă  travers le monde. Les secteurs les plus touchĂ©s sont : Aviation / Voyage (~28%) Gouvernement / Administration publique (~16%) Énergie / PĂ©trole (~12%) Logistique / Transport (~10%) Finance / Banque (~8%) GĂ©ographiquement, les victimes se concentrent en Afrique subsaharienne et Asie du Sud (Nigeria, NĂ©pal, Ouganda, Sri Lanka, SĂ©nĂ©gal). Le ciblage suit les corridors aĂ©riens stratĂ©giques reliant l’Afrique, le Golfe Persique, l’Asie du Sud et l’Asie du Sud-Est. ...

17 mai 2026 Â· 4 min

The Gentlemen RaaS : analyse complĂšte de la fuite du corpus Rocket.Chat (3 366 messages)

🔍 Contexte PubliĂ© le 15 mai 2026 par la Ransom-ISAC Research Team, ce whitepaper technique de 120 minutes analyse le corpus Rocket.Chat du groupe The Gentlemen, un opĂ©rateur RaaS russophone actif depuis juillet/aoĂ»t 2025. La fuite a Ă©tĂ© initiĂ©e par un utilisateur « n345 » qui a proposĂ© les donnĂ©es Ă  la vente le 5 mai 2026 pour 10 000 USD en Bitcoin sur PwnForums, avant de les publier gratuitement le 8 mai sur CryptBB. ...

17 mai 2026 Â· 7 min

UK : Guidance gouvernementale sur la publication de code open source face aux risques IA

đŸ›ïž Contexte PubliĂ©e le 14 mai 2026 par le Government Digital Service (GDS) et le Department for Science, Innovation and Technology (DSIT), cette guidance s’adresse aux responsables technologiques du secteur public britannique. Elle rĂ©pond Ă  la question de savoir si l’accĂ©lĂ©ration de la dĂ©couverte de vulnĂ©rabilitĂ©s par l’IA justifie d’abandonner la politique de publication du code source « en open » par dĂ©faut. 🔍 Constat principal La guidance affirme que le principal facteur de risque d’exploitation reste la prĂ©sence de faiblesses dans les systĂšmes (vulnĂ©rabilitĂ©s non corrigĂ©es, implĂ©mentation non sĂ©curisĂ©e, configuration dĂ©faillante) et l’incapacitĂ© Ă  les corriger rapidement. La publication du code source ne crĂ©e pas ces faiblesses, mais peut rĂ©duire modestement l’incertitude des attaquants et accĂ©lĂ©rer l’analyse, un effet susceptible de croĂźtre avec l’assistance de l’IA. ...

17 mai 2026 Â· 3 min

Volt Typhoon & Salt Typhoon : la Chine pré-positionne des accÚs dans les infrastructures critiques US

đŸ—“ïž Contexte Article de perspective senior publiĂ© dans The Cyber Defense Review (vol. 11, n°2, 2026), rĂ©digĂ© par Rob Joyce, ancien chef de la Cybersecurity Directorate de la NSA et ancien conseiller Ă  la sĂ©curitĂ© intĂ©rieure du NSC. L’article est une analyse stratĂ©gique et politique, non un rapport technique d’incident. 🎯 Campagnes analysĂ©es Deux campagnes chinoises majeures sont au cƓur de l’analyse : Volt Typhoon : campagne attribuĂ©e Ă  la PLA Strategic Support Force, rĂ©vĂ©lĂ©e publiquement en 2023. Cibles : centres de commandement du transport, logistique portuaire de la cĂŽte Ouest, infrastructures de communication Ă  Guam, interconnexions fibre critiques pour les opĂ©rations militaires dans le Pacifique. Salt Typhoon : intrusion dans les plus grandes entreprises de tĂ©lĂ©communications amĂ©ricaines, compromettant des communications liĂ©es aux candidats prĂ©sidentiels Trump et Vance. QualifiĂ©e de « violation la plus dommageable du systĂšme tĂ©lĂ©phonique amĂ©ricain ». 🧹 Nature des opĂ©rations Joyce argue que ces campagnes ne relĂšvent pas de l’espionnage classique mais d’une prĂ©paration militaire en temps de paix : ...

17 mai 2026 Â· 3 min

Allemagne 2025 : 1 041 attaques ransomware signalées, hausse de 10% et démantÚlement via l'Opération Endgame

📰 Contexte Cette publication Ă©mane du Bundeskriminalamt (BKA), l’office fĂ©dĂ©ral de police criminelle allemand, datĂ©e du 12-13 mai 2026. Elle dresse un bilan statistique des attaques ransomware enregistrĂ©es en Allemagne au cours de l’annĂ©e 2025. 📊 Chiffres clĂ©s 1 041 attaques ransomware signalĂ©es en 2025, soit une hausse de 10% par rapport Ă  2024 Les paiements de rançons moyens ont significativement augmentĂ© Le montant total des rançons versĂ©es s’élĂšve Ă  environ 15,5 millions USD Paradoxalement, de moins en moins de victimes paient la rançon, ce qui est interprĂ©tĂ© comme un signe de rĂ©silience accrue des entreprises 🎯 Secteurs ciblĂ©s Les victimes principalement touchĂ©es sont : ...

15 mai 2026 Â· 2 min

Attaque supply chain TanStack npm (Mini Shai-Hulud) : deux appareils OpenAI compromis

🔍 Contexte PubliĂ© le 13 mai 2026 sur le blog officiel d’OpenAI, cet article constitue un post-mortem dĂ©taillĂ© d’un incident de sĂ©curitĂ© survenu le 11 mai 2026 UTC, impliquant une attaque de type supply chain via la bibliothĂšque open-source TanStack npm. đŸ’„ Nature de l’attaque L’attaque, baptisĂ©e Mini Shai-Hulud, a compromis TanStack, une bibliothĂšque open-source largement utilisĂ©e. Deux appareils d’employĂ©s dans l’environnement corporate d’OpenAI ont Ă©tĂ© infectĂ©s. L’incident s’est produit durant le dĂ©ploiement progressif de nouveaux contrĂŽles de sĂ©curitĂ©, les deux appareils impactĂ©s ne disposant pas encore des configurations mises Ă  jour. ...

15 mai 2026 Â· 3 min

Crimenetwork : la marketplace cybercriminelle allemande démantelée une seconde fois par le BKA

📰 Source : SecurityAffairs — Date de publication : 11 mai 2026 🔍 Contexte Crimenetwork Ă©tait l’une des principales marketplaces cybercriminelles germanophones, active depuis 2012 et dĂ©mantelĂ©e une premiĂšre fois en dĂ©cembre 2024 par les autoritĂ©s allemandes. Quelques jours aprĂšs ce premier dĂ©mantĂšlement, une version relancĂ©e de la plateforme avait Ă©mergĂ© sur une nouvelle infrastructure. ⚙ DĂ©roulement de l’opĂ©ration L’opĂ©ration a Ă©tĂ© conduite conjointement par : Le Parquet de Francfort-sur-le-Main Le ZIT (Zentralstelle zur BekĂ€mpfung der InternetkriminalitĂ€t — Bureau central de lutte contre la cybercriminalitĂ©) Le BKA (Bundeskriminalamt — Police criminelle fĂ©dĂ©rale allemande) Un suspect de 35 ans, ressortissant allemand, prĂ©sumĂ© administrateur de la plateforme relancĂ©e, a Ă©tĂ© arrĂȘtĂ© Ă  Majorque par les autoritĂ©s espagnoles dans le cadre de cette opĂ©ration. ...

15 mai 2026 Â· 2 min
Derniùre mise à jour le: 25 mai 2026 📝