Orange victime d'une cyberattaque majeure

L’article publiĂ© par GBHackers Security rapporte une cyberattaque majeure contre le gĂ©ant français des tĂ©lĂ©communications, Orange, survenue le vendredi 25 juillet. L’attaque a ciblĂ© l’un de ses systĂšmes d’information critiques, provoquant des perturbations dans les services pour les clients professionnels et certains services consommateurs. Orange travaille activement Ă  contenir la brĂšche et Ă  rĂ©tablir le fonctionnement normal de ses opĂ©rations, principalement en France. Les dĂ©tails spĂ©cifiques sur la nature de l’attaque ou les mĂ©thodes utilisĂ©es par les attaquants ne sont pas divulguĂ©s dans l’article. ...

31 juillet 2025 Â· 1 min

Chantage numérique contre Naval Group : fuite de données sensibles

Depuis le 23 juillet 2025, un cybercriminel prĂ©tend dĂ©tenir des documents secret dĂ©fense appartenant Ă  Naval Group, selon un article de numerama.com. Le hacker a publiĂ© un premier lot de donnĂ©es de 13 Go pour prouver ses dires, incluant des vidĂ©os de surveillance sous-marine datant de 2003, et menace de diffuser l’ensemble des documents si Naval Group ne le contacte pas avant le 26 juillet 2025. Naval Group a confirmĂ© la dĂ©tection d’un potentiel incident par ses Ă©quipes techniques, mais l’ampleur de la menace reste Ă  dĂ©terminer. Le groupe travaille en collaboration avec les autoritĂ©s françaises pour enquĂȘter sur cette affaire. ...

28 juillet 2025 Â· 1 min

Naval Group confronté à une potentielle fuite de données classifiées

L’actualitĂ© provient de l’usine-digitale.fr et concerne une potentielle fuite de donnĂ©es chez Naval Group. Le 26 juillet, Naval Group a dĂ©clarĂ© ĂȘtre la cible d’une attaque rĂ©putationnelle aprĂšs qu’un hacker a affirmĂ© dĂ©tenir des donnĂ©es classifiĂ©es et menacĂ© de les publier en ligne. L’industriel n’a dĂ©tectĂ© aucune intrusion dans ses systĂšmes selon les premiĂšres investigations menĂ©es avec les services de l’État. Le cybercriminel a postĂ© sa revendication le 23 juillet sur un forum, affirmant possĂ©der des documents secret-dĂ©fense de Naval Group. Un premier lot de donnĂ©es de 13 Go, comprenant des vidĂ©os de surveillance sous-marine de 2003, a Ă©tĂ© publiĂ©. ...

28 juillet 2025 Â· 1 min

Microsoft admet ne pas garantir la souveraineté des données en France face au Cloud Act

L’article de theregister.com rapporte une audition devant le SĂ©nat français oĂč des reprĂ©sentants de Microsoft ont discutĂ© des implications du Cloud Act amĂ©ricain sur la souverainetĂ© des donnĂ©es en France et dans l’Union europĂ©enne. Lors de cette audition, Anton Carniaux, directeur des affaires publiques et juridiques de Microsoft France, a dĂ©clarĂ© que Microsoft ne peut pas garantir que les donnĂ©es des clients en France ne seront pas transmises au gouvernement amĂ©ricain si celui-ci en fait la demande en vertu du Cloud Act. Ce dernier permet au gouvernement des États-Unis d’obtenir des donnĂ©es numĂ©riques dĂ©tenues par des entreprises amĂ©ricaines, mĂȘme si elles sont stockĂ©es Ă  l’étranger. ...

26 juillet 2025 Â· 2 min

Fuite de données personnelles chez France Travail via une application compromise

L’article de next.ink rapporte un incident de cybersĂ©curitĂ© survenu chez France Travail, anciennement PĂŽle Emploi, impliquant une fuite de donnĂ©es personnelles. L’incident a Ă©tĂ© dĂ©couvert le 12 juillet par le CERT-FR de l’ANSSI et a Ă©tĂ© officiellement signalĂ© Ă  la CNIL le 13 juillet. Les donnĂ©es compromises incluent les noms, prĂ©noms, adresses postale et Ă©lectronique, numĂ©ros de tĂ©lĂ©phone, identifiants France Travail et statuts des usagers. Heureusement, les donnĂ©es bancaires et les mots de passe ne sont pas affectĂ©s. ...

23 juillet 2025 Â· 1 min

Vol massif de données personnelles à l'HÎpital privé de la Loire

L’article de next.ink rapporte que l’HĂŽpital privĂ© de la Loire (HPL), situĂ© Ă  Saint-Étienne et gĂ©rĂ© par le groupe Ramsay, a Ă©tĂ© victime d’une cyberattaque rĂ©vĂ©lĂ©e par Le ProgrĂšs le 10 juillet. Dans un communiquĂ© publiĂ© le 8 juillet, l’hĂŽpital a confirmĂ© avoir subi un vol d’identitĂ© impliquant une « quantitĂ© importante de donnĂ©es personnelles » de ses patients, principalement de nature administrative. Cependant, une personne se revendiquant responsable du piratage a contactĂ© la presse pour annoncer qu’elle possĂ©dait des donnĂ©es de plus de 530 000 patients, y compris leurs cartes d’identitĂ©, et que sa motivation Ă©tait financiĂšre. ...

20 juillet 2025 Â· 1 min

Un joueur de basketball russe arrĂȘtĂ© en France pour suspicion de cybercriminalitĂ©

Selon un article publiĂ© par Reuters, l’ambassade de Russie Ă  Paris a demandĂ© un accĂšs consulaire pour Daniil Kasatkin, un joueur de basketball russe arrĂȘtĂ© en France. Cette arrestation a Ă©tĂ© effectuĂ©e Ă  la demande des États-Unis, qui le soupçonnent d’ĂȘtre impliquĂ© dans un rĂ©seau de hacking utilisant des ransomwares contre des entreprises et institutions fĂ©dĂ©rales amĂ©ricaines. L’avocat de Kasatkin, Belot, affirme que son client est innocent et victime d’une grave erreur judiciaire. Selon lui, Kasatkin n’aurait aucune expertise en informatique et aurait simplement utilisĂ© un ordinateur d’occasion dont le compte utilisateur n’avait pas Ă©tĂ© modifiĂ©. Ce compte aurait Ă©tĂ© piratĂ© et contrĂŽlĂ© Ă  distance par des cybercriminels sans que Kasatkin en ait connaissance. ...

11 juillet 2025 Â· 1 min

Campagne d'attaque Houken exploitant des vulnérabilités zero-day sur les appareils Ivanti CSA

Le CERT-FR a publiĂ© un rapport sur une campagne d’attaque observĂ©e par l’ANSSI en septembre 2024, ciblant des entitĂ©s françaises Ă  travers l’exploitation de vulnĂ©rabilitĂ©s zero-day sur les appareils Ivanti Cloud Service Appliance (CSA). La campagne d’attaque, nommĂ©e Houken, a impactĂ© des secteurs tels que le gouvernement, les tĂ©lĂ©communications, les mĂ©dias, la finance et le transport. Les attaquants ont utilisĂ© des vulnĂ©rabilitĂ©s zero-day (CVE-2024-8190, CVE-2024-8963, et CVE-2024-9380) pour exĂ©cuter du code arbitraire Ă  distance sur les appareils vulnĂ©rables, avant la publication des avis de sĂ©curitĂ© d’Ivanti. ...

3 juillet 2025 Â· 1 min

Vol de données et fraude par SIM swapping à la Société Générale

Selon un article de Le Parisien rapportĂ© par le media Commsrisk, un stagiaire de la SociĂ©tĂ© GĂ©nĂ©rale est soupçonnĂ© d’avoir facilitĂ© le vol de plus d’un million d’euros en fournissant des informations Ă  des SIM swappers. Cette attaque a ciblĂ© 50 clients de la banque. Le SIM swapping est une technique oĂč le fraudeur prend le contrĂŽle du service tĂ©lĂ©phonique de la victime en se faisant passer pour elle auprĂšs des fournisseurs de tĂ©lĂ©communications. Cela permet au fraudeur de recevoir les mots de passe Ă  usage unique envoyĂ©s par la banque pour autoriser les transactions. ...

30 juin 2025 Â· 1 min

ProcÚs à Lyon pour le siphonnage de données bancaires d'intérimaires Adecco

L’article publiĂ© par Cubic relate le dĂ©but du procĂšs de seize personnes Ă  Lyon, accusĂ©es d’avoir orchestrĂ© le siphonnage de donnĂ©es bancaires et personnelles de 76 000 intĂ©rimaires travaillant pour Adecco. L’affaire a dĂ©butĂ© en 2022 lorsque des intĂ©rimaires ont remarquĂ© des prĂ©lĂšvements frauduleux de 49,85 euros sur leurs comptes bancaires, avec un nom inconnu. Ces prĂ©lĂšvements se sont rĂ©vĂ©lĂ©s ĂȘtre le rĂ©sultat d’un accĂšs non autorisĂ© aux bases de donnĂ©es d’Adecco, facilitĂ© par un alternant de l’entreprise via le darkweb. ...

26 juin 2025 Â· 1 min
Derniùre mise à jour le: 26 Dec 2025 📝