Défacement de sites web de l'armée américaine via 404 hijacking par des hacktivistes pro-kurdes

🗓️ Contexte Source : CyberScoop, publié le 6 juillet 2026. L’article rapporte la découverte et la confirmation d’une campagne de défacement par 404 hijacking ciblant des sous-domaines officiels de l’armée américaine. 🎯 Cibles et impact Deux sous-domaines de l’armée américaine ont été compromis : oil.army.mil : site de l’Open Innovation Lab de l’armée (laboratoire de test pour logiciels et capacités cyber, créé en 2020) ai2c.army.mil : site de l’Artificial Intelligence Integration Center (créé en 2019) Les pages d’erreur 404 affichaient des messages de défacement incluant : ...

11 juillet 2026 · 2 min

Intrusion sur le réseau de partage d'information sensible du DHS (HSIN)

🏛️ Contexte Selon un article de DataBreachToday publié le 6 juillet 2026, des hackers ont réussi à s’introduire dans le Homeland Security Information Network (HSIN), la plateforme du Département de la Sécurité Intérieure américain (DHS) dédiée à l’échange d’informations sensibles mais non classifiées entre partenaires fédéraux, étatiques, locaux, tribaux, territoriaux, internationaux et du secteur privé. 🎯 Détails de l’incident Période de l’intrusion : entre fin mai et début juin 2026 Systèmes ciblés : serveurs HSIN et un environnement SharePoint associé Nature des données exposées : informations sensibles non classifiées (plans de sécurité événementielle, rapports d’activités suspectes, alertes, informations sur des personnes d’intérêt, tableaux opérationnels partagés entre agences) Exfiltration de données : non confirmée à ce stade Attribution : aucune attribution publique réalisée par les enquêteurs fédéraux 🔍 Réponse et impact Le DHS a isolé les systèmes affectés, mitigé la vulnérabilité sous-jacente et lancé une investigation forensique. La plateforme reste opérationnelle et aucun réseau classifié n’a été touché selon le porte-parole du département. ...

11 juillet 2026 · 2 min

Procès élargi contre xAI/Grok et Stability AI pour génération de CSAM deepfake

📰 Contexte Source : CyberScoop, publié le 7 juillet 2026. Cet article couvre l’extension d’un recours collectif initialement déposé en mars 2026 contre X.ai (xAI), l’entreprise derrière l’outil d’IA Grok, pour génération de matériel d’abus sexuel sur enfants (CSAM) via deepfake. ⚖️ Extension du recours collectif Deux nouvelles plaignantes anonymes (Jane Doe 4 et Jane Doe 5) ont été ajoutées au recours, portant le total à cinq victimes : Jane Doe 4 (Wyoming) : son beau-père a utilisé Grok pour générer plus de 7 000 images CSAM à partir d’une photo d’elle à 11 ans. Les images ont été partagées sur des plateformes de réseaux sociaux. xAI a transmis un signalement au National Center for Missing and Exploited Children (NCMEC) en février, mais n’a fourni que l’image originale, refusant de communiquer les images générées et les données IP aux forces de l’ordre. Le beau-père s’est suicidé deux jours après son arrestation. Jane Doe 5 : un adulte lié à un camarade de classe a utilisé Grok pour transformer une photo de sa remise de diplôme de 8e année en contenu illicite. Le contenu reste disponible en ligne et circule sur des canaux darknet. 🤖 Allégations contre xAI/Grok Le recours allègue que Grok a été préféré par les auteurs car la plateforme était moins restrictive que d’autres modèles d’IA et répondait aux prompts pour générer du contenu sexuellement explicite à partir d’images de mineurs. xAI est également accusé de ne pas avoir coopéré avec les forces de l’ordre. ...

11 juillet 2026 · 3 min

Cash App : Block Inc. paie 45 M$ pour manquements à la sécurité et exposition à la fraude

📰 Contexte Source : The Record Media, publié le 8 juillet 2026. Block Inc., société fondée par Jack Dorsey en 2009 et propriétaire de l’application de paiement Cash App, a conclu un accord amiable avec 46 États américains pour un montant total de 45 millions de dollars, en réponse à des allégations de manquements graves à la sécurité et de tromperie des consommateurs. ⚖️ Faits reprochés Les procureurs généraux des États impliqués ont identifié plusieurs défaillances majeures : ...

9 juillet 2026 · 2 min

Kairos : étude de cas d'une extorsion de données contre une entité gouvernementale américaine

🔍 Contexte Publié le 3 juillet 2026 par RANSOM-ISAC (recherche individuelle de The Raven File), ce rapport analyse en détail un incident d’extorsion de données impliquant le groupe Kairos et une entité gouvernementale américaine non identifiée, survenu en mai-juin 2025. L’analyse repose sur une transcription de négociation divulguée et des observations de flux de paiement blockchain. 🎯 Nature de l’attaque Kairos est décrit comme un acteur d’extorsion de données uniquement (data-only extortion), sans ransomware confirmé. Aucun échantillon d’encrypteur ou de binaire de verrouillage n’a été identifié. L’accès initial aurait été obtenu via une attaque par force brute sur les identifiants. Le groupe a exfiltré plus de 2 To de données (1 602 775 fichiers) avant de prendre contact avec la victime le 19 mai 2025. ...

8 juillet 2026 · 4 min

ShinyHunters extorque Moody Bible Institute : 2,3M d'adresses email exposées

🎯 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publié le 3 juillet 2026. Le Moody Bible Institute, institution d’enseignement religieux américaine, a été victime d’une campagne d’extorsion menée par le groupe ShinyHunters en juin 2026. 🔓 Nature de l’incident L’attaque s’inscrit dans le schéma classique « pay or leak » (payer ou voir les données publiées) pratiqué par ShinyHunters. L’institution n’ayant pas cédé à l’extorsion, les données ont été publiées publiquement. ...

8 juillet 2026 · 2 min

Kubota : accès non autorisé aux données RH d'employés entre mars et avril 2026

🏢 Contexte Kubota USA a publié le 3 juillet 2026 sur son site officiel un avis d’incident de sécurité concernant un accès non autorisé à certains systèmes réseau survenu entre le 16 mars 2026 et le 20 avril 2026. 🔍 Déroulement de l’incident Détection initiale : Kubota identifie l’accès non autorisé et sécurise son réseau dès la découverte de l’incident. 30 avril 2026 : Kubota découvre que des fichiers gérés par l’équipe des ressources humaines ont été accédés durant l’incident. 16 juin 2026 : Après revue approfondie, Kubota confirme qu’un ou plusieurs fichiers contenaient des informations personnelles d’employés et de leurs ayants droit. 📋 Données potentiellement compromises Pour les employés : ...

3 juillet 2026 · 2 min

Kubota North America : accès non autorisé d'un mois aux systèmes, données employés exposées

📰 Source : BleepingComputer — Date de publication : 1er juillet 2026 🏭 Contexte : Kubota North America Corporation, division américaine du fabricant industriel japonais Kubota (équipements agricoles et de construction, 52 000 employés, 20 milliards de dollars de chiffre d’affaires annuel), a divulgué un incident de sécurité ayant affecté ses systèmes réseau. 🕵️ Déroulement de l’incident : Un acteur malveillant non identifié a eu accès à certains systèmes réseau de l’entreprise du 16 mars au 20 avril, soit une durée de plus d’un mois. L’investigation a permis de déterminer que des fichiers contenant des informations personnelles d’employés et de leurs ayants droit ont été consultés. ...

3 juillet 2026 · 2 min

Attaque ransomware contre River Financial Corporation et River Bank & Trust

🏦 Contexte Source : dépôt SEC (EDGAR), publié le 26 juin 2026. River Financial Corporation, incluant sa filiale River Bank & Trust, a notifié la SEC d’un incident de cybersécurité survenu mi-juin 2026. 🔓 Déroulement de l’incident Vers le 16 juin 2026 : un acteur malveillant non identifié obtient un accès non autorisé à l’environnement réseau de River Financial Corporation. Vers le 19 juin 2026 : River identifie l’activité malveillante. Un ransomware est déployé sur des portions de l’environnement serveur. 🛡️ Mesures de confinement Désactivation des comptes administratifs compromis. Mise hors ligne des systèmes impactés. 🔍 Investigation en cours River, assistée d’un cabinet forensique tiers, mène une investigation pour déterminer la nature et l’étendue de l’incident, notamment si des données personnelles identifiables (PII) ont été accédées ou exfiltrées. L’enquête est toujours en cours au moment de la publication. ...

29 juin 2026 · 2 min

Sysco victime d'une extorsion ShinyHunters : 2,7 millions d'adresses email exposées

🗓️ Contexte Source : HaveIBeenPwned (haveibeenpwned.com/Breach/Sysco), publié le 28 juin 2026. L’incident concerne Sysco, une entreprise américaine de distribution alimentaire. 🎯 Nature de l’attaque Sysco a été ciblée par une campagne d’extorsion de type « pay or leak » orchestrée par le groupe ShinyHunters. Face au refus ou à l’absence de paiement, les données ont été publiées publiquement. 📊 Données exposées La fuite contient 2,7 millions d’adresses email uniques appartenant à des employés et des clients. Les données publiées incluent : ...

29 juin 2026 · 2 min
Dernière mise à jour le: 13 août 2026 📝