Nutex Health victime d'un accès non autorisé et d'exfiltration de données sensibles

🏥 Contexte Cette information est issue d’un dépôt réglementaire auprès de la SEC (Securities and Exchange Commission) publié le 30 août 2026 par Nutex Health Inc., une société américaine du secteur de la santé. Il s’agit d’une divulgation officielle d’incident de cybersécurité. 🔍 Nature de l’incident L’entreprise a détecté une activité non autorisée impliquant des données stockées sur son réseau informatique. Les investigations préliminaires indiquent que des données ont été accédées et exfiltrées par un tiers non autorisé. ...

1 septembre 2026 · 2 min

Attaque physique sur Boeing 737 : un implant hardware compromet les ordinateurs de vol

🔬 Contexte Publié le 13 août 2026 par l’Université de Californie San Diego (UC San Diego) et présenté à l’USENIX Security Symposium à Baltimore, cet article décrit une recherche académique sur la sécurité physique des systèmes avioniques du Boeing 737. La vulnérabilité a été divulguée à Boeing dès 2020 et validée dans les laboratoires de l’avionneur. ⚙️ Mécanisme de l’attaque Les chercheurs ont conçu un implant hardware sur mesure exploitant un port de maintenance inutilisé situé dans la soute électronique (Electronics and Equipment bay) sous le nez de l’appareil, accessible depuis le sol et non verrouillé. ...

30 août 2026 · 2 min

Le DOJ et le FBI saisissent QScan et QTRouter, plateformes de hackers chinois QTFY

🏛️ Contexte Le 26 août 2026, le Département de Justice américain (DOJ) et le FBI ont annoncé des saisies judiciaires de domaines liées à deux plateformes de piratage complémentaires, QScan et QTRouter, dans le cadre d’une opération autorisée par un tribunal du District Sud de Californie. 🎯 Acteur de la menace Le groupe QTFY, sponsorisé par l’État chinois (République Populaire de Chine), est employé par la société Nanjing Xinjiuwei Network Technology Company (南京鑫玖维⽹络科技有限公司). QTFY propose des services de piratage informatique à des clients payants, dont le Ministère de la Sécurité d’État (MSS) et l’Armée Populaire de Libération (PLA). L’activité malveillante de QTFY remonte à au moins 2018. ...

29 août 2026 · 3 min

Qilin revendique une intrusion contre l'ATF américain, confirmée comme ' incident majeur '

📰 Source : BleepingComputer — Date : 27 août 2026 L’ATF (Bureau of Alcohol, Tobacco, Firearms and Explosives), agence fédérale américaine chargée de l’application des lois sur les armes à feu et les explosifs, a confirmé la compromission d’un de ses systèmes suite à une revendication publiée par le groupe Qilin sur son portail de fuite dark web. 🎯 Nature de l’incident Qilin a ajouté l’ATF à sa liste de victimes sur son site de fuite, sans préciser si des données avaient été exfiltrées ni si une rançon avait été demandée. L’ATF a publié un communiqué de presse le même jour qualifiant l’événement d’« incident majeur », précisant que le système compromis est isolé du réseau principal de l’agence (enterprise network), du système eForms et de tout autre système ATF. ...

29 août 2026 · 2 min

Marketplaces dark web de SSN d'executives : analyse de Xilo, Bankomat et PeopleFinder

🔍 Contexte Publié le 27 août 2026 par Rapid7 (Alexandra Blia & Maor Weinberger), cet article de threat research documente le fonctionnement de trois marketplaces dark web spécialisées dans la vente de numéros de sécurité sociale (SSN) ciblant des executives d’entreprises. L’analyse s’appuie sur la télémétrie d’alertes Rapid7 collectée depuis début 2026. 📊 Données de télémétrie Rapid7 (2026) 476 instances de SSN compromis identifiées, représentant 395 individus uniques 73%+ des expositions ciblent des dirigeants de haut niveau C-suite (CEO, CFO, COO, CTO…) : 44,6% Présidents & Vice-Présidents : 28,6% 95,6% des fuites proviennent d’organisations basées aux États-Unis Secteurs les plus touchés : Finance (>25%), Industrie (17%) 🏪 Les trois marketplaces analysées Xilo (actif depuis mars 2025) Hébergé en Tor hidden service + miroirs clear web Recherche par nom, état, pays (US/Canada), année de naissance Prix fixe : 0,25 $ par SSN, reverse lookup à 0,50 $ Accepte : Bitcoin, Litecoin, Monero, Ether, USDT Canal Telegram de communication (>500 abonnés) Publicité sur forums XSS, WWH-Club, Altenens 40,8% des fuites du dataset Rapid7 Bankomat (actif depuis mars 2022) Successeur partiel de Joker’s Stash et SSNDOB Marketplace Tor hidden service + multiples domaines clear web Prix fixe : 4 $ par SSN ; cartes de paiement volées ~10 $ Intègre des services de validation de cartes (Viper, 4chk) Paiement exclusivement en Bitcoin 21,8% des fuites du dataset PeopleFinder (actif depuis février 2023) Successeur direct du SSNDOB Marketplace (saisi en juin 2022) Réutilise la base de données originale : >24 millions de records PII américains Code source front-end conserve le titre/logo “ssndob” Prix fixe : 1,50 $ par SSN Paiement exclusivement en Bitcoin Publicité sur WWH-Club et Exploit 18,9% des fuites du dataset ⚙️ Chaîne d’approvisionnement underground Ces plateformes fonctionnent comme des clearinghouses alimentées par : ...

28 août 2026 · 3 min

Boston Scientific victime d'un incident cybersécurité causant des perturbations mondiales

🏥 Contexte Le 26 août 2026, Boston Scientific Corporation a publié un formulaire 8-K auprès de la SEC pour signaler un incident de cybersécurité détecté le 25 août 2026, affectant certains de ses systèmes d’information. ⚠️ Nature de l’incident L’incident a provoqué une perturbation opérationnelle mondiale touchant plusieurs systèmes d’information et applications métier de l’entreprise. Parmi les impacts identifiés : Limitations d’accès à certains systèmes d’information Perturbation des applications métier Incapacité à traiter et expédier les commandes clients 🔍 Réponse de l’entreprise Dès la détection, Boston Scientific a : ...

27 août 2026 · 2 min

Carhartt : ShinyHunters publie 12,9 millions de comptes après refus de rançon

📰 Publié le 27 août 2026 par Sergiu Gatlan sur BleepingComputer, cet article rapporte une violation de données majeure ayant touché le fabricant américain de vêtements de travail Carhartt, fondé en 1889 et employant plus de 3 000 personnes aux États-Unis et en Europe. 🎯 Nature de l’incident Le groupe cybercriminel ShinyHunters a revendiqué l’attaque le 13 août 2026, affirmant avoir exfiltré plus de 50 Go de données contenant des informations clients, employés et données internes de l’entreprise. Après que Carhartt a refusé de payer une rançon de 3,3 millions de dollars, ShinyHunters a publié l’intégralité de l’archive sur son site dark web. ...

27 août 2026 · 2 min

Le président Trump signe l'Executive Order 14420 déclarant une urgence nationale pour protéger le système électrique américain contre les équipements étrangers

🏛️ Contexte Source : Maison Blanche (whitehouse.gov), publié le 26 août 2026. Le président Donald J. Trump signe l’Executive Order 14420, déclarant une urgence nationale en vertu de l’IEEPA (International Emergency Economic Powers Act) et du National Emergencies Act, visant à sécuriser le bulk-power system (réseau de transport d’électricité) des États-Unis contre les menaces liées aux équipements étrangers. ⚡ Menace identifiée L’ordre exécutif identifie une menace croissante liée à des acteurs étrangers exploitant des vulnérabilités dans les équipements électriques d’origine étrangère intégrés au réseau américain. Les risques explicitement mentionnés incluent : ...

27 août 2026 · 3 min

Baylor Genetics victime d'un accès non autorisé à son réseau entre le 11 et le 17 juin 2026

🏥 Incident de sécurité chez Baylor Genetics Publié le 21 août 2026 sur le site officiel de Baylor Genetics (https://www.baylorgenetics.com/securityupdate/), cet avis de sécurité informe les personnes potentiellement affectées d’un accès non autorisé à une partie de l’environnement informatique de l’organisation. 📅 Chronologie des événements 11 juin 2026 : début de l’accès non autorisé au réseau 15 juin 2026 : détection de l’activité suspecte par Baylor Genetics 17 juin 2026 : fin de la période d’accès non autorisé 30 juillet 2026 : achèvement de la revue détaillée des données potentiellement compromises 21 août 2026 : notification publique et aux personnes potentiellement affectées 🔍 Détails de l’incident Un tiers non autorisé a accédé à certaines portions du réseau de Baylor Genetics ainsi qu’à certaines données stockées sur ce réseau. Dès la détection, l’organisation a sécurisé les systèmes affectés et lancé une investigation complète avec l’assistance de spécialistes indépendants en cybersécurité et en forensique numérique. ...

25 août 2026 · 2 min

ZombieCard : attaque NFC réactivant des cartes bancaires expirées pour paiements sans contact

📄 Contexte : Publié le 24 août 2026 dans les actes du 35e USENIX Security Symposium (Baltimore, MD), cet article de recherche de l’Université du Massachusetts Amherst présente une attaque pratique contre les paiements sans contact EMV, baptisée ZombieCard. 🔍 Vulnérabilité centrale : L’attaque exploite le fait que l’expiration d’une carte bancaire n’est pas une propriété cryptographique intrinsèque de la carte, mais un contrôle de politique distribué entre le terminal POS, le réseau de paiement et l’émetteur. Dans Visa Kernel 3 (EMV), le champ ApplicationExpirationDate (#5F24) utilisé par le terminal pour sa vérification locale n’est pas inclus dans la signature SDAD (SignedDynamicApplicationData), ce qui le rend modifiable en transit sans invalider les vérifications cryptographiques. ...

24 août 2026 · 3 min
Dernière mise à jour le: 27 septembre 2026 📝