Armurerie Lavaux victime d'une cyberattaque : données de commandes d'armes exposées

📰 Source : Numerama | Date de publication : 6 aoĂ»t 2026 | Contexte : Nouvelle fuite de donnĂ©es touchant le secteur du tir sportif et de la vente d’armes en France, dans un contexte de ciblage rĂ©pĂ©tĂ© de cette filiĂšre. 🎯 Victime : Armurerie Lavaux, dĂ©crite comme le numĂ©ro un de la vente d’armes et munitions en ligne en France. L’entreprise a notifiĂ© ses clients par e-mail le 6 aoĂ»t 2026 d’une cyberattaque dĂ©tectĂ©e le 1er aoĂ»t 2026. ...

10 aoĂ»t 2026 Â· 2 min

CVE-2026-33591 : contournement d'authentification critique dans WAPT Server de Tranquil IT

📰 PubliĂ© le 4 aoĂ»t 2026 sur IT-Connect par Alexis Koestel, cet article traite d’une vulnĂ©rabilitĂ© affectant WAPT Server, la solution de dĂ©ploiement logiciel Ă©ditĂ©e par Tranquil IT, utilisĂ©e notamment dans de nombreux systĂšmes d’information en France. 🔍 Nature de la vulnĂ©rabilitĂ© La faille CVE-2026-33591 rĂ©side dans le mĂ©canisme d’authentification de WAPT Server. Un attaquant distant non authentifiĂ© peut envoyer un paquet spĂ©cialement conçu pour contourner une restriction de sĂ©curitĂ© et rĂ©cupĂ©rer un jeton de session valide pour le compte ciblĂ©, sans connaĂźtre le mot de passe de l’utilisateur visĂ©. ...

10 aoĂ»t 2026 Â· 3 min

Cyberattaque contre BIOSYNEX SA : intrusion entre le 31 juillet et le 2 août 2026

đŸ„ Contexte Le 6 aoĂ»t 2026, BIOSYNEX SA (cotĂ© Euronext Growth Paris, ticker ALBIO, ISIN FR0011005933) a publiĂ© un communiquĂ© de presse rĂ©glementaire via EQS Group pour informer le marchĂ© d’une cyberattaque dont le groupe a Ă©tĂ© victime. 📅 Chronologie de l’incident PĂ©riode de l’attaque : entre le 31 juillet et le 2 aoĂ»t 2026 DĂ©couverte : dĂšs connaissance de l’incident, des mesures prĂ©ventives et correctives ont Ă©tĂ© dĂ©clenchĂ©es Publication : communiquĂ© rĂ©glementaire Ă©mis le 6 aoĂ»t 2026 Ă  18h15 CET 🔍 Nature de l’incident L’article qualifie l’évĂ©nement d’intrusion extĂ©rieure. Une enquĂȘte approfondie est en cours pour dĂ©terminer la nature et l’étendue exacte de l’incident. En l’état des vĂ©rifications, les donnĂ©es Ă  caractĂšre personnel concernĂ©es se limitent Ă  des informations professionnelles (coordonnĂ©es et documents liĂ©s Ă  l’activitĂ©). ...

10 aoĂ»t 2026 Â· 2 min

Quishing sur bornes de recharge en France : faux QR codes pour voler des données bancaires

📰 Source : autojournal.fr, publiĂ© le 6 aoĂ»t 2026. L’article rapporte une recrudescence de l’arnaque dite « quishing » (contraction de QR code et phishing) ciblant les bornes de recharge pour vĂ©hicules Ă©lectriques en France. 🎯 Technique d’attaque : Les fraudeurs apposent physiquement un autocollant contenant un faux QR code par-dessus le QR code officiel de l’opĂ©rateur de borne. L’automobiliste qui scanne ce code est redirigĂ© vers un site frauduleux imitant l’interface officielle de paiement, oĂč il saisit ses coordonnĂ©es bancaires. La recharge ne s’effectue jamais, mais les donnĂ©es sont immĂ©diatement exploitĂ©es pour des dĂ©bits immĂ©diats ou rĂ©currents. ...

10 aoĂ»t 2026 Â· 2 min

Storm-1516 cible RaphaĂ«l Glucksmann avec un deepfake prorusse, enquĂȘte ouverte Ă  Paris

đŸ—“ïž Contexte PubliĂ© le 7 aoĂ»t 2026 sur Clubic (source : Le Monde), cet article relate l’ouverture d’une enquĂȘte judiciaire par le parquet de Paris Ă  la suite de la diffusion d’une vidĂ©o deepfake ciblant l’eurodĂ©putĂ© et probable candidat Ă  la prĂ©sidentielle 2027 RaphaĂ«l Glucksmann. 🎭 Nature de l’opĂ©ration La vidĂ©o truquĂ©e, en circulation depuis le 30 juillet 2026, usurpe l’identitĂ© visuelle du mĂ©dia français Blast (logo, couleurs, mise en page). Elle allĂšgue faussement que LĂ©a SalamĂ© (prĂ©sentatrice France 2 et compagne de Glucksmann) aurait proposĂ© jusqu’à 50 000 euros Ă  des rĂ©dactions (LibĂ©ration, Mediapart) pour une couverture favorable. La voix d’Edwy Plenel y est utilisĂ©e sans consentement. ...

10 aoĂ»t 2026 Â· 3 min

Campagne de phishing sophistiquée ciblant le Crédit Agricole : 912 victimes et 149 clés SendGrid volées

🔍 Contexte PubliĂ© le 5 aoĂ»t 2026 par Cybernews, cet article rapporte la dĂ©couverte par l’équipe de recherche de Cybernews, le 19 juin, d’un serveur publiquement accessible hĂ©bergeant une opĂ©ration de phishing Ă  grande Ă©chelle usurpant l’identitĂ© du CrĂ©dit Agricole, l’une des plus grandes institutions financiĂšres coopĂ©ratives au monde. 🎯 MĂ©canisme de l’attaque Les attaquants ont mis en place une chaĂźne d’attaque multi-Ă©tapes : Collecte d’infrastructure : scan de buckets Amazon S3 non protĂ©gĂ©s Ă  la recherche de fichiers d’environnement, sauvegardes de bases de donnĂ©es, fichiers de configuration Python et fichiers swap Vim contenant des clĂ©s SendGrid et AWS SES Exploitation des clĂ©s volĂ©es : 149 clĂ©s API SendGrid et 3 comptes AWS compromis, offrant une capacitĂ© d’envoi combinĂ©e d’environ 7 000 emails par jour via une infrastructure lĂ©gitime Construction de la liste de cibles : dĂ©part d’une liste de 220 000 adresses IP, expansion Ă  250 000 nouvelles IP via scan de sous-rĂ©seaux, enrichissement par DNS lookups, logs SSL Certificate Transparency et le top 1 million de domaines mondiaux Filtrage anti-honeypot : suppression des plateformes d’hĂ©bergement cloud, IP statiques d’entreprises et VPS gĂ©nĂ©riques 💰 MonĂ©tisation et collecte de donnĂ©es Le panel de phishing collectait automatiquement depuis les comptes compromis : ...

7 aoĂ»t 2026 Â· 3 min

Surge de fuites de donnĂ©es contre des cibles françaises : analyse du phĂ©nomĂšne Q4 2025 – Q1 2026

🔍 Contexte PubliĂ© le 30 juillet 2026 par Yarix Labs (Ă©quipe YCTI), cet article prĂ©sente une analyse CTI multidimensionnelle d’un phĂ©nomĂšne observĂ© entre octobre 2025 et mars 2026 : une augmentation significative des publications de fuites de donnĂ©es allĂ©guĂ©es ciblant des entitĂ©s françaises sur des forums underground. 📊 Tendance quantitative Le volume de claims contre des cibles françaises a enregistrĂ© une hausse de +300% en Q1 2026 par rapport aux mois prĂ©cĂ©dents (juillet–dĂ©cembre 2025). Ce pic distingue nettement la France des autres grandes Ă©conomies europĂ©ennes comparĂ©es (Allemagne, Italie, Espagne). Le phĂ©nomĂšne est quasi exclusivement limitĂ© Ă  la catĂ©gorie Data Leakage dans l’écosystĂšme cybercriminel underground ; les activitĂ©s hacktivistes et ransomware n’ont pas connu d’augmentation comparable. ...

2 aoĂ»t 2026 Â· 4 min

ANSSI publie les modalités de notification des organismes évaluateurs dans le cadre du CRA

📄 Contexte : L’ANSSI (Agence nationale de la sĂ©curitĂ© des systĂšmes d’information) a publiĂ© le 21 juillet 2026 la version 1.0 du document « ModalitĂ©s de notification » destinĂ© aux organismes souhaitant ĂȘtre notifiĂ©s pour rĂ©aliser des Ă©valuations de conformitĂ© dans le cadre du Cyber Resilience Act (CRA), rĂšglement UE 2024/2847. đŸ›ïž Cadre rĂ©glementaire : Le CRA impose des exigences essentielles de cybersĂ©curitĂ© aux fabricants, importateurs et distributeurs de produits comportant des Ă©lĂ©ments numĂ©riques. À compter du 11 dĂ©cembre 2027, tous les produits numĂ©riques placĂ©s sur le marchĂ© europĂ©en devront satisfaire Ă  ces exigences et porter le marquage CE. ...

21 juillet 2026 Â· 2 min

VIGINUM expose Rokh Solis : ingérence numérique israélienne contre les élections municipales françaises 2026

đŸ›ïž Contexte En mars 2026, le service français VIGINUM (rattachĂ© au SGDSN) a publiĂ© un rapport dĂ©taillant le mode opĂ©ratoire informationnel (MOI) Rokh Solis, dĂ©tectĂ© Ă  partir de fĂ©vrier 2026. Cette campagne visait Ă  influencer les Ă©lections municipales françaises des 15 et 22 mars 2026 en ciblant le parti La France Insoumise (LFI) et plusieurs de ses candidats. 🎯 Objectifs et narratifs Le MOI Rokh Solis s’articule autour de deux stratĂ©gies narratives distinctes : ...

29 juin 2026 Â· 5 min

Fuite de données sur JeVeuxAider.gouv.fr : 550 000 comptes exposés via une vulnérabilité exploitée

📰 Contexte Le 16 juin 2026, le ministĂšre des Sports, de la Jeunesse et de la Vie associative a communiquĂ© sur un incident de cybersĂ©curitĂ© ayant touchĂ© JeVeuxAider.gouv.fr, la plateforme publique du bĂ©nĂ©volat gĂ©rĂ©e par la RĂ©serve civique. 🔍 Nature de l’incident Un acteur malveillant non identifiĂ© a exploitĂ© une vulnĂ©rabilitĂ© de sĂ©curitĂ© prĂ©sente sur la plateforme, permettant une extraction de donnĂ©es en lecture seule. Environ 550 000 comptes sont concernĂ©s. ...

21 juin 2026 Â· 2 min
DerniĂšre mise Ă  jour le: 12 aoĂ»t 2026 📝