MGP : fuite de données touchant ~200 000 adhérents via un prestataire compromis

📰 Source : Generation-NT | Date de publication : 20 aoĂ»t 2026 | Date de l’incident : dĂ©tectĂ© ~12 aoĂ»t 2026, confirmĂ© le 19 aoĂ»t 2026 🏱 Contexte : La Mutuelle gĂ©nĂ©rale de prĂ©voyance (MGP), organisme comptant 480 000 membres, a officiellement reconnu une intrusion critique dans ses systĂšmes. L’attaque a Ă©tĂ© rendue possible par la compromission d’un prestataire technique tiers, vecteur d’entrĂ©e dĂ©sormais classique dans les incidents de type supply chain. ...

22 aoĂ»t 2026 Â· 2 min

Phishing ciblé contre les abonnés Bouygues Telecom exploitant des IBAN volés

📰 Source : Tom’s Guide France — Article publiĂ© le 18 aoĂ»t 2026, relatant une campagne de phishing active ciblant les abonnĂ©s de Bouygues Telecom en France. 🔓 Contexte de la fuite de donnĂ©es : L’étĂ© 2025, Bouygues Telecom a subi une cyberattaque massive ayant entraĂźnĂ© le vol de donnĂ©es personnelles de ses abonnĂ©s, incluant notamment leurs IBAN et BIC. 🎣 Campagne de phishing en cours : Des courriels frauduleux se faisant passer pour la plateforme Classplus (sous le nom « Classplus Pro ») sont envoyĂ©s aux abonnĂ©s Bouygues Telecom. Ces messages : ...

22 aoĂ»t 2026 Â· 2 min

Piratage du fisc français : Lecornu demande la création d'une nouvelle unité cyber d'intervention

📰 Source : franceinfo (France TĂ©lĂ©visions), publiĂ© le 19 aoĂ»t 2026. L’article rapporte la rĂ©action institutionnelle du gouvernement français Ă  la suite d’un piratage des services fiscaux (Direction gĂ©nĂ©rale des Finances publiques), ayant entraĂźnĂ© des vols de donnĂ©es touchant des contribuables. đŸ›ïž Contexte politique et institutionnel : Le Premier ministre SĂ©bastien Lecornu a adressĂ© un courrier au secrĂ©taire gĂ©nĂ©ral de la dĂ©fense et de la sĂ©curitĂ© nationale (SGDSN), Nicolas Roche, dans lequel il constate que « peu de ministĂšres sont au niveau requis » en matiĂšre de cybersĂ©curitĂ©, qualifiant cette situation d’inacceptable. ...

22 aoĂ»t 2026 Â· 2 min

AccÚs illégitimes au SI de la DGFiP : 678 000 personnes touchées par un vol de données fiscales

đŸ›ïž Contexte Le 14 aoĂ»t 2026, le ministĂšre de l’Économie français publie un communiquĂ© de presse officiel (n°953) relatif Ă  des accĂšs illĂ©gitimes au systĂšme d’information de la Direction gĂ©nĂ©rale des Finances publiques (DGFiP), survenus en juin et juillet 2026 et revendiquĂ©s par un acteur malveillant les 12 et 13 aoĂ»t 2026. 🔓 Vecteur d’intrusion L’attaque repose sur des usurpations d’identifiants : Identifiants d’un agent de la DGFiP Identifiants d’un tiers habilitĂ© La sophistication de l’attaque a empĂȘchĂ© la dĂ©tection du vol de donnĂ©es lors des premiers contrĂŽles d’accĂšs effectuĂ©s Ă  la suite de la dĂ©tection des intrusions. ...

16 aoĂ»t 2026 Â· 2 min

AccÚs non autorisé au logiciel fédéral Gest'Hand de la FFHandball détecté le 10 août 2026

📰 Contexte Le 11 aoĂ»t 2026, la FĂ©dĂ©ration française de handball (FFHandball) a publiĂ© un communiquĂ© officiel sur son site pour informer d’un accĂšs non autorisĂ© Ă  son logiciel fĂ©dĂ©ral Gest’Hand, dĂ©tectĂ© le 10 aoĂ»t 2026. Cet incident s’inscrit dans un contexte de multiplication des cyberattaques visant les organisations sportives et institutionnelles, et survient aprĂšs un premier incident signalĂ© en dĂ©cembre 2025. 🎯 Nature de l’incident Un accĂšs non autorisĂ© au logiciel fĂ©dĂ©ral Gest’Hand a Ă©tĂ© identifiĂ©. L’évaluation de la portĂ©e exacte de l’incident est toujours en cours au moment de la publication. Aucun type d’attaque spĂ©cifique (ransomware, exfiltration, etc.) n’est prĂ©cisĂ© dans le communiquĂ©. ...

16 aoĂ»t 2026 Â· 2 min

Bloctel : fuite de 3 millions de numéros de téléphone via un compte professionnel compromis

📰 Source : ZDNet France — Article publiĂ© le 13 aoĂ»t 2026, auteur Louis Adam. L’incident a Ă©tĂ© annoncĂ© par Bloctel Ă  ses utilisateurs le 11 aoĂ»t 2026, quelques jours avant la fermeture dĂ©finitive du service. 🔓 Nature de l’incident : Un tiers non autorisĂ© a usurpĂ© un compte professionnel de la plateforme Bloctel, lui permettant d’accĂ©der Ă  des fichiers contenant des numĂ©ros de tĂ©lĂ©phone d’usagers. La base de donnĂ©es principale de Bloctel n’a pas Ă©tĂ© compromise ; seuls les fichiers transitant via les accĂšs entreprise ont Ă©tĂ© affectĂ©s. ...

16 aoĂ»t 2026 Â· 2 min

Armurerie Lavaux victime d'une cyberattaque : données de commandes d'armes exposées

📰 Source : Numerama | Date de publication : 6 aoĂ»t 2026 | Contexte : Nouvelle fuite de donnĂ©es touchant le secteur du tir sportif et de la vente d’armes en France, dans un contexte de ciblage rĂ©pĂ©tĂ© de cette filiĂšre. 🎯 Victime : Armurerie Lavaux, dĂ©crite comme le numĂ©ro un de la vente d’armes et munitions en ligne en France. L’entreprise a notifiĂ© ses clients par e-mail le 6 aoĂ»t 2026 d’une cyberattaque dĂ©tectĂ©e le 1er aoĂ»t 2026. ...

10 aoĂ»t 2026 Â· 2 min

CVE-2026-33591 : contournement d'authentification critique dans WAPT Server de Tranquil IT

📰 PubliĂ© le 4 aoĂ»t 2026 sur IT-Connect par Alexis Koestel, cet article traite d’une vulnĂ©rabilitĂ© affectant WAPT Server, la solution de dĂ©ploiement logiciel Ă©ditĂ©e par Tranquil IT, utilisĂ©e notamment dans de nombreux systĂšmes d’information en France. 🔍 Nature de la vulnĂ©rabilitĂ© La faille CVE-2026-33591 rĂ©side dans le mĂ©canisme d’authentification de WAPT Server. Un attaquant distant non authentifiĂ© peut envoyer un paquet spĂ©cialement conçu pour contourner une restriction de sĂ©curitĂ© et rĂ©cupĂ©rer un jeton de session valide pour le compte ciblĂ©, sans connaĂźtre le mot de passe de l’utilisateur visĂ©. ...

10 aoĂ»t 2026 Â· 3 min

Cyberattaque contre BIOSYNEX SA : intrusion entre le 31 juillet et le 2 août 2026

đŸ„ Contexte Le 6 aoĂ»t 2026, BIOSYNEX SA (cotĂ© Euronext Growth Paris, ticker ALBIO, ISIN FR0011005933) a publiĂ© un communiquĂ© de presse rĂ©glementaire via EQS Group pour informer le marchĂ© d’une cyberattaque dont le groupe a Ă©tĂ© victime. 📅 Chronologie de l’incident PĂ©riode de l’attaque : entre le 31 juillet et le 2 aoĂ»t 2026 DĂ©couverte : dĂšs connaissance de l’incident, des mesures prĂ©ventives et correctives ont Ă©tĂ© dĂ©clenchĂ©es Publication : communiquĂ© rĂ©glementaire Ă©mis le 6 aoĂ»t 2026 Ă  18h15 CET 🔍 Nature de l’incident L’article qualifie l’évĂ©nement d’intrusion extĂ©rieure. Une enquĂȘte approfondie est en cours pour dĂ©terminer la nature et l’étendue exacte de l’incident. En l’état des vĂ©rifications, les donnĂ©es Ă  caractĂšre personnel concernĂ©es se limitent Ă  des informations professionnelles (coordonnĂ©es et documents liĂ©s Ă  l’activitĂ©). ...

10 aoĂ»t 2026 Â· 2 min

Quishing sur bornes de recharge en France : faux QR codes pour voler des données bancaires

📰 Source : autojournal.fr, publiĂ© le 6 aoĂ»t 2026. L’article rapporte une recrudescence de l’arnaque dite « quishing » (contraction de QR code et phishing) ciblant les bornes de recharge pour vĂ©hicules Ă©lectriques en France. 🎯 Technique d’attaque : Les fraudeurs apposent physiquement un autocollant contenant un faux QR code par-dessus le QR code officiel de l’opĂ©rateur de borne. L’automobiliste qui scanne ce code est redirigĂ© vers un site frauduleux imitant l’interface officielle de paiement, oĂč il saisit ses coordonnĂ©es bancaires. La recharge ne s’effectue jamais, mais les donnĂ©es sont immĂ©diatement exploitĂ©es pour des dĂ©bits immĂ©diats ou rĂ©currents. ...

10 aoĂ»t 2026 Â· 2 min
Derniùre mise à jour le: 27 septembre 2026 📝