Loterie Nationale luxembourgeoise : fuite de données chez un sous-traitant aprÚs une cyberattaque

Selon un communiquĂ© de la Loterie Nationale, un sous-traitant en charge de la maintenance de la plateforme loteriesport.lu a Ă©tĂ© victime d’une cyberattaque ayant conduit Ă  une fuite de donnĂ©es. L’organisation indique que des donnĂ©es clients ont Ă©tĂ© dĂ©robĂ©es, notamment les noms, adresses, numĂ©ros de tĂ©lĂ©phone et coordonnĂ©es bancaires. La Loterie Nationale prĂ©cise que les mots de passe et les dĂ©tails de cartes de crĂ©dit ne sont pas affectĂ©s par l’incident. ...

7 septembre 2025 Â· 1 min

Microsoft impose la MFA sur Azure Portal pour tous les tenants depuis mars 2025

Selon BleepingComputer, Microsoft indique faire respecter l’authentification multifacteur (MFA) pour les connexions au portail Azure sur tous les tenants depuis mars 2025. Mesure annoncĂ©e : application obligatoire de la MFA pour les connexions au portail Azure. 🔐 PortĂ©e : tous les tenants Azure sont concernĂ©s. TemporalitĂ© : mesure effective depuis mars 2025. ConcrĂštement, la connexion au portail Azure requiert dĂ©sormais une Ă©tape supplĂ©mentaire d’authentification (MFA) pour l’ensemble des organisations, au-delĂ  du mot de passe. AprĂšs avoir terminĂ© le dĂ©ploiement pour les connexions au portail Azure, la sociĂ©tĂ© commencera Ă  appliquer l’authentification multifacteur sur Azure CLI, PowerShell, SDK et API en octobre 2025 afin de protĂ©ger les comptes des utilisateurs contre les attaques. ...

7 septembre 2025 Â· 1 min

Qantas réduit les bonus de ses dirigeants aprÚs une violation de données touchant 5,7 millions de personnes

The Record rapporte que Qantas, la compagnie aĂ©rienne australienne, a rĂ©duit les bonus de ses dirigeants Ă  la suite d’une violation de donnĂ©es qui a exposĂ© les informations de 5,7 millions de personnes plus tĂŽt cette annĂ©e. Faits saillants: Type d’incident: violation/fuite de donnĂ©es Impact: 5,7 millions de personnes concernĂ©es Mesure prise: rĂ©duction des bonus des dirigeants de l’entreprise Organisation: Qantas (Australie) Cette brĂšve met l’accent sur la rĂ©ponse de gouvernance de l’entreprise (sanction financiĂšre interne) en rĂ©action Ă  l’incident. ...

7 septembre 2025 Â· 1 min

Un vaste rĂ©seau IPTV pirate exploite 1 100+ domaines et 10 000 IP via panneaux compromis

Selon Cyber Security News, des chercheurs en sĂ©curitĂ© ont mis au jour une opĂ©ration IPTV illicite Ă  grande Ă©chelle s’appuyant sur plus de 1 100 domaines et 10 000 adresses IP pour diffuser des contenus premium non autorisĂ©s. L’opĂ©ration est attribuĂ©e Ă  des entitĂ©s dont XuiOne, Tiyansoft et l’individu Nabi Neamati. Elle s’appuie sur des panneaux de contrĂŽle compromis et une infrastructure Ă  rotation rapide pour rĂ©sister aux tentatives de dĂ©mantĂšlement. L’impact est l’hĂ©bergement et la distribution non autorisĂ©s de flux premium Ă  grande Ă©chelle. đŸ›°ïž ...

7 septembre 2025 Â· 2 min

Wealthsimple rĂ©vĂšle une violation de donnĂ©es avec vol d’informations personnelles de clients

Selon BleepingComputer, Wealthsimple, un important service canadien de gestion d’investissements en ligne, a annoncĂ© une fuite de donnĂ©es aprĂšs qu’une attaque a conduit au vol d’informations personnelles concernant un nombre non prĂ©cisĂ© de clients lors d’un incident rĂ©cent. Nature de l’incident : violation de donnĂ©es impliquant le vol d’informations personnelles. PortĂ©e : nombre de clients affectĂ©s non divulguĂ©. Organisation concernĂ©e : Wealthsimple (service de gestion d’investissements en ligne, Canada). 📌 ÉlĂ©ments clĂ©s soulignĂ©s par la publication: ...

7 septembre 2025 Â· 1 min

Wealthsimple signale une compromission logicielle exposant des données de < 1 % de ses clients

Selon une annonce de Wealthsimple, l’entreprise a dĂ©tectĂ© le 30 aoĂ»t un incident de sĂ©curitĂ© des donnĂ©es. L’équipe sĂ©curitĂ©, assistĂ©e d’experts externes, a rapidement enquĂȘtĂ© et a contenu le problĂšme en quelques heures. 🔐 L’enquĂȘte a Ă©tabli qu’un paquet logiciel spĂ©cifique, dĂ©veloppĂ© par un tiers de confiance, avait Ă©tĂ© compromis. Cette compromission a entraĂźnĂ© un accĂšs non autorisĂ©, durant une courte pĂ©riode, Ă  des donnĂ©es personnelles appartenant Ă  moins de 1 % des clients. ...

7 septembre 2025 Â· 1 min

Workiva affectée par la vague de brÚches Salesforce liée à ShinyHunters

Source: BleepingComputer (Sergiu Gatlan). L’article rapporte que Workiva a informĂ© ses clients d’un vol de donnĂ©es limitĂ© via un CRM tiers, incident qui s’inscrit dans la rĂ©cente sĂ©rie de brĂšches Salesforce attribuĂ©es au groupe d’extorsion ShinyHunters. ‱ DonnĂ©es touchĂ©es chez Workiva: noms, adresses e‑mail, numĂ©ros de tĂ©lĂ©phone et contenus de tickets de support. Workiva prĂ©cise que sa plateforme et les donnĂ©es qu’elle hĂ©berge n’ont pas Ă©tĂ© accĂ©dĂ©es et que l’accĂšs est venu via une application tierce connectĂ©e. L’entreprise met en garde contre un risque de spear‑phishing et rappelle ses canaux officiels de contact. ...

7 septembre 2025 Â· 2 min

XChat : la messagerie chiffrĂ©e de X soulĂšve des signaux d’alerte

Selon TechCrunch, la nouvelle fonctionnalitĂ© de messagerie chiffrĂ©e de X, baptisĂ©e XChat, comporte des « red flags » (signaux d’alerte). ⚠ L’article met en avant des prĂ©occupations autour de la sĂ©curitĂ© et/ou du chiffrement revendiquĂ© par XChat, indiquant que certains Ă©lĂ©ments observĂ©s suscitent des doutes sur la robustesse ou l’implĂ©mentation. Le contenu met l’accent sur l’identification de ces signaux d’alerte, sans dĂ©tailler ici les aspects techniques prĂ©cis, et s’inscrit dans une mise en garde Ă  l’attention des utilisateurs au sujet de la confidentialitĂ© et de la fiabilitĂ© de la nouvelle messagerie. ...

7 septembre 2025 Â· 2 min

H1 2025: Microsoft et les appliances pĂ©rimĂ©triques en tĂȘte des exploits, essor des RATs, fraude NFC et Magecart

Source: Recorded Future / Insikt Group. Dans un rapport publiĂ© le 28 aoĂ»t 2025, le chercheur dĂ©taille les tendances vulnĂ©rabilitĂ©s et malwares observĂ©es au 1er semestre 2025, avec un focus sur l’exploitation des systĂšmes exposĂ©s, l’évolution des outils et TTPs, et les menaces mobiles et e‑commerce. Principaux constats vulnĂ©rabilitĂ©s: 23 667 CVE publiĂ©es (+16% vs H1 2024), 161 vulnĂ©rabilitĂ©s activement exploitĂ©es dont 42% avec PoC public, 69% sans authentification et 30% RCE. Microsoft concentre le plus grand nombre d’exploits (17% des cas), Ă  Ă©galitĂ© avec les appliances pĂ©rimĂ©triques (SSL‑VPN, NGFW, portails d’accĂšs). Plus de la moitiĂ© des exploitations attribuĂ©es impliquent des acteurs Ă©tatiques; les failles d’Ivanti sont particuliĂšrement visĂ©es (ex. CVE‑2025‑0282). Post‑exploitation, Cobalt Strike domine, suivi de Vshell RAT; les backdoors reprĂ©sentent ~23% des charges. ...

5 septembre 2025 Â· 3 min

Attaque supply chain contre Nx via GitHub Actions : vol de tokens npm et paquets malveillants

Selon Socket, le systĂšme de build Nx a subi une attaque de la chaĂźne d’approvisionnement exploitant une vulnĂ©rabilitĂ© dans un workflow GitHub Actions, compromettant un Ă©cosystĂšme totalisant plus de 4,6 millions de tĂ©lĂ©chargements hebdomadaires. Les attaquants ont publiĂ© des packages malveillants qui ont rĂ©coltĂ© des milliers d’identifiants, mettant en lumiĂšre des lacunes critiques de sĂ©curitĂ© CI/CD et le risque des branches obsolĂštes comme vecteurs persistants. L’attaque s’est appuyĂ©e sur une injection bash via un workflow dĂ©clenchĂ© par pull_request_target avec des permissions Ă©levĂ©es. Des titres de PR forgĂ©s comme $(echo “malicious code”) ont permis une exĂ©cution de commandes arbitraires. Les acteurs ont ciblĂ© des branches anciennes oĂč le workflow vulnĂ©rable subsistait, mĂȘme aprĂšs sa suppression de la branche master. ...

4 septembre 2025 Â· 2 min
Derniùre mise à jour le: 25 avril 2026 📝