Données policières britanniques exposées sur Microsoft Azure : risque d'accès par des acteurs étrangers

🗓️ Contexte Article d’investigation publié le 18 septembre 2026 par The Guardian, basé sur un document officiel d’évaluation des risques signé en 2017 par Ian Dyson, alors commissaire de la City of London et Senior Information Risk Owner (SIRO) pour l’ensemble des forces de police britanniques. 📋 Faits principaux Depuis 2017, la quasi-totalité des forces de police britanniques (plus de 40) ont migré leurs données vers Microsoft Azure, conformément à la politique « cloud first » introduite par le Cabinet Office en 2013. Les données concernées incluent : ...

20 septembre 2026 · 3 min

Grindr règle un litige UK pour 35 M$ après partage de données sensibles avec des annonceurs

📰 Contexte Source : The Record Media — Article publié le 9 septembre 2026. L’affaire concerne l’application de rencontres LGBTQ+ Grindr et un litige juridique initié en avril 2024 par des utilisateurs britanniques pour violation des lois sur la vie privée au Royaume-Uni. ⚖️ Nature de l’affaire Grindr a accepté de verser £26 millions (environ 35,2 millions de dollars) pour régler le litige, sans admission de responsabilité. Le paiement sera effectué en deux versements : l’un avant fin décembre, l’autre avant fin mars, conformément à un dépôt réglementaire auprès de la SEC signé le 4 septembre. ...

10 septembre 2026 · 2 min

Manchester Airports Group : 8,8 millions de clients exposés via une clé API Iterable dans le JS public

🗓️ Contexte Article publié le 7 septembre 2026 par Scott Helme (scotthelme.co.uk), chercheur en sécurité web. Il analyse techniquement la violation de données annoncée le 27 août 2026 par Manchester Airports Group (MAG), qui exploite les aéroports de Manchester, Stansted et East Midlands. 🎯 Nature de l’incident Le groupe FulcrumSec a revendiqué l’attaque en affirmant n’avoir effectué aucun hacking traditionnel : ils ont simplement lu une clé API Iterable server-side directement dans le code JavaScript public des sites des aéroports. L’auteur a vérifié et confirmé cette affirmation. ...

10 septembre 2026 · 3 min

FulcrumSec revendique le vol de 86 Go de données chez Manchester Airports Group

🗓️ Contexte Source : BleepingComputer, publié le 30 août 2026. Manchester Airports Group (MAG), le plus grand opérateur aéroportuaire du Royaume-Uni, avait divulgué le 27 août 2026 une violation de données impliquant des informations clients liées aux aéroports de Manchester, Londres Stansted et East Midlands. 🎯 Revendication et vecteur d’attaque Le groupe FulcrumSec a contacté BleepingComputer pour revendiquer l’attaque et fournir des échantillons de données volées. Selon le groupe, l’accès initial a été obtenu via des credentials API Iterable exposés dans du JavaScript côté client propre aux systèmes aéroportuaires. Le groupe affirme avoir exfiltré environ 86 Go de données, dont : ...

1 septembre 2026 · 3 min

Manchester Airports Group victime d'une violation de données clients

🛡️ Contexte Source officielle publiée le 27 août 2026 sur le site de Manchester Airport. Le Manchester Airports Group (MAG) a communiqué avoir été victime d’un incident de cybersécurité impliquant un tiers non autorisé. 🎯 Périmètre de l’incident L’incident a affecté les systèmes liés aux services clients de trois aéroports : Manchester Airport Stansted Airport East Midlands Airport Les données compromises concernent les réservations de parkings, de salons (lounges), de Fast Track, ainsi que les inscriptions au Wi-Fi en aéroport. ...

1 septembre 2026 · 2 min

Cyberattaque contre MAG : données de 8,7 millions de clients de 3 aéroports britanniques compromises

🗓️ Contexte Source : The Guardian, publié le 27 août 2026. L’incident a été révélé en pleine période de pointe estivale, alors que de nombreuses familles rentraient au Royaume-Uni avant la rentrée scolaire. 🎯 Nature de l’incident Manchester Airports Group (MAG), opérateur des aéroports de Manchester, Londres Stansted et East Midlands, a été victime d’une cyberattaque ayant permis à des hackers d’accéder aux données personnelles d’environ 8,7 millions de clients. ...

29 août 2026 · 2 min

ACRO : 7 mois d'accès persistant non détecté via un CMS non patché, données de 10 920 personnes exposées

🏛️ Contexte Source : The Register, publié le 12 août 2026. L’article rapporte les conclusions de l’ICO (Information Commissioner’s Office) suite à un incident de cybersécurité affectant ACRO (UK’s criminal records office), le bureau britannique des casiers judiciaires. L’incident avait été divulgué publiquement en avril 2023. 🔓 Déroulement de l’incident Les attaquants ont maintenu un accès persistant au site web d’ACRO et à son CMS Kentico pendant plus de sept mois, du 5 août 2022 au 14 mars 2023, sans être détectés. La brèche n’a été découverte qu’en mars 2023, lors de l’investigation d’une attaque par injection SQL distincte ayant compromis 15 jeux d’identifiants. ...

16 août 2026 · 3 min

La police ferroviaire britannique déploie la reconnaissance faciale en direct dans le métro de Londres

📰 Source : The Register | Date : 12 août 2026 | Contexte : Expansion d’un programme de surveillance biométrique dans les transports publics britanniques 🔍 La British Transport Police (BTP) déploie la reconnaissance faciale en direct (LFR) dans le métro de Londres, débutant à la station Victoria Underground. Les caméras alterneront ensuite entre stations du métro et du réseau Network Rail jusqu’à la fin du programme en novembre 2026. L’essai avait initialement démarré à la gare de London Bridge en février 2026. ...

16 août 2026 · 2 min

NCSC : pourquoi le PIN BitLocker est essentiel face aux vulnérabilités WinRE

📅 Source : NCSC (National Cyber Security Centre, Royaume-Uni) — Blog publié le 13 août 2026 par Josh D, Device Security Researcher. Contexte Le NCSC publie un billet de blog expliquant l’importance de configurer BitLocker avec un PIN pour protéger les données et les appareils Windows. Ce billet fait suite à l’attention médiatique suscitée par la vulnérabilité YellowKey, qui a permis de contourner certaines configurations BitLocker via Windows Recovery Environment (WinRE). ...

16 août 2026 · 2 min

Violation de données chez Beacon CRM : dix associations des îles Anglo-Normandes touchées

📰 Source : ITV News Channel Islands, publié le 7 août 2026. L’article rapporte un incident de cybersécurité affectant Beacon CRM, un fournisseur de logiciel de gestion de la relation client utilisé par des organisations caritatives dans les îles Anglo-Normandes. 🎯 Cibles : Au moins dix associations caritatives des îles Anglo-Normandes ont signalé des violations de données à la suite de cet incident chez leur prestataire commun. 🔓 Vecteur d’attaque : Selon Beacon CRM, des identifiants compromis ont été utilisés pour accéder à la plateforme. Des copies de sauvegardes de base de données ont été exfiltrées. ...

10 août 2026 · 2 min
Dernière mise à jour le: 27 septembre 2026 📝