9 millions d'images exposées sans authentification par le service ClarityCheck

🔍 Contexte Publié le 20 août 2026 sur Malwarebytes, cet article rapporte la découverte par le chercheur Jeremiah Fowler d’une base de données cloud non sécurisée contenant plus de 9 millions de fichiers images (environ 450 Go), exposée sans aucune authentification requise. 🏢 Entité concernée La base de données a été attribuée à ClarityCheck, une société enregistrée aux États-Unis proposant un service de recherche inversée d’images permettant d’identifier des personnes à partir de photos et de retrouver leurs noms, profils sociaux et présence en ligne. ...

22 août 2026 · 2 min

Salt Typhoon : T-Mobile coupe physiquement un câble pour expulser des hackers chinois de son réseau

🗞️ Contexte Article publié le 19 août 2026 par TechCrunch (auteur : Zack Whittaker), basé sur un reportage de Bloomberg. Il revient sur un incident de cybersécurité survenu en 2024 ayant ciblé T-Mobile et d’autres opérateurs télécoms américains. 🎯 Nature de l’attaque Le groupe Salt Typhoon, soutenu par le gouvernement chinois, a mené une campagne d’intrusion à grande échelle ciblant des centaines d’entreprises américaines du secteur des télécommunications, d’internet et des datacenters. L’objectif déclaré était la collecte de données téléphoniques et d’informations sur de hauts responsables gouvernementaux américains, y compris des candidats à la présidence. ...

22 août 2026 · 2 min

Alerte NSA, CISA, FBI, DOE et EPA: des acteurs menacent les automates Siemens S7 avec des scripts IA

🏛️ Contexte Le 20 août 2026, la NSA, CISA, FBI, DOE et EPA publient conjointement un avis de cybersécurité (AA26-231A, TLP:CLEAR) signalant une menace active contre les automates programmables industriels (PLC) Siemens S7 Series installés aux États-Unis. L’avis s’inscrit dans un contexte plus large de ciblage des PLC industriels, toutes marques confondues. 🎯 Cibles et secteurs visés Les modèles Siemens explicitement ciblés sont : S7-200, S7-300, S7-400 (toutes variantes CPU) S7-1200 (CPU 1211C, 1212C, 1214C, 1215C, 1217C) S7-1500 (toutes variantes, y compris les contrôleurs de sécurité F-series) Les secteurs d’infrastructure critique les plus touchés incluent : Fabrication critique, Énergie, Eau et eaux usées, Chimie, Agroalimentaire, Installations commerciales et potentiellement la Base industrielle de défense (DIB). ...

20 août 2026 · 3 min

CareCloud : 3,75 millions de dossiers médicaux volés lors d'une violation de données

📰 Source : TechCrunch, article de Zack Whittaker publié le 19 août 2026. L’article rapporte la confirmation officielle par CareCloud d’une violation de données massive touchant 3,75 millions de patients, déclarée auprès du Département américain de la Santé et des Services sociaux (HHS). 🏥 Contexte : CareCloud est une entreprise technologique basée au New Jersey qui fournit des services de stockage de dossiers médicaux électroniques à des dizaines de milliers de prestataires de soins de santé aux États-Unis. Elle gère des données patients et des informations de facturation pour des hôpitaux, cabinets médicaux et autres structures de santé. ...

20 août 2026 · 2 min

Heights Finance : accès non autorisé à une plateforme cloud tierce exposant des données clients

🏦 Contexte Source : heightsfinance.com, publiée le 15 août 2026. Heights, une société financière, divulgue un incident de sécurité survenu le 7 mai 2026 impliquant l’accès non autorisé à une plateforme cloud tierce. 🔍 Déroulement de l’incident Un acteur non autorisé a accédé à une plateforme cloud hébergée par un tiers utilisée pour stocker certaines données clients. L’activité malveillante a été limitée à cette plateforme cloud uniquement : les systèmes de gestion de prêts et les autres systèmes ou réseaux informatiques de Heights n’ont pas été affectés. Heights a immédiatement activé ses protocoles de réponse à incident, fait appel à des spécialistes externes en cybersécurité et signalé l’incident aux autorités fédérales. 📊 Impact Les opérations de Heights n’ont pas été impactées et ont continué normalement. La plateforme cloud est désormais confirmée comme sécurisée, sans menace active en cours. 📋 Type d’article Il s’agit d’une annonce d’incident publiée par Heights à destination de ses clients, visant à les informer d’une violation de données impliquant une plateforme cloud tierce. ...

18 août 2026 · 2 min

Les tribunaux américains publieront les statistiques d'utilisation des spywares par le gouvernement dès 2029

🗓️ Contexte Article publié le 14 août 2026 par TechCrunch (Lorenzo Franceschi-Bicchierai). L’article rapporte une décision de l’Administrative Office of the U.S. Courts concernant la transparence sur l’usage gouvernemental de spywares dans le cadre de surveillance légale. 📋 Faits principaux Le FBI utilise des techniques de hacking et des spywares depuis au moins 1998, sans qu’aucune donnée publique ne comptabilise leur déploiement. À partir du rapport annuel Wiretap Report 2028 (publié en 2029), une nouvelle catégorie “spyware/hacking” sera intégrée aux statistiques publiées. Cette nouvelle catégorie couvrira uniquement l’interception de communications en temps réel (appels et messages Signal, WhatsApp, etc.) via des Network Investigating Techniques (NITs). Elle ne couvrira pas l’usage de spywares pour l’extraction de données stockées sur un appareil (images, fichiers, localisation), qui relève d’un mandat de perquisition distinct. 🏛️ Acteurs institutionnels impliqués Administrative Office of the U.S. Courts : confirmé la mise à jour des formulaires et procédures de reporting. Sénateur Ron Wyden : demandait cette transparence depuis 2017, a salué la décision et appelle au vote de son Government Surveillance Transparency Act. Eva Galperin (EFF) : souligne que les statistiques permettront de mesurer l’ampleur réelle de l’usage des spywares. Brett Max Kaufman (ACLU) : qualifie la mesure d’“étape importante et longtemps attendue”. 🌍 Comparaison internationale L’Italie publie déjà des données détaillées sur l’usage des spywares : 4 321 cibles en 2023 selon des données publiques. 📰 Nature de l’article Article de presse spécialisée à caractère informatif et politique, visant à documenter une évolution réglementaire majeure en matière de transparence sur la surveillance gouvernementale numérique aux États-Unis. ...

16 août 2026 · 2 min

Premier cas documenté d'injection de prompt dans un dépôt judiciaire américain

🗓️ Contexte Source : Gizmodo, publié le 15 août 2026. L’affaire se déroule devant le Connecticut Superior Court, dans le cadre d’un litige civil opposant un plaignant pro se au New York Bariatric Group pour violations de la vie privée, discrimination et autres préjudices allégués. ⚠️ Technique utilisée : Injection de prompt Dans un dépôt judiciaire daté du 26 juillet 2026, le plaignant a intégré une attaque par injection de prompt indirecte : des instructions dissimulées en texte blanc (invisible à l’œil humain) destinées à tout modèle d’IA susceptible d’analyser le document. ...

16 août 2026 · 2 min

Trump autorise des entreprises privées à mener des cyberopérations offensives contre les TCO

🏛️ Contexte Publié le 12 août 2026 sur le site officiel de la Maison-Blanche, ce mémorandum présidentiel signé par Donald J. Trump s’inscrit dans la continuité de l’Executive Order 14390 du 6 mars 2026 relatif à la lutte contre la cybercriminalité. Il étend les capacités fédérales en intégrant formellement le secteur privé américain dans des opérations cyber offensives et de surveillance. 📋 Dispositif créé Le mémorandum établit un Programme national géré par le National Coordination Center (NCC), co-dirigé par des représentants du Department of Justice (DOJ) et du Department of Homeland Security (DHS). Ce programme : ...

14 août 2026 · 2 min

Réseau Wi-Fi non autorisé détecté à bord d'un vol Delta après DEF CON 34

📡 Réseau Wi-Fi non autorisé à bord d’un vol Delta Air Lines Source : Fox 5 Atlanta — Date de publication : 11 août 2026 — Contexte : L’incident survient le lendemain de la clôture de DEF CON 34 (6-9 août 2026, Las Vegas Convention Center), l’une des plus grandes conférences mondiales de cybersécurité. ✈️ Faits établis Le vol Delta 591 (Las Vegas → Atlanta, 10 août 2026) transportait 199 passagers et 6 membres d’équipage à bord d’un Boeing 757. Un réseau Wi-Fi non autorisé nommé “Delta WiFi Fast” a été détecté à bord de l’appareil. L’équipage a désactivé le Wi-Fi de l’appareil pendant environ 30 minutes. Aucune urgence n’a été déclarée auprès du contrôle aérien. Des messages attribués à l’équipage évoquent la crainte que le réseau soit utilisé pour escroquer d’autres passagers (attaque de type Evil Twin / réseau fantôme). Un message ultérieur mentionne que le Wi-Fi de l’appareil aurait été brouillé (jamming) pendant qu’un autre signal était diffusé. 🔍 Résultats préliminaires de l’enquête Delta affirme qu’aucun système de la compagnie n’a été compromis, y compris le Wi-Fi embarqué. L’enquête n’a pas établi l’identité du créateur du réseau ni si des données passagers ont été compromises. Delta collabore avec les forces de l’ordre fédérales et les régulateurs de l’aviation. Les systèmes opérationnels de l’aéronef ne semblent pas avoir été affectés. 🎯 Contexte DEF CON La coïncidence temporelle avec DEF CON 34 — conférence réunissant professionnels de la cybersécurité, chercheurs, hackers et officiels gouvernementaux — a attiré l’attention médiatique. DEF CON inclut notamment un village dédié à l’aviation et des compétitions de type Capture the Flag. ...

13 août 2026 · 2 min

Attaque ransomware contre la ville de Coweta (Oklahoma) le 5 août 2026

📰 Source : Site officiel de la ville de Coweta (cityofcoweta-ok.gov), publié le 8 août 2026. 🎯 Nature de l’incident : Le 5 août 2026, la ville de Coweta (Oklahoma, États-Unis) a été victime d’une attaque ransomware à l’échelle de l’ensemble de ses systèmes (system-wide ransomware attack). L’attaque a été détectée et signalée publiquement trois jours après sa survenue. 💥 Impact : L’attaque a affecté : L’ensemble des ordinateurs, fichiers et services informatiques de la ville Les systèmes sont inopérants au moment de la publication Sont non affectés : ...

10 août 2026 · 2 min
Dernière mise à jour le: 27 septembre 2026 📝