Eiffage piratée via NextSend: LAPSUS$ publie 77 fichiers, 175 942 personnes exposées

Selon Christophe Boutry, ancien enquĂȘteur judiciaire et expert en investigations numĂ©riques, le collectif LAPSUS$ a revendiquĂ© le 25 fĂ©vrier 2026 le piratage d’Eiffage via la plateforme française NextSend (Hegyd), entraĂźnant la publication de 77 fichiers et l’exposition de 175 942 enregistrements. ‱ Contexte et acteurs: Eiffage, groupe de BTP cotĂ© en bourse, est ajoutĂ© au wall of shame de LAPSUS$. Les attaquants mettent en avant le statut boursier et un chiffre d’affaires 2025 de 25 milliards d’euros pour justifier leur ciblage, tout en accusant l’entreprise de nĂ©gliger la sĂ©curitĂ© des donnĂ©es. ...

2 mars 2026 Â· 2 min

ESPCI Paris signale une fuite de donnĂ©es aprĂšs un dĂ©faut de contrĂŽle d’accĂšs

Selon Next (article de Martin Clavey, publiĂ© le 27 fĂ©vrier), l’ESPCI Paris a informĂ© par email l’ensemble des usagers disposant d’un compte informatique d’une fuite de donnĂ©es personnelles consĂ©cutive Ă  un incident interne. 🔐 L’école indique qu’un dĂ©faut de contrĂŽle d’accĂšs survenu le jeudi 26 fĂ©vrier 2026 a permis Ă  des acteurs non identifiĂ©s de moissonner l’annuaire de l’établissement. 📄 Les donnĂ©es concernĂ©es comprennent notamment : CivilitĂ©, nom et prĂ©nom d’usage Courriel professionnel (et Ă©ventuellement personnel s’il Ă©tait renseignĂ©) DonnĂ©es d’identification : nom d’utilisateur (mais pas le mot de passe) Fonction et affectation Photo (sauf si restreinte Ă  l’usage badge) Permissions d’accĂšs aux services et aux locaux Abonnements aux listes de diffusion Pour les Ă©tudiants : inscriptions pĂ©dagogiques Pour le personnel : employeur, domaine d’activitĂ© (BAP, sections CNRS et CNU) Pour le personnel salariĂ© de la rĂ©gie : corps, date de fin de contrat Pour les prestataires/partenaires/extĂ©rieurs : employeur, catĂ©gorie socioprofessionnelle 📼 Le responsable du service informatique indique avoir notifiĂ© la CNIL conformĂ©ment Ă  l’article 33 du RGPD, se disant « navrĂ© de cet incident », et annonce des mesures de renforcement de la sĂ©curitĂ© afin d’éviter qu’un tel scĂ©nario se reproduise. ...

2 mars 2026 Â· 2 min

FFGym annonce une cyberattaque et une fuite de données touchant 2,9 millions de licenciés

Selon une communication officielle de la FĂ©dĂ©ration Française de Gymnastique (FFGym) publiĂ©e le 27/02/2026, l’outil FFGym Licence a Ă©tĂ© victime d’une cyberattaque menĂ©e via un compte utilisateur compromis, entraĂźnant un vol de donnĂ©es personnelles. 🚹 L’incident a permis un accĂšs non autorisĂ© aux fiches de licenciĂ©s de la saison en cours et de personnes licenciĂ©es au cours des quatre derniĂšres annĂ©es (donnĂ©es exposĂ©es : nom, prĂ©nom, date de naissance, sexe, adresse postale, adresse mail, numĂ©ro de tĂ©lĂ©phone, numĂ©ro de licence), ainsi qu’à des personnes licenciĂ©es depuis 2004 mais non licenciĂ©es depuis quatre ans (donnĂ©es exposĂ©es : nom, prĂ©nom, date de naissance, numĂ©ro de licence). Au total, 2 900 000 licenciĂ©s/anciens licenciĂ©s sont concernĂ©s. La FĂ©dĂ©ration indique qu’aucune donnĂ©e sensible (bancaire, mĂ©dicale, etc.) n’a Ă©tĂ© compromise et qu’aucune utilisation frauduleuse n’a Ă©tĂ© constatĂ©e Ă  ce stade. 🔐 ...

2 mars 2026 Â· 2 min

Fuite massive chez Cegedim Santé: 15 millions de patients exposés, 169 000 annotations de médecins affectées

Selon Le Figaro (avec AFP), le ministĂšre de la SantĂ© a confirmĂ© une fuite de donnĂ©es touchant 15 millions de patients aprĂšs une cyberattaque visant le logiciel MLM (monlogicielmedical.com) de Cegedim SantĂ©, dĂ©tectĂ©e fin 2025 et dĂ©sormais revendiquĂ©e par le groupe DumpSec. đŸ„đŸ”“ ‱ Nature de l’attaque et pĂ©rimĂštre: Cegedim SantĂ© a signalĂ© un « comportement anormal de requĂȘtes applicatives » affectant des comptes mĂ©decins utilisateurs du logiciel MLM (env. 3 800 mĂ©decins en France, env. 1 500 comptes touchĂ©s). AprĂšs investigations, des donnĂ©es personnelles de patients ont Ă©tĂ© consultĂ©es ou extraites illĂ©galement. Le ministĂšre prĂ©cise que le fait nouveau est la revendication par un « hacker » non identifiĂ©, un groupe nommĂ© DumpSec affirmant le vol et la revente partielle par un ancien membre. 🚹 ...

2 mars 2026 Â· 3 min

AccÚs illégitimes à FICOBA : 1,2 million de comptes potentiellement consultés

CommuniquĂ© de presse de la DGFiP (MinistĂšre de l’Économie et des Finances), 18 fĂ©vrier 2026 — La Direction gĂ©nĂ©rale des Finances publiques signale des accĂšs illĂ©gitimes au fichier national des comptes bancaires (FICOBA) dĂ©tectĂ©s fin janvier 2026. 🔒 Nature de l’incident: Un acteur malveillant a usurpĂ© les identifiants d’un fonctionnaire disposant d’accĂšs dans le cadre de l’échange d’information entre ministĂšres. Il a pu consulter une partie du fichier FICOBA, qui recense l’ensemble des comptes bancaires ouverts en France et contient des donnĂ©es personnelles (RIB/IBAN, identitĂ© du titulaire, adresse, et parfois l’identifiant fiscal). ...

22 fĂ©vrier 2026 Â· 2 min

Cyberattaque à la FFA : données de licenciés exposées

Selon franceinfo (Radio France), la FĂ©dĂ©ration française d’athlĂ©tisme (FFA) a informĂ© ses licenciĂ©s avoir Ă©tĂ© victime d’une cyberattaque visant son logiciel de gestion des donnĂ©es des licenciĂ©s. L’incident est dĂ©clarĂ© terminĂ©. ‱ Nature de l’incident : cyberattaque avec accĂšs non autorisĂ© au logiciel de gestion des donnĂ©es des licenciĂ©s. La Cnil a Ă©tĂ© saisie et une plainte doit ĂȘtre dĂ©posĂ©e « dans les prochains jours ». ‱ DonnĂ©es concernĂ©es (PII) : la FFA indique que les informations suivantes ont Ă©tĂ© exposĂ©es : ...

22 fĂ©vrier 2026 Â· 1 min

France: l’Arcep impose l’authentification des appels pour contrer le spoofing et le dĂ©marchage

Selon GNT, face Ă  l’explosion des signalements d’appels frauduleux en 2025, l’Arcep impose depuis le 1er janvier 2026 une authentification obligatoire des numĂ©ros par les opĂ©rateurs, afin de lutter contre l’usurpation (spoofing) et le dĂ©marchage abusif. La mesure force les opĂ©rateurs (Orange, Free, etc.) Ă  certifier l’origine de chaque appel. Les appels non authentifiables sont marquĂ©s comme suspects, instaurant un filtrage Ă  la source qui Ă©limine une grande partie des appels robots avant la sonnerie. Cette contrainte rend le dĂ©marchage illĂ©gal plus complexe et moins rentable. ...

22 fĂ©vrier 2026 Â· 2 min

IDMerit : une base MongoDB ouverte expose 1 milliard de profils KYC, dont ~52 millions en France

Selon Frandroid, sur la base d’une enquĂȘte de Cybernews, un prestataire d’identitĂ© trĂšs utilisĂ© par les banques et fintechs, IDMerit, a laissĂ© accessible une base MongoDB non protĂ©gĂ©e contenant des donnĂ©es KYC. L’exposition concerne environ 1 milliard d’individus dans le monde, dont prĂšs de 52 millions en France. 🔓 Le 11 novembre 2025, des chercheurs de Cybernews dĂ©couvrent une instance MongoDB d’environ 1 To accessible Ă  quiconque, sans mot de passe ni pare-feu. IDMerit est alertĂ© et sĂ©curise l’accĂšs le lendemain. Il ne s’agit pas d’un piratage, mais d’une exposition due Ă  une configuration ouverte; la durĂ©e d’exposition et les accĂšs Ă©ventuels restent inconnus. Les chercheurs rappellent que des crawlers peuvent aspirer une base non protĂ©gĂ©e en 24 h. ...

22 fĂ©vrier 2026 Â· 2 min

Talant : la page Facebook de la mairie piratée en pleine campagne, plainte déposée

Source : Radio France (ICI Bourgogne). En pleine campagne des municipales, la mairie de Talant (CĂŽte-d’Or) annonce le piratage de sa page Facebook officielle, utilisĂ©e pour informer les habitants. — La page Facebook de la ville, suivie par environ 2 500 personnes, est inaccessible depuis le 6 fĂ©vrier 2026. Le maire, Fabian Ruinet, indique avoir dĂ©posĂ© plainte et qualifie l’acte de « manƓuvre grave » đŸ’„. Il prĂ©cise faire le lien avec la campagne des Ă©lections municipales. ...

22 fĂ©vrier 2026 Â· 2 min

Darty Cuisine : fuite de données touchant 80 000 clients aprÚs une cyberattaque

Selon Le Figaro, le 11 fĂ©vrier 2026, Darty Cuisine a informĂ© par e-mail ses clients d’une fuite de donnĂ©es consĂ©cutive Ă  une cyberattaque, prĂ©cisant que l’incident est « contenu et rĂ©solu ». L’enseigne indique qu’un accĂšs non autorisĂ© a visĂ© des donnĂ©es hĂ©bergĂ©es chez un prestataire liĂ© Ă  l’outil de gestion des rendez-vous de conception Cuisine. Le piratage concerne environ 80 000 clients. DonnĂ©es potentiellement impactĂ©es (issues de l’outil de rendez-vous) : ...

11 fĂ©vrier 2026 Â· 1 min
Derniùre mise à jour le: 28 Mar 2026 📝