Inter-Con Security victime d'une extorsion ShinyHunters : 276 000 adresses email exposées

🗓️ Contexte Source : HaveIBeenPwned (https://haveibeenpwned.com/Breach/InterConSecurity), publié le 6 août 2026. L’incident concerne la société Inter-Con Security, entreprise de sécurité physique. 🎯 Nature de l’attaque En juin 2026, le groupe cybercriminel ShinyHunters a ciblé Inter-Con Security dans le cadre d’une campagne d’extorsion de type « pay or leak » (payer ou voir les données publiées). Face au refus ou à l’absence de paiement, le groupe a procédé à la publication des données volées. ...

8 août 2026 · 2 min

Levi Strauss victime d'une intrusion par ingénierie sociale ciblant trois employés

📋 Contexte Le 7 août 2026, Levi Strauss & Co. a déposé un formulaire 8-K auprès de la SEC (Securities and Exchange Commission) pour déclarer un incident de cybersécurité. La société, dont le siège est à San Francisco (Californie), est cotée au NYSE sous le symbole LEVI. 🎯 Nature de l’incident Un tiers non autorisé a obtenu un accès aux systèmes de l’entreprise via des techniques d’ingénierie sociale, lui permettant de compromettre trois ordinateurs d’employés fournis par l’entreprise. L’incident a conduit à l’accès et à l’exfiltration de certaines informations corporate. ...

8 août 2026 · 2 min

Campagne de vishing ciblant les grandes firmes financières américaines : Blackstone, KKR, CME et autres

🗞️ Contexte Article exclusif de Reuters publié le 6 août 2026, basé sur des données Google (Threat Intelligence Group) et des plateformes d’intelligence web (DomainTools, urlscan). L’article révèle une campagne active de compromission ciblant des institutions financières américaines de premier plan. 🎯 Nature de la campagne Des hackers à motivation financière (ransomware/extorsion) ont mis en place 72 sites web malveillants conçus pour voler les identifiants d’employés de grandes firmes. La technique principale est le vishing (voice phishing) : les attaquants appellent les employés sur leurs téléphones personnels en se faisant passer pour le helpdesk IT de leur entreprise, parfois en usurpant le numéro officiel du helpdesk. ...

7 août 2026 · 3 min

Amgen victime d'une violation de données cloud exposant informations patients et données propriétaires

🏥 Contexte Source : BleepingComputer, publié le 31 juillet 2026. Amgen, entreprise biotechnologique californienne spécialisée dans le traitement de maladies graves (cancer, maladies cardiovasculaires, inflammatoires et rares), a déclaré avoir subi une violation de données affectant plusieurs environnements cloud gérés par des prestataires de services tiers. 🔍 Déroulement de l’incident L’activité non autorisée a été détectée en juillet 2026 Amgen a activé son plan de réponse cybersécurité, mis en place des mesures de confinement et mandaté des experts forensiques indépendants Le 29 juillet 2026, l’incident a été qualifié de matériel (au sens réglementaire SEC) après évaluation du volume de fichiers potentiellement compromis Un formulaire 8-K a été déposé auprès de la SEC 📦 Données exfiltrées Les données confirmées comme volées incluent : ...

3 août 2026 · 2 min

Cyberattaques sur les systèmes d'eau dans 7 États américains, Iran suspecté

🗓️ Contexte Source : CBS News, publié le 1er août 2026. L’article rapporte des cyberattaques ayant affecté des systèmes d’eau et d’eaux usées dans au moins sept États américains, dont le Minnesota et le Michigan, au cours de la semaine précédant la publication. 🎯 Nature et étendue de l’attaque Des activités cyber malveillantes ont perturbé les technologies opérationnelles (OT) de systèmes d’eau dans au moins sept États. Plus de 30 systèmes d’eau communautaires ont été affectés rien qu’au Minnesota. Les incidents ont entraîné : ...

3 août 2026 · 3 min

Analog Devices victime d'une violation de données détectée en juin 2026

📰 Source : SecurityWeek, article publié le 30 juillet 2026 par Eduard Kovacs. 🏢 Contexte : Analog Devices, Inc. (NASDAQ : ADI) est une entreprise américaine basée dans le Massachusetts, comptant environ 24 000 employés et générant 12 milliards de dollars de revenus annuels. Elle conçoit et fabrique des puces analogiques, mixtes et de traitement du signal numérique pour les secteurs industriel, automobile et des communications. 🔓 Incident principal : L’entreprise a détecté un accès non autorisé à certains de ses systèmes le 23 juin 2026. Une investigation menée avec l’aide d’experts en sécurité externes a confirmé que des fichiers ont été volés. La nature exacte des données compromises n’a pas été divulguée. L’incident a fait l’objet d’un dépôt auprès de la SEC (Securities and Exchange Commission). ...

2 août 2026 · 2 min

Hims & Hers poursuivi par la FTC pour partage illicite de données de santé avec Meta et Snap

🏛️ Contexte Source : The Record Media, publié le 29 juillet 2026. La Federal Trade Commission (FTC), rejointe par les États de l’Utah et de la Californie, a déposé une plainte fédérale contre Hims & Hers, prestataire de télésanté basé à San Francisco, pour violation de la vie privée de ses clients. 📋 Faits reprochés Selon la plainte de la FTC, Hims & Hers a : Partagé des informations de santé sensibles (conditions médicales) de ses clients avec des plateformes publicitaires tierces, notamment Snap et Meta Transmis des listes de clients à ces entreprises à des fins publicitaires Utilisé des technologies de tracking tierces pour divulguer les actions des visiteurs sur son site web Rendu difficile l’annulation des abonnements et trompé les clients sur les pratiques de facturation ⚠️ Contradiction avec les engagements de confidentialité Hims & Hers commercialisait ses services en promettant : ...

2 août 2026 · 2 min

Cyberattaque coordonnée contre plus de 30 systèmes d'eau communautaires au Minnesota

🗓️ Contexte Le 28 juillet 2026, Minnesota IT Services (MNIT) a publié un communiqué officiel annonçant une cyberattaque coordonnée ayant ciblé les technologies opérationnelles (OT) de plus de 30 systèmes d’eau communautaires dans l’État du Minnesota, survenue les 26 et 27 juillet 2026. 🎯 Nature de l’attaque L’attaque a visé spécifiquement les systèmes de technologie opérationnelle (OT) des infrastructures d’eau potable. Il s’agit d’une attaque coordonnée touchant simultanément de nombreuses collectivités. L’investigation reste active au moment de la publication. ...

29 juillet 2026 · 2 min

Frontier Airlines : triple incident de sécurité — vulnérabilités non corrigées et deux groupes revendiquent des intrusions

📰 Source : DataBreaches.net — Article publié le 27 juillet 2026, relatant une série d’incidents de sécurité affectant la compagnie aérienne américaine Frontier Airlines. 🔓 Incident 1 — Vulnérabilités API non corrigées (BobDaHacker) Le 3 mars 2026, un chercheur indépendant surnommé BobDaHacker notifie Frontier Airlines de vulnérabilités critiques dans son application mobile et son portail web : L’API mobile exposait l’intégralité de l’objet de réservation interne avec une authentification réduite à un PNR + nom de famille. La page Manage My Booking sur flyfrontier.com masquait visuellement les données (email, téléphone) mais les exposait en clair dans le code source HTML. Après une correction partielle, la page continuait d’exposer le Known Traveler Number (KTN) en clair dans un blob JavaScript côté client (window.wpromote), en violation des directives TSA. Frontier n’a corrigé qu’une seule vulnérabilité sur les plusieurs signalées, malgré un délai de 105 jours. ...

29 juillet 2026 · 3 min

OnTrac : violation de données après intrusion sur le réseau d'entreprise

📰 Source : BleepingComputer — Date de publication : 24 juillet 2026 🎯 Contexte OnTrac, une entreprise américaine de livraison de colis, a notifié ses clients d’une violation de données consécutive à une intrusion sur son réseau d’entreprise. 🕒 Chronologie de l’incident 20-22 mars : période durant laquelle l’attaquant a accédé à certains fichiers 23 mars : détection de l’incident par OnTrac Après détection : lancement d’une investigation interne et engagement d’un spécialiste tiers 📂 Données potentiellement compromises L’investigation a révélé que l’attaquant a accédé à certains fichiers contenant des informations personnelles appartenant aux clients d’OnTrac. L’article ne précise pas la nature exacte des données concernées. ...

27 juillet 2026 · 2 min
Dernière mise à jour le: 12 août 2026 📝