INP Schweiz victime d'un cyberincident avec exfiltration de données en février 2026

🏱 Contexte Source : Netzwoche.ch, publiĂ© le 25 mars 2026. L’entreprise d’ingĂ©nierie INP Schweiz, dont le siĂšge est Ă  Turgi (canton d’Argovie, Suisse), a communiquĂ© publiquement sur un cyberincident survenu dans la nuit du 25 au 26 fĂ©vrier 2026. 🔍 DĂ©roulement de l’incident L’incident a Ă©tĂ© dĂ©tectĂ© le matin du 26 fĂ©vrier 2026. En rĂ©ponse immĂ©diate, les systĂšmes ont Ă©tĂ© dĂ©connectĂ©s du rĂ©seau Ă  titre prĂ©ventif. La restauration a Ă©tĂ© effectuĂ©e en collaboration avec des partenaires externes en sĂ©curitĂ© informatique. Depuis le 28 fĂ©vrier 2026, l’entreprise est de nouveau pleinement opĂ©rationnelle. L’incident n’a pas eu d’impact significatif sur les activitĂ©s opĂ©rationnelles. đŸ“€ Exfiltration de donnĂ©es Selon l’état actuel des connaissances, des donnĂ©es ont Ă©tĂ© exfiltrĂ©es lors de l’attaque. L’entreprise prĂ©cise cependant que ces donnĂ©es ne comprennent pas de donnĂ©es sensibles clients, financiĂšres ou de ressources humaines. Un usage abusif des informations dĂ©robĂ©es ne peut toutefois pas ĂȘtre exclu. ...

26 mars 2026 Â· 2 min

Kali Linux 2026.1 : mode BackTrack, MetasploitMCP, noyau 6.18 et 8 nouveaux outils

Kali Linux 2026.1 : nouveaux outils, refonte visuelle et hommage Ă  BackTrack Source : thecyberexpress.com — Date : 26 mars 2026 đŸ§© Contexte Kali Linux 2026.1 est la nouvelle version majeure de la distribution dĂ©diĂ©e aux tests d’intrusion. Cette release apporte une refonte visuelle complĂšte, l’ajout de huit nouveaux outils, une mise Ă  jour du noyau Linux, ainsi que des amĂ©liorations pour la plateforme mobile Kali NetHunter. Elle marque Ă©galement le 20e anniversaire de BackTrack Linux, prĂ©dĂ©cesseur de Kali. ...

26 mars 2026 Â· 3 min

Kaplan : fuite de données de 230 000 personnes suite à une intrusion en automne 2025

Violation de donnĂ©es chez Kaplan : 1,4 million de personnes touchĂ©es, SSN et permis de conduire exposĂ©s Source : The Record (Recorded Future News) — Date : 24 mars 2026 đŸ§© Contexte Kaplan, sociĂ©tĂ© amĂ©ricaine de services Ă©ducatifs (prĂ©paration aux examens SAT, ACT, GMAT, LSAT, MCAT), a notifiĂ© les rĂ©gulateurs de plusieurs États amĂ©ricains d’une violation de donnĂ©es survenue Ă  l’automne 2025. Le nombre de personnes affectĂ©es, initialement estimĂ© Ă  230 941, a Ă©tĂ© rĂ©visĂ© Ă  la hausse Ă  1,4 million le 24 mars 2026 dans la notification transmise Ă  l’Oregon. ...

26 mars 2026 Â· 2 min

Lapsus$ revendique le piratage d'AstraZeneca et l'exfiltration de données sensibles

🎯 Contexte PubliĂ© le 26 mars 2026 par SecurityWeek, cet article rapporte une revendication du groupe d’extorsion Lapsus$ concernant une intrusion chez AstraZeneca, gĂ©ant pharmaceutique mondial. L’information est relayĂ©e par la firme de cybersĂ©curitĂ© SocRadar. 🔓 Nature de l’incident Lapsus$ affirme avoir exfiltrĂ© plusieurs catĂ©gories de donnĂ©es sensibles appartenant Ă  AstraZeneca : Code source applicatif Java : controllers, repositories, services, schedulers, fichiers de configuration, ressources Spring Boot Packages Angular et Python Informations d’infrastructure cloud : AWS, Azure, Terraform Credentials et secrets divers Informations GitHub Enterprise : rĂŽles, dĂ©tails de comptes utilisateurs Adresses email corporatives DonnĂ©es employĂ©s Chemins de projet liĂ©s Ă  des assets de dĂ©veloppement interne đŸ—ïž Infrastructure et technologies exposĂ©es Les donnĂ©es revendiquĂ©es couvrent des environnements multi-cloud (AWS, Azure) et des outils d’infrastructure-as-code (Terraform), ainsi que des dĂ©pĂŽts de code internes, ce qui reprĂ©sente un risque significatif pour la chaĂźne de dĂ©veloppement logiciel d’AstraZeneca. ...

26 mars 2026 Â· 2 min

PolyShell : attaques actives ciblant plus de 50% des boutiques Magento 2 vulnérables

Exploitation massive de PolyShell : 56% des boutiques Magento vulnĂ©rables ciblĂ©es Source : BleepingComputer / Sansec — Date : Mars 2026 Type : annonce d’incident Pays/Zone : Global Tags : Magento Adobe Commerce PolyShell skimmer WebRTC RCE XSS eCommerce đŸ§© Contexte Une vulnĂ©rabilitĂ© critique baptisĂ©e PolyShell affecte Magento Open Source v2 et Adobe Commerce. Deux jours aprĂšs sa divulgation publique, une exploitation de masse a dĂ©butĂ© le 19 mars 2026. La sociĂ©tĂ© Sansec rapporte que 56,7% de l’ensemble des boutiques vulnĂ©rables ont dĂ©jĂ  Ă©tĂ© ciblĂ©es. ...

26 mars 2026 Â· 3 min

PolyShell : faille critique d'upload non restreint dans Magento et Adobe Commerce exploitée activement

🔍 Contexte PubliĂ© le 17 mars 2026 par Sansec (sansec.io), cet article prĂ©sente une analyse technique dĂ©taillĂ©e d’une vulnĂ©rabilitĂ© critique baptisĂ©e PolyShell, affectant Magento Open Source et Adobe Commerce dans toutes leurs versions de production actuelles. 🚹 VulnĂ©rabilitĂ© La faille rĂ©side dans l’API REST de Magento, au niveau du traitement des options de panier (cart item custom options). Trois contrĂŽles critiques sont absents : Aucune validation de l’ID d’option soumis Aucune vĂ©rification du type d’option (file) Aucune restriction sur les extensions de fichier (.php, .phtml, .phar autorisĂ©es) La seule validation prĂ©sente (getimagesizefromstring) est trivialement contournable via des fichiers polyglots (images GIF/PNG contenant du code PHP exĂ©cutable). ...

26 mars 2026 Â· 4 min

Ransomware dans le secteur énergétique : 187 attaques confirmées en 2025, analyse globale

🌐 Contexte Source : Cyble (cyble.com), publiĂ© le 26 mars 2026. Ce rapport couvre la pĂ©riode juillet 2024 – juin 2025 et analyse la menace ransomware pesant sur le secteur de l’énergie et des utilities Ă  l’échelle mondiale. 📊 Chiffres clĂ©s Sur la pĂ©riode analysĂ©e, le secteur Ă©nergĂ©tique a enregistrĂ© : 187 attaques ransomware confirmĂ©es 57 Ă©vĂ©nements de fuite ou violation de donnĂ©es 37 incidents de vente d’accĂšs rĂ©seau compromis sur des forums criminels Plus de 39 000 posts hacktivistes ciblant les infrastructures Ă©nergĂ©tiques 🎯 Groupes ransomware les plus actifs RansomHub : 24 incidents (12,8 %) Akira : 20 incidents (10,7 %) Play : 18 incidents (9,6 %) Qilin et Hunters/Lynx complĂštent le top 5, responsables collectivement de prĂšs de 50 % des incidents đŸ—ș Distribution gĂ©ographique L’AmĂ©rique du Nord concentre plus d’un tiers des attaques ransomware. L’Asie et l’Europe absorbent Ă©galement des parts significatives des ventes d’accĂšs compromis et des violations de donnĂ©es. ...

26 mars 2026 Â· 3 min

Sound Radix : violation de données exposant 293 000 comptes via une plateforme de support

🔍 Contexte Source : Have I Been Pwned (HIBP), publiĂ© le 26 mars 2026. Sound Radix, entreprise spĂ©cialisĂ©e dans les outils de production audio, a auto-dĂ©clarĂ© une violation de donnĂ©es auprĂšs de HIBP. 📋 DĂ©tails de l’incident L’incident a Ă©tĂ© attribuĂ© Ă  un accĂšs non autorisĂ© Ă  une plateforme de support client. Les donnĂ©es exposĂ©es concernent les utilisateurs ayant interagi avec l’équipe de support. DonnĂ©es compromises : 📧 293 000 adresses e-mail uniques đŸ‘€ Noms des utilisateurs ⚠ PossibilitĂ© d’exposition de mots de passe hachĂ©s đŸ›Ąïž PĂ©rimĂštre de l’incident Sound Radix a prĂ©cisĂ© qu’il n’existe aucune preuve d’accĂšs Ă  la base de donnĂ©es utilisateurs principale. Aucune donnĂ©e financiĂšre ou bancaire n’a Ă©tĂ© compromise. ...

26 mars 2026 Â· 1 min

Un ressortissant arménien présenté devant un tribunal américain pour le malware RedLine Infostealer

đŸ›ïž Contexte Source : The Cyber Express — Publication le 26 mars 2026. L’article rapporte la comparution devant un tribunal amĂ©ricain Ă  Austin (Texas) d’un ressortissant armĂ©nien impliquĂ© dans une campagne liĂ©e au RedLine Infostealer. đŸ‘€ Suspect NationalitĂ© : ArmĂ©nienne Lieu de comparution : Tribunal d’Austin, Texas (États-Unis) RĂŽle : OpĂ©rateur ou participant Ă  une campagne RedLine Infostealer Il s’agit d’un second dĂ©fendeur dans cette affaire (mentionnĂ© dans l’URL de l’article) 🩠 Malware concernĂ© RedLine Infostealer : logiciel malveillant de type stealer, connu pour dĂ©rober des identifiants, donnĂ©es de navigateurs, portefeuilles de cryptomonnaies et autres informations sensibles sur les systĂšmes infectĂ©s. 📰 Nature de l’article Article de presse spĂ©cialisĂ©e relatant une opĂ©ration judiciaire amĂ©ricaine visant un opĂ©rateur prĂ©sumĂ© du rĂ©seau RedLine Infostealer. Le but principal est d’informer sur les poursuites judiciaires engagĂ©es contre un acteur impliquĂ© dans la distribution ou l’opĂ©ration de ce malware. ...

26 mars 2026 Â· 1 min

Un ressortissant russe condamné à 81 mois pour avoir fourni des accÚs au ransomware Yanluowang

🔍 Contexte Source : BleepingComputer, publiĂ© le 26 mars 2026. Cet article rapporte la condamnation d’un ressortissant russe ayant agi comme courtier en accĂšs initial (IAB) pour l’opĂ©ration de ransomware-as-a-service Yanluowang. đŸ‘€ Acteur identifiĂ© Aleksey Olegovich Volkov, 26 ans, connu en ligne sous les pseudonymes “chubaka.kor” et “nets”, a plaidĂ© coupable en novembre (annĂ©e non prĂ©cisĂ©e) et a Ă©tĂ© condamnĂ© Ă  81 mois de prison (prĂšs de 7 ans). ArrĂȘtĂ© en Italie en janvier 2024 ExtradĂ© vers les États-Unis Ciblait au moins 8 entreprises amĂ©ricaines entre juillet 2021 et novembre 2022 🎯 Mode opĂ©ratoire Intrusion dans des rĂ©seaux d’entreprises Revente des accĂšs Ă  l’opĂ©ration Yanluowang RaaS Les affiliĂ©s Yanluowang chiffraient les donnĂ©es des victimes Demandes de rançon allant de 300 000 $ Ă  15 millions $ en cryptomonnaie Partage des paiements entre les co-conspirateurs 🏱 Incident notable Les poursuites ont notamment Ă©tĂ© dĂ©clenchĂ©es aprĂšs que le gang Yanluowang a volĂ© des fichiers non sensibles depuis le dossier Box d’un employĂ© de Cisco, sans parvenir Ă  chiffrer les systĂšmes ni Ă  percevoir de rançon. ...

26 mars 2026 Â· 2 min
Derniùre mise à jour le: 27 mai 2026 📝