153 millions de permis de conduire en vente sur le dark web via une fuite chez IDScan.net

🗓️ Contexte Article publié le 2 septembre 2026 par Dan Goodin sur Ars Technica, basé sur un exposé de KrebsOnSecurity. L’article relate une fuite de données massive en cours, impliquant un service illicite baptisé Nexus, opérant sur le dark web. 🔍 Nature de l’incident Un service de vol d’identité nommé Nexus proposait à la vente plus de 153 millions de scans de permis de conduire, incluant des images haute résolution recto-verso, ainsi que des captures en spectre infrarouge et ultraviolet. Ces formats supplémentaires sont susceptibles de permettre la fabrication de faux documents capables de passer les tests holographiques. ...

4 septembre 2026 · 2 min

Aesto : 9,5 millions de patients exposés après une intrusion sur AWS en décembre 2025

🏥 Contexte Publié le 2 septembre 2026 par The Record Media, cet article rapporte la notification officielle déposée par Aesto, société de données de santé basée à Birmingham (Alabama), auprès du Department of Health and Human Services (HHS) concernant une violation de données massive. 🔓 Nature de l’incident Des attaquants ont compromis l’infrastructure Amazon Web Services (AWS) d’Aesto entre le 2 et le 18 décembre 2025, exfiltrant de grandes quantités de données sensibles. Aesto fournit des services de migration et d’archivage de données à des établissements de santé en transition de systèmes de dossiers médicaux électroniques. ...

4 septembre 2026 · 2 min

Attaque par récupération de mot de passe sur X : le DOJ ouvre une enquête

🗓️ Contexte Publié le 3 septembre 2026 par The Cyber Express, cet article rapporte une attaque par récupération de mot de passe ciblant des centaines de milliers d’utilisateurs de la plateforme X (anciennement Twitter), ayant conduit à l’ouverture d’une enquête par le Département de Justice américain (DOJ). 🎯 Nature de l’attaque Des cybercriminels qualifiés de « sophistiqués » ont tenté d’exploiter le système de récupération de mot de passe de X, notamment les fonctionnalités de type « mot de passe oublié » et les formulaires de récupération de compte. L’objectif était de prendre le contrôle de centaines de milliers de comptes. ...

4 septembre 2026 · 2 min

Fuite de 153 millions de permis de conduire : IDScan.net visé par des poursuites judiciaires

📰 Source : PCMag UK, publié le 3 septembre 2026. L’article rapporte les suites judiciaires d’une fuite massive de données impliquant la société IDScan.net, basée à La Nouvelle-Orléans (Louisiane, États-Unis). 🔍 Contexte de l’incident Selon le journaliste spécialisé Brian Krebs, IDScan.net serait à l’origine d’un site dark web nommé Nexus, qui proposait à la vente l’accès à plus de 153 millions de permis de conduire issus des États-Unis et du Canada. IDScan.net fournit des services de vérification d’identité à de nombreux clients, dont Hertz, GameStop et FedEx, et traite plus de 21 millions de vérifications par mois. ...

4 septembre 2026 · 2 min

Jack Henry & Associates victime d'une attaque vishing par ShinyHunters avec tentative d'extorsion

🏦 Contexte Le 31 août 2026, Jack Henry & Associates, Inc. (Nasdaq: JKHY), société de technologie financière américaine servant plus de 7 200 institutions financières, a publié un communiqué officiel relatif à un incident de cybersécurité récemment détecté. 🎯 Nature de l’attaque L’incident a débuté par une attaque de social engineering de type vishing (voice phishing), initiée par l’acteur de menace ShinyHunters. L’attaque a ciblé une portion limitée de l’environnement corporate interne non-production de l’entreprise. ...

4 septembre 2026 · 2 min

Novocure : violation de données exposant plus de 1 400 patients atteints de cancer, revendiquée par ShinyHunters

📰 Source : BleepingComputer | Date de publication : 1er septembre 2026 | Auteur : Sergiu Gatlan 🏥 Contexte : Novocure est une entreprise mondiale d’oncologie (plus de 1 300 employés, présente en Amérique du Nord, Europe, Moyen-Orient et Asie), connue pour sa thérapie électromagnétique non invasive Tumor Treating Fields (TTFields). La société a divulgué l’incident auprès de la SEC (U.S. Securities and Exchange Commission). ⚠️ Nature de l’incident : Une violation de données résultant d’un accès non autorisé à des systèmes d’information détecté mi-août 2026. Les attaquants ont exfiltré des données de patients et d’employés. ...

4 septembre 2026 · 3 min

Park Dental Partners victime d'un accès non autorisé à son réseau informatique

🏥 Incident de cybersécurité chez Park Dental Partners Source : Dépôt SEC (Form 8-K), publié le 1er septembre 2026. Entité concernée : Park Dental Partners, Inc., société opérant dans le secteur dentaire/santé aux États-Unis. 📅 Chronologie Le 28 août 2026, Park Dental Partners a identifié un accès non autorisé à son réseau informatique. La société a immédiatement activé ses protocoles de réponse aux incidents et fait appel à des spécialistes externes en cybersécurité et en forensique. ...

4 septembre 2026 · 2 min

Intrusion coordonnée : PDF phishing → ScreenConnect → XLoader dans le secteur financier

🔍 Contexte Rapport publié le 25 août 2026 par MalBeacon / Deception.Pro, basé sur une opération de déception conduite par Trinity Cyber. L’intrusion a été capturée dans un environnement honeypot Active Directory simulant une organisation de gestion de patrimoine (1 500+ endpoints, 500+ utilisateurs), entre le 6 et le 8 août 2026, soit une fenêtre d’environ 54 heures. 🎯 Vecteur initial et exécution La chaîne d’infection débute par un malspam PDF livrant un fichier batch (Project_docs_file.bat) exécuté depuis le dossier Downloads de Chrome. Ce script effectue une reconnaissance hôte (net session, énumération temp/dir), teste la connectivité C2 via Test-NetConnection, puis télécharge silencieusement un MSI ScreenConnect depuis une infrastructure attaquante via curl. ...

1 septembre 2026 · 10 min

Le comté de Winona paie 128 000 $ après deux attaques ransomware distinctes en 2026

📰 Source : WXOW News | Date de publication : 28 août 2026 | Lieu : Winona County, Minnesota, États-Unis 🎯 Incident principal — Janvier 2026 Le 22 janvier 2026, le comté de Winona a détecté une attaque ransomware sur son réseau informatique. Les autorités ont immédiatement engagé des experts forensiques tiers et notifié les forces de l’ordre fédérales. 💰 Paiement de la rançon Après délibération et sur recommandation de son équipe cybersécurité, le comté a négocié et versé une rançon de 128 539,57 USD, avec le soutien de son assureur. La notification écrite aux personnes impactées a été transmise le 12 mai 2026, accompagnée d’une communication publique sur le site officiel et auprès des médias. ...

1 septembre 2026 · 2 min

McKesson : ShinyHunters revendique le vol de 284 millions de dossiers patients via vishing et Okta

🏥 Contexte Source : BleepingComputer, publié le 28 août 2026. McKesson, géant américain de la distribution pharmaceutique et des services de santé, a divulgué un incident de cybersécurité via un formulaire 8-K déposé auprès de la SEC, après que CyberInsider a rapporté la brèche en premier. 📅 Chronologie 21–25 août 2026 : exfiltration de données par les attaquants (~1 To sur 4 jours) 25 août 2026 : découverte de l’incident par McKesson ; ShinyHunters contacte McKesson et exige une rançon 28 août 2026 : divulgation publique via dépôt SEC 8-K 🎯 Vecteur d’attaque ShinyHunters a revendiqué l’attaque auprès de BleepingComputer, décrivant le vecteur initial suivant : ...

1 septembre 2026 · 3 min
Dernière mise à jour le: 27 septembre 2026 📝