Heights Finance : accÚs non autorisé à une plateforme cloud tierce exposant des données clients

🏩 Contexte Source : heightsfinance.com, publiĂ©e le 15 aoĂ»t 2026. Heights, une sociĂ©tĂ© financiĂšre, divulgue un incident de sĂ©curitĂ© survenu le 7 mai 2026 impliquant l’accĂšs non autorisĂ© Ă  une plateforme cloud tierce. 🔍 DĂ©roulement de l’incident Un acteur non autorisĂ© a accĂ©dĂ© Ă  une plateforme cloud hĂ©bergĂ©e par un tiers utilisĂ©e pour stocker certaines donnĂ©es clients. L’activitĂ© malveillante a Ă©tĂ© limitĂ©e Ă  cette plateforme cloud uniquement : les systĂšmes de gestion de prĂȘts et les autres systĂšmes ou rĂ©seaux informatiques de Heights n’ont pas Ă©tĂ© affectĂ©s. Heights a immĂ©diatement activĂ© ses protocoles de rĂ©ponse Ă  incident, fait appel Ă  des spĂ©cialistes externes en cybersĂ©curitĂ© et signalĂ© l’incident aux autoritĂ©s fĂ©dĂ©rales. 📊 Impact Les opĂ©rations de Heights n’ont pas Ă©tĂ© impactĂ©es et ont continuĂ© normalement. La plateforme cloud est dĂ©sormais confirmĂ©e comme sĂ©curisĂ©e, sans menace active en cours. 📋 Type d’article Il s’agit d’une annonce d’incident publiĂ©e par Heights Ă  destination de ses clients, visant Ă  les informer d’une violation de donnĂ©es impliquant une plateforme cloud tierce. ...

18 aoĂ»t 2026 Â· 2 min

Amgen victime d'une violation de données cloud exposant informations patients et données propriétaires

đŸ„ Contexte Source : BleepingComputer, publiĂ© le 31 juillet 2026. Amgen, entreprise biotechnologique californienne spĂ©cialisĂ©e dans le traitement de maladies graves (cancer, maladies cardiovasculaires, inflammatoires et rares), a dĂ©clarĂ© avoir subi une violation de donnĂ©es affectant plusieurs environnements cloud gĂ©rĂ©s par des prestataires de services tiers. 🔍 DĂ©roulement de l’incident L’activitĂ© non autorisĂ©e a Ă©tĂ© dĂ©tectĂ©e en juillet 2026 Amgen a activĂ© son plan de rĂ©ponse cybersĂ©curitĂ©, mis en place des mesures de confinement et mandatĂ© des experts forensiques indĂ©pendants Le 29 juillet 2026, l’incident a Ă©tĂ© qualifiĂ© de matĂ©riel (au sens rĂ©glementaire SEC) aprĂšs Ă©valuation du volume de fichiers potentiellement compromis Un formulaire 8-K a Ă©tĂ© dĂ©posĂ© auprĂšs de la SEC 📩 DonnĂ©es exfiltrĂ©es Les donnĂ©es confirmĂ©es comme volĂ©es incluent : ...

3 aoĂ»t 2026 Â· 2 min

Caesars Entertainment victime d'un incident de sécurité sur ses plateformes cloud en février 2026

🏱 Contexte Cet extrait provient d’une notification officielle publiĂ©e sur le site du procureur gĂ©nĂ©ral du Maine (maine.gov), datĂ©e du 20 mai 2026. Il s’agit d’une notification rĂ©glementaire de violation de donnĂ©es Ă©mise par Caesars Entertainment, Inc. 🔍 DĂ©tails de l’incident Le 23 fĂ©vrier 2026, Caesars Entertainment a identifiĂ© une activitĂ© suspecte au sein de certaines plateformes cloud hĂ©bergĂ©es externement utilisĂ©es pour le stockage de donnĂ©es. L’entreprise a immĂ©diatement activĂ© ses protocoles de rĂ©ponse Ă  incident et mis en Ɠuvre des mesures de confinement et de remĂ©diation. ...

21 mai 2026 Â· 2 min

Compromission AWS de la Commission européenne via la supply chain Trivy par TeamPCP

đŸ›ïž Contexte Le 2 avril 2026, CERT-EU publie un post-mortem dĂ©taillĂ© sur un incident de cybersĂ©curitĂ© majeur ayant affectĂ© la plateforme web publique de la Commission europĂ©enne (europa.eu), hĂ©bergĂ©e sur Amazon Web Services (AWS). L’incident a Ă©tĂ© notifiĂ© Ă  CERT-EU le 25 mars 2026, conformĂ©ment Ă  l’article 21 du RĂšglement (UE, Euratom) 2023/2841. 🔓 Vecteur d’accĂšs initial L’accĂšs initial a Ă©tĂ© obtenu le 19 mars 2026 via la compromission de la chaĂźne d’approvisionnement de Trivy, un outil de scan de vulnĂ©rabilitĂ©s, attribuĂ©e avec haute confiance au groupe TeamPCP (attribution publique par Aqua Security). La Commission europĂ©enne utilisait une version compromise de Trivy reçue via ses canaux normaux de mise Ă  jour logicielle. ...

7 avril 2026 Â· 3 min

Campagne de password spraying liée à l'Iran ciblant Microsoft 365 au Moyen-Orient

🌐 Contexte Check Point Research (CPR) publie le 1er avril 2026 une analyse d’une campagne de password spraying active, attribuĂ©e avec une confiance modĂ©rĂ©e Ă  un acteur liĂ© Ă  l’Iran, ciblant des environnements Microsoft 365 principalement au Moyen-Orient. 🎯 Cibles et portĂ©e La campagne a impactĂ© : Plus de 300 organisations en IsraĂ«l et plus de 25 aux Émirats arabes unis Un nombre limitĂ© de cibles en Europe, États-Unis, Royaume-Uni et Arabie Saoudite Les secteurs principalement visĂ©s incluent : ...

1 avril 2026 Â· 2 min

Allégation de piratage d'OVH : 1,6 million de clients concernés, le fondateur dément

📰 Source : Clubic — Article publiĂ© le 29 mars 2026, relatant une annonce faite sur un forum cybercriminel concernant un prĂ©tendu piratage d’OVH Cloud. 🎯 AllĂ©gation de l’attaquant Un individu disposant du statut d’administrateur sur un forum cybercriminel affirme avoir eu accĂšs Ă  un compte parent d’OVH ainsi qu’à des serveurs. Il revendique : La rĂ©cupĂ©ration de 590 To de donnĂ©es La compromission des donnĂ©es de 1,6 million de clients La vente partielle des donnĂ©es Ă  ce jour đŸ›Ąïž RĂ©action d’OVH Aucune confirmation officielle n’a Ă©tĂ© Ă©mise par OVH. Le fondateur Octave Klaba a rĂ©pondu sur X (ex-Twitter) Ă  une publication relayant l’annonce du forum, indiquant de maniĂšre concise que « le sample [Ă©chantillon] citĂ© ne se trouve pas dans nos bases », remettant en cause l’authenticitĂ© des preuves prĂ©sentĂ©es. ...

29 mars 2026 Â· 1 min

ANSSI publie le Panorama 2025 de la cybermenace : extorsion, espionnage et exploitation massive de vulnérabilités

Source et contexte: ANSSI — Le « Panorama de la cybermenace 2025 » (publication ANSSI) prĂ©sente les tendances observĂ©es en France et en Europe : menaces persistantes, brouillage entre acteurs Ă©tatiques et cybercriminels, et forte pression sur secteurs publics et privĂ©s. Niveau de menace et secteurs touchĂ©s. En 2025, 3 586 Ă©vĂ©nements de sĂ©curitĂ© traitĂ©s (−18% vs 2024) dont 1 366 incidents (stable). Quatre secteurs concentrent 76% des incidents: Ă©ducation & recherche (34%), ministĂšres & collectivitĂ©s (24%), santĂ© (10%), tĂ©lĂ©coms (9%). Les frontiĂšres entre acteurs Ă©tatiques et cybercriminels s’érodent, complexifiant l’imputation et la dĂ©tection. ...

15 mars 2026 Â· 4 min

VoidLink : analyse d’un implant Linux C2 multi‑cloud gĂ©nĂ©rĂ© par IA

Selon le blog d’Ontinue, cette recherche dissĂšque « VoidLink », un framework C2 Linux capable de gĂ©nĂ©rer des implants pour environnements cloud et entreprise. L’analyse se concentre sur l’agent (implant) et met en Ă©vidence des artefacts suggestifs d’un dĂ©veloppement via agent LLM (libellĂ©s « Phase X: », logs verbeux, documentation rĂ©siduelle), malgrĂ© des capacitĂ©s techniques avancĂ©es. VoidLink adopte une architecture modulaire avec registre de plugins et initialisation de composants clĂ©s (routeur de tĂąches, gestionnaire de furtivitĂ©, gestionnaire d’injection, dĂ©tecteur de dĂ©bogueur). Il rĂ©alise un profilage intelligent de l’environnement (clouds AWS/GCP/Azure/Alibaba/Tencent, conteneurs Docker/Podman/Kubernetes, posture sĂ©cu/EDR, version de noyau) afin d’activer des mĂ©canismes adaptatifs de furtivitĂ© et de persistance. 🧠 ...

11 fĂ©vrier 2026 Â· 3 min

VoidLink : un framework malware Linux cloud-native ciblant les environnements cloud

Selon un article publiĂ© le 14 janvier 2026, un framework malveillant avancĂ© et cloud-native pour Linux nommĂ© VoidLink a Ă©tĂ© dĂ©couvert, orientĂ© vers les environnements cloud modernes. Des chercheurs de Check Point ont identifiĂ© un nouveau framework malware cloud-native pour Linux, baptisĂ© VoidLink, conçu spĂ©cifiquement pour les environnements cloud et conteneurisĂ©s modernes. VoidLink se distingue par : une architecture modulaire trĂšs avancĂ©e, une compatibilitĂ© native avec Docker et Kubernetes, l’intĂ©gration de loaders, implants, rootkits et plugins, et un fort accent mis sur la furtivitĂ© et l’évasion automatisĂ©e. Le framework est dĂ©veloppĂ© en Zig, Go et C, avec une documentation riche et une structure suggĂ©rant un produit commercial ou un framework sur mesure pour un client, plutĂŽt qu’un malware opportuniste. Aucune infection active n’a Ă©tĂ© observĂ©e Ă  ce stade. ...

14 janvier 2026 Â· 3 min

Data Act : la CNIL détaille le nouveau cadre de partage des données des objets connectés

Source : CNIL — Le 22 dĂ©cembre 2025, la CNIL explique le rĂšglement europĂ©en sur les donnĂ©es (Data Act), qui encadre le partage et l’utilisation des donnĂ©es gĂ©nĂ©rĂ©es par les objets connectĂ©s, en l’articulant avec le RGPD et le DGA. Le Data Act vise une Ă©conomie de la donnĂ©e plus ouverte et compĂ©titive, en fixant des rĂšgles Ă©quitables d’accĂšs et d’usage pour toutes les donnĂ©es (personnelles ou non) issues des objets connectĂ©s et de leurs services associĂ©s. Il prĂ©cise qui peut utiliser quelles donnĂ©es et comment, tout en prĂ©voyant que, en cas de contradiction, le RGPD prĂ©vaut dĂšs lors que des donnĂ©es personnelles sont en jeu. Il tient compte du Digital Governance Act (DGA) et de ses intermĂ©diaires de confiance. đŸ“ĄđŸ§© ...

26 dĂ©cembre 2025 Â· 3 min
Derniùre mise à jour le: 23 septembre 2026 📝