Acteurs APT iraniens exploitent des PLCs dans les infrastructures critiques américaines

🏛️ Contexte Le 22 juillet 2026, la CISA, le FBI, la NSA, l’EPA, le DOE, le CNMF et le Département du Trésor ont publié une mise à jour de l’advisory AA26-097A (initialement publié le 7 avril 2026) concernant l’exploitation active de PLCs (automates programmables industriels) exposés sur internet par des acteurs APT affiliés à l’Iran. 🎯 Acteurs et ciblage Les agences attribuent cette activité à un groupe APT affilié à l’Iran, lié à l’IRGC Cyber Electronic Command (CEC). Ce groupe est rapproché des CyberAv3ngers (alias Shahid Kaveh Group, Hydro Kitten, Storm-0784, Bauxite, UNC5691, etc.), déjà responsables d’attaques similaires en novembre 2023 contre des PLCs Unitronics. ...

23 juillet 2026 · 4 min

Five Below : accès non autorisé via ingénierie sociale sur un poste employé (juillet 2026)

🏢 Contexte Cette information provient d’un dépôt 8-K auprès de la SEC (Securities and Exchange Commission), publié le 23 juillet 2026 par Five Below, Inc., détaillant un incident de cybersécurité survenu mi-juillet 2026. 🔍 Déroulement de l’incident 14 juillet 2026 : Un acteur malveillant utilise des techniques d’ingénierie sociale pour obtenir un accès non autorisé à l’ordinateur d’entreprise d’un employé. 15 juillet 2026 : Five Below détecte une activité anormale sur ce poste et active son plan de réponse aux incidents de cybersécurité. Une investigation forensique est lancée avec l’assistance d’experts tiers en cybersécurité. Des mesures de confinement immédiates sont mises en œuvre. 📂 Impact constaté Exfiltration de fichiers depuis l’ordinateur de l’employé affecté. L’incident est décrit comme limité à l’environnement de l’employé concerné. Aucune donnée personnelle identifiable (PII) n’a été accédée ou exfiltrée. Les autres systèmes, plateformes, données et environnements de l’entreprise n’ont pas été affectés. 📊 Évaluation de l’impact Selon Five Below, l’incident n’a pas eu d’impact matériel sur la stratégie commerciale, les opérations, la situation financière ou les résultats d’exploitation de la société. ...

23 juillet 2026 · 2 min

Upbound Group : vol de données clients exploité pour des fraudes locatives (~13M$)

🏢 Contexte Source : dépôt SEC (Form 8-K), publié le 22 juillet 2026 par Upbound Group, Inc. (société américaine spécialisée dans la location-vente). L’entreprise divulgue des incidents de cybersécurité ayant affecté son segment Acima au cours du deuxième trimestre 2026. 🔓 Nature des incidents Accès non autorisé à certaines informations clients non sensibles ainsi qu’à d’autres documents internes. Les données compromises ont été utilisées pour faciliter des contrats de location-vente frauduleux. L’impact financier est estimé à environ 13 millions de dollars de pertes liées à des contrats frauduleux dans le segment Acima. 🛡️ Réponse de l’entreprise Mise en œuvre rapide de mesures de mitigation et de remédiation en coordination avec des experts externes en cybersécurité. Déploiement de contrôles d’authentification renforcés, de capacités supplémentaires de détection et surveillance de la fraude, et d’autres améliorations de sécurité. Notification des autorités fédérales (law enforcement). L’investigation est toujours en cours. ⚖️ Évaluation de matérialité L’entreprise considère, sur la base des faits actuellement connus, que les incidents ne sont pas matériels au sens de l’Item 1.05 du Form 8-K. Elle s’engage à réévaluer cette position si les circonstances évoluent. ...

23 juillet 2026 · 2 min

Upbound Group : vol de données exploité pour 13 M$ de fraudes sur les contrats Acima

🏢 Contexte Source : BleepingComputer, publié le 22 juillet 2026. Upbound Group (anciennement Rent-A-Center), société fintech américaine opérant les marques Acima Leasing, Rent-A-Center, Brigit et Upbound Mexico, a divulgué un incident de cybersécurité via un dépôt auprès de la SEC (Securities and Exchange Commission). 🔓 Nature de l’incident Des acteurs malveillants ont obtenu sans autorisation des informations clients non sensibles et d’autres documents issus des systèmes d’Upbound Group. Ces données volées ont ensuite été exploitées pour commettre une fraude à grande échelle sur le système de location-vente d’Acima. ...

23 juillet 2026 · 2 min

Ransomware chez fairlife (Coca-Cola) : production US suspendue

🗓️ Contexte Le 16 juillet 2026, The Coca-Cola Company a publié un formulaire 8-K auprès de la SEC pour signaler un incident de cybersécurité de type ransomware affectant sa filiale fairlife, LLC, une entreprise laitière détenue à 100% par Coca-Cola. 🔍 Nature de l’incident Un tiers non autorisé a obtenu un accès non autorisé à une portion des systèmes de fairlife, incluant ses systèmes liés à la production. L’incident a été qualifié de ransomware event dans la communication officielle. ...

20 juillet 2026 · 2 min

23andMe : settlement de 18M$ pour une violation de données exposant 6,9 millions de personnes

🗓️ Contexte Source : The Record Media, publié le 15 juillet 2026. L’article couvre le dénouement juridique d’une violation de données majeure survenue en octobre 2023 chez 23andMe, entreprise américaine de tests génétiques grand public. 🔓 Incident La violation a exposé les données de 6,9 millions de personnes, incluant des données d’ascendance génétique. 23andMe n’a pas détecté l’intrusion au moment où elle s’est produite et n’en a pris connaissance que plusieurs mois après. Une partie des données volées a été publiée sur le dark web. ...

18 juillet 2026 · 3 min

Les États-Unis lancent l'initiative GOLD EAGLE pour la coordination des vulnérabilités cyber

🦅 Lancement de l’initiative GOLD EAGLE 📅 Source : Maison Blanche (whitehouse.gov), publiée le 14 juillet 2026. Cet article est un communiqué officiel de l’administration Trump annonçant la création d’un nouveau dispositif fédéral de cybersécurité. 🏛️ Contexte institutionnel L’initiative GOLD EAGLE est établie en application de l’Executive Order 14409 signé le 2 juin 2026, intitulé “Promoting Advanced Artificial Intelligence Innovation and Security”. Elle implique plusieurs agences fédérales : Maison Blanche (National Cyber Director Sean Cairncross) Département du Trésor (Secretary Scott Bessent) DHS / CISA (Secretary Markwayne Mullin) Département de la Guerre (Secretary Pete Hegseth) ⚙️ Fonctionnement de GOLD EAGLE GOLD EAGLE est décrit comme un clearinghouse (centre de coordination) destiné à : ...

18 juillet 2026 · 2 min

ShinyHunters extorque le Glendale Community College : 800 000 données exposées

🎓 Contexte Source : HaveIBeenPwned (haveibeenpwned.com), publié le 11 juillet 2026. L’incident concerne le Glendale Community College, un établissement d’enseignement supérieur américain, victime d’une campagne d’extorsion en juin 2026. 🔥 Nature de l’attaque Le groupe cybercriminel ShinyHunters a conduit une campagne de type “pay or leak” (payer ou voir les données publiées) ciblant l’établissement. Après l’absence de paiement présumée, les données ont été publiées en ligne. 📊 Données compromises Les données exposées comprennent : ...

14 juillet 2026 · 2 min

Violation de données chez Mercadien : données clients de Somerset Regal Bank exposées

🏦 Contexte Source : dépôt SEC (Form 8-K) publié le 10 juillet 2026 par SR Bancorp, Inc. L’incident concerne Mercadien, P.C. CPAs, un cabinet comptable fournissant des services d’audit interne à SR Bancorp, Inc. et à sa filiale Somerset Regal Bank. 🔓 Nature de l’incident Un acteur non autorisé a accédé aux serveurs informatiques de Mercadien et a acquis des fichiers contenant des données clients de la banque. Il s’agit d’une attaque de type tiers (supply chain / third-party breach) ciblant le prestataire d’audit plutôt que la banque elle-même. ...

14 juillet 2026 · 2 min

AdaptHealth : vol de données patients via ingénierie sociale, possible paiement de rançon

🏥 Contexte L’article est publié le 6 juillet 2026 par DataBreachToday (ISMG). Il rapporte une divulgation réglementaire d’AdaptHealth, fournisseur américain d’équipements médicaux à domicile basé à Conshohocken, Pennsylvanie, auprès de la SEC (Securities and Exchange Commission) via un dépôt daté du 2 juillet 2026. 🎯 Nature de l’incident L’attaque repose sur une ingénierie sociale réussie ayant compromis la session d’un utilisateur associé à un sous-traitant tiers. Cette compromission a permis aux attaquants d’accéder aux systèmes d’AdaptHealth et d’exfiltrer des données sensibles. ...

11 juillet 2026 · 3 min
Dernière mise à jour le: 13 août 2026 📝