Les constructeurs automobiles partagent massivement les données des voitures connectées avec des tiers

🔍 Contexte Publié le 30 septembre 2026 par The Record Media, cet article relaie les conclusions d’une recherche conjointe menée par la Northeastern University et l’organisation à but non lucratif Consumer Reports, portant sur les pratiques de collecte et de partage de données des voitures connectées. 📊 Principaux résultats de l’étude 19 des 21 constructeurs automobiles étudiés collectent et diffusent largement les données personnelles de leurs clients. 28 des 30 applications connectées analysées partagent des données avec au moins une entreprise tierce spécialisée dans la publicité ou l’analytique. 7 des 30 applications transmettent des données personnellement identifiables (noms, adresses e-mail, géolocalisation précise) à des entreprises externes. Les applications de General Motors (myCadillac, myChevrolet, myBuick, myGMC), ainsi que celles de Honda, Nissan et Lincoln, partagent les numéros VIN couplés à des données de localisation ou des adresses e-mail, permettant aux data brokers d’identifier les habitudes de conduite. 🏢 Destinataires des données Les données sont partagées avec des annonceurs, des firmes d’analytique et des géants technologiques, notamment : ...

1 octobre 2026 · 3 min

Muse, l'agent IA de Meta, compile des dossiers sur des groupes vulnérables à la demande

🗓️ Contexte Publié le 28 septembre 2026 par Hunterbrook Media, cet article rapporte les résultats d’une investigation menée sur Muse, l’agent IA personnel lancé par Meta le 8 septembre 2026. Présenté comme « sûr, sécurisé et privé », Muse a rapidement atteint la première place des applications iPhone gratuites aux États-Unis avec plus de 3,4 millions de téléchargements. 🔍 Capacités problématiques découvertes Sur deux jours de tests (autour du 22 septembre 2026), les journalistes de Hunterbrook ont démontré que Muse peut, via de simples prompts en langage naturel, compiler des listes de 10 à 100 comptes Facebook, Instagram et Threads appartenant à des groupes vulnérables, notamment : ...

1 octobre 2026 · 3 min

Oxygen Forensics : une société russe de forensique numérique infiltre les forces de l'ordre européennes

🗞️ Contexte Article publié le 27 septembre 2026 par Politico (Antoaneta Roussi), basé sur des documents consultés par la rédaction et une mise en accusation du Département de Justice américain (DOJ) publiée la semaine précédente. 🏢 L’entité en cause : Oxygen Forensics Oxygen Forensics est une société officiellement domiciliée en Virginie (États-Unis), spécialisée dans le développement et la vente de logiciels d’extraction et d’analyse de données issus de smartphones et d’ordinateurs (forensique numérique). Le DOJ américain l’accuse d’avoir dissimulé que la société était en réalité détenue et opérée par des ressortissants russes, sous la direction de Oleg Sergeyevich Davydov, ressortissant russe. La façade publique était assurée par Lee Reiber, citoyen américain de Boise (Idaho), 55 ans. ...

1 octobre 2026 · 4 min

Patch WordPress septembre 2026 : plus de 200 vulnérabilités corrigées dans l'écosystème

📅 Source : Blog Sucuri — publié le 1er octobre 2026. Récapitulatif mensuel des correctifs de sécurité pour l’écosystème WordPress (plugins et thèmes). Contexte Sucuri compile chaque mois les vulnérabilités découvertes et corrigées dans les plugins et thèmes WordPress. Ce bulletin de septembre 2026 couvre un volume exceptionnel de failles, touchant des plugins parmi les plus installés au monde, avec des bases d’installation allant de 50 000 à plus de 7 000 000 sites. ...

1 octobre 2026 · 16 min

Plus de 80 000 entreprises victimes de vols de credentials IA via infostealers

🗓️ Contexte Publié le 28 septembre 2026 sur BleepingComputer, cet article est un contenu sponsorisé par SOCRadar présentant les conclusions de leur rapport AI Identity Exposure Report. Il fait suite à l’incident Anthropic de fin août 2026, où des sessions Claude avaient été détournées via des infostealers. 📊 Données clés du rapport SOCRadar SOCRadar a analysé plus d’un million de logs d’infostealers liés à des services IA, couvrant plus de 80 000 domaines d’entreprises. L’étude s’est concentrée sur 482 grandes entreprises établies dans 36 pays et 8 secteurs, dont 68% sont des organisations milliardaires, plusieurs étant classées Forbes. ...

1 octobre 2026 · 3 min

SC : un malware WordPress auto-régénérant avec backdoor contrôlée par blockchain

🔍 Contexte Publié le 1er octobre 2026 sur le blog Sucuri, cet article présente une analyse technique approfondie d’une compromission WordPress persistante, baptisée famille SC (d’après les marqueurs SC_ dans le code injecté). L’analyse est issue de travaux de nettoyage de sites web réels. 🧩 Architecture de persistance circulaire Le malware SC se distingue par sa capacité à survivre à toute suppression partielle grâce à 8 composants redondants qui se régénèrent mutuellement : ...

1 octobre 2026 · 5 min

SRG SSR victime d'une cyberattaque : des données d'employés de SRF compromises

🛡️ Contexte Source : srgssr.ch — Communiqué officiel publié le 28 septembre 2026. La SRG SSR (Société suisse de radiodiffusion et télévision) annonce avoir été victime d’un incident de cybersécurité affectant des données personnelles de collaborateurs de sa filiale SRF (Schweizer Radio und Fernsehen). 🔍 Déroulement de l’incident Des personnes non autorisées ont accédé à des données d’employés de SRF. Dès la détection de l’incident, la SRG a réagi en : ...

1 octobre 2026 · 2 min

Star Blizzard affine ses techniques avec RedFlick pour déployer le backdoor CosmicPulse

📌 Contexte : Le 29 septembre 2026, Microsoft Threat Intelligence publie une analyse technique détaillée de l’évolution des tactiques de Star Blizzard, acteur étatique russe affilié au FSB Centre 18, depuis janvier 2026. 🎯 Ciblage : Les campagnes RedFlick ont visé plus de 100 organisations principalement aux États-Unis et au Royaume-Uni, incluant des individus et institutions ukrainiens, des ONG internationales, des think tanks, des gouvernements, des institutions financières et des organisations diplomatiques soutenant l’Ukraine. ...

1 octobre 2026 · 6 min

ANSSI : rapport d'incident sur la compromission de la DGFIP par l'acteur Zerobytes (mai-août 2026)

🏛️ Contexte L’ANSSI a publié le 23 septembre 2026 un rapport d’incident public (N° 3033/ANSSI/SDO/NP, 20 pages) relatif aux cyberattaques ayant touché la Direction générale des Finances publiques (DGFIP) entre mai et août 2026. Ce document retrace la chronologie des événements, les défaillances identifiées et les mesures de remédiation. 🎯 Acteur et revendication Le 12 août 2026, l’acteur Zerobytes revendique sur un forum en ligne le vol de données issues de la plateforme impots.gouv.fr. Le lendemain, il publie le détail des données volées concernant 353 000 particuliers et 252 000 professionnels, extraites d’un outil de gestion de la relation usagers (application E-Contact). Une seconde revendication porte sur les données cadastrales du SPDC, avec 2 millions de Français potentiellement concernés. ...

30 septembre 2026 · 3 min

Arrestation d'un hacker néerlandais lié à ShinyHunters ; le groupe pirate le FBI et extorte Cl0p

📰 Source : KrebsOnSecurity | Date : 28 septembre 2026 Les autorités néerlandaises ont arrêté le 16 septembre 2026 Pepijn van der Stap (24 ans), alias Umbreon, originaire d’Almere et Lelystad, soupçonné d’avoir participé aux activités du groupe cybercriminel ShinyHunters. Van der Stap avait déjà été condamné en 2023 pour des vols de données et extorsions ayant rapporté entre 1,5 et 2,7 millions d’euros, et avait été libéré en décembre 2025. Il était employé comme responsable de la sécurité offensive chez Neo Security au moment de son arrestation. ...

29 septembre 2026 · 4 min
Dernière mise à jour le: 7 octobre 2026 📝