Aesto : 9,5 millions de patients exposés aprÚs une intrusion sur AWS en décembre 2025

đŸ„ Contexte PubliĂ© le 2 septembre 2026 par The Record Media, cet article rapporte la notification officielle dĂ©posĂ©e par Aesto, sociĂ©tĂ© de donnĂ©es de santĂ© basĂ©e Ă  Birmingham (Alabama), auprĂšs du Department of Health and Human Services (HHS) concernant une violation de donnĂ©es massive. 🔓 Nature de l’incident Des attaquants ont compromis l’infrastructure Amazon Web Services (AWS) d’Aesto entre le 2 et le 18 dĂ©cembre 2025, exfiltrant de grandes quantitĂ©s de donnĂ©es sensibles. Aesto fournit des services de migration et d’archivage de donnĂ©es Ă  des Ă©tablissements de santĂ© en transition de systĂšmes de dossiers mĂ©dicaux Ă©lectroniques. ...

4 septembre 2026 Â· 2 min

Campagne de password spraying ciblant les comptes root AWS dans plus de 30 organisations

🔍 Contexte Datadog Security Labs a publiĂ© le 31 aoĂ»t 2026 un rapport de threat research documentant une campagne de password spraying active entre juillet et aoĂ»t 2026, ciblant spĂ©cifiquement les comptes root AWS de plus de 30 organisations. 🎯 Nature de l’attaque Les attaquants ont effectuĂ© des tentatives d’authentification rĂ©pĂ©tĂ©es et Ă©chouĂ©es contre les comptes root AWS. Les organisations ciblĂ©es ont subi en mĂ©diane deux tentatives chacune, certaines jusqu’à huit tentatives sur la fenĂȘtre temporelle observĂ©e. ...

1 septembre 2026 Â· 2 min

768 clés AWS d'entreprises avec droits admin complets exposées publiquement depuis des années

🔍 Contexte PubliĂ© le 19 aoĂ»t 2026 par Truffle Security Co. sur leur blog de recherche « The Dig », cet article prĂ©sente les rĂ©sultats d’une campagne de re-vĂ©rification massive de clĂ©s AWS exposĂ©es publiquement, menĂ©e en coordination avec le lancement de leur outil TruffleHog AWS Analyze. 📊 PĂ©rimĂštre de l’étude Les scanners de TruffleHog ont identifiĂ© 64 024 paires de clĂ©s AWS uniques issues de 431 875 findings publics collectĂ©s entre aoĂ»t 2022 et aoĂ»t 2026, provenant de : ...

22 aoĂ»t 2026 Â· 3 min

CareCloud : 3,75 millions de dossiers médicaux volés lors d'une violation de données

📰 Source : TechCrunch, article de Zack Whittaker publiĂ© le 19 aoĂ»t 2026. L’article rapporte la confirmation officielle par CareCloud d’une violation de donnĂ©es massive touchant 3,75 millions de patients, dĂ©clarĂ©e auprĂšs du DĂ©partement amĂ©ricain de la SantĂ© et des Services sociaux (HHS). đŸ„ Contexte : CareCloud est une entreprise technologique basĂ©e au New Jersey qui fournit des services de stockage de dossiers mĂ©dicaux Ă©lectroniques Ă  des dizaines de milliers de prestataires de soins de santĂ© aux États-Unis. Elle gĂšre des donnĂ©es patients et des informations de facturation pour des hĂŽpitaux, cabinets mĂ©dicaux et autres structures de santĂ©. ...

20 aoĂ»t 2026 Â· 2 min

AWS S3 : détection et remédiation des buckets sur-permissifs via Lambda et Config

📅 PubliĂ© le 7 aoĂ»t 2026 sur le blog officiel AWS Security, cet article technique prĂ©sente une mĂ©thodologie structurĂ©e pour dĂ©tecter, remĂ©dier et surveiller en continu les buckets Amazon S3 sur-permissifs dans des environnements AWS mono ou multi-comptes. 🔍 Contexte et problĂ©matique Les buckets S3 mal configurĂ©s — via des politiques trop larges ou des ACL (Access Control Lists) permissives — peuvent exposer des donnĂ©es sensibles Ă  des accĂšs non autorisĂ©s. Sans revue proactive, ces configurations passent inaperçues. ...

10 aoĂ»t 2026 Â· 3 min

ShutterGap : Des millions de ressources AWS éphémÚres exposées publiquement, invisibles aux outils CSPM

🔍 Contexte PubliĂ© le 29 juillet 2026 par Aryon Security (chercheurs Ariel Litmanovich, Tom Tsabar, Ido Dar), cet article de recherche prĂ©sente les rĂ©sultats d’une investigation sur les mauvaises configurations Ă©phĂ©mĂšres de partage public de ressources AWS, baptisĂ©e « ShutterGap ». 🎯 ProblĂšme identifiĂ© Les outils CSPM (Cloud Security Posture Management) et CNAPP reposent sur des scans pĂ©riodiques (souvent toutes les 24 heures). Or, des ressources AWS peuvent ĂȘtre partagĂ©es publiquement puis supprimĂ©es en quelques minutes, crĂ©ant un angle mort structurel : ces expositions apparaissent et disparaissent entre deux cycles de scan. ...

2 aoĂ»t 2026 Â· 3 min

Frappes iraniennes sur les datacenters AWS au Moyen-Orient : ME-CENTRAL-1 et ME-SOUTH-1 hors service

đŸ—“ïž Contexte Source : generation-nt.com, publiĂ© le 5 mai 2026. L’article rapporte les consĂ©quences opĂ©rationnelles de frappes militaires iraniennes sur les infrastructures physiques d’Amazon Web Services (AWS) dans la rĂ©gion Moyen-Orient, Ă  partir de fin fĂ©vrier 2026. đŸ’„ Nature de l’incident Depuis fin fĂ©vrier 2026, plusieurs frappes de drones et de missiles iraniens ont visĂ© des sites de datacenters AWS : Deux sites aux Émirats arabes unis (rĂ©gion ME-CENTRAL-1) Un site Ă  BahreĂŻn (rĂ©gion ME-SOUTH-1) Les frappes ont provoquĂ© : ...

8 mai 2026 Â· 2 min

Compromission AWS de la Commission européenne via la supply chain Trivy par TeamPCP

đŸ›ïž Contexte Le 2 avril 2026, CERT-EU publie un post-mortem dĂ©taillĂ© sur un incident de cybersĂ©curitĂ© majeur ayant affectĂ© la plateforme web publique de la Commission europĂ©enne (europa.eu), hĂ©bergĂ©e sur Amazon Web Services (AWS). L’incident a Ă©tĂ© notifiĂ© Ă  CERT-EU le 25 mars 2026, conformĂ©ment Ă  l’article 21 du RĂšglement (UE, Euratom) 2023/2841. 🔓 Vecteur d’accĂšs initial L’accĂšs initial a Ă©tĂ© obtenu le 19 mars 2026 via la compromission de la chaĂźne d’approvisionnement de Trivy, un outil de scan de vulnĂ©rabilitĂ©s, attribuĂ©e avec haute confiance au groupe TeamPCP (attribution publique par Aqua Security). La Commission europĂ©enne utilisait une version compromise de Trivy reçue via ses canaux normaux de mise Ă  jour logicielle. ...

7 avril 2026 Â· 3 min

La Commission européenne confirme une violation de données aprÚs le piratage d'Europa.eu par ShinyHunters

🔍 Contexte Source : BleepingComputer, publiĂ© le 30 mars 2026. La Commission europĂ©enne a officiellement confirmĂ© une violation de donnĂ©es affectant sa plateforme web Europa.eu, suite Ă  une cyberattaque revendiquĂ©e par le groupe d’extorsion ShinyHunters. 🎯 Nature de l’attaque L’attaque a ciblĂ© au moins un compte AWS (Amazon Web Services) de la Commission europĂ©enne. Les systĂšmes internes de la Commission n’ont pas Ă©tĂ© affectĂ©s, et aucun site Europa n’a Ă©tĂ© perturbĂ©. Les Ă©quipes ont pris des mesures de confinement pour stopper le vol de donnĂ©es. ...

30 mars 2026 Â· 2 min

La Commission européenne confirme une cyberattaque sur son infrastructure cloud AWS

đŸ—“ïž Contexte L’article est publiĂ© le 27 mars 2026 par TechCrunch (auteur : Zack Whittaker). Il rapporte la confirmation officielle par la Commission europĂ©enne d’une cyberattaque ayant ciblĂ© son infrastructure cloud. 🎯 Nature de l’incident Des hackers ont compromis le compte Amazon Web Services (AWS) de la Commission europĂ©enne, hĂ©bergeant la prĂ©sence web de l’institution sur la plateforme Europa.eu. Selon Bleeping Computer, qui a rapportĂ© l’incident en premier, des centaines de gigaoctets de donnĂ©es ont Ă©tĂ© dĂ©robĂ©s, incluant plusieurs bases de donnĂ©es. ...

29 mars 2026 Â· 2 min
Derniùre mise à jour le: 10 septembre 2026 📝