Telus notifie ses clients d'une campagne de compromission de comptes sur 16 mois

📰 Source : SecurityWeek, article d’Eduard Kovacs publiĂ© le 14 septembre 2026. 🎯 Contexte gĂ©nĂ©ral Telus, l’un des plus grands opĂ©rateurs tĂ©lĂ©coms canadiens, a envoyĂ© des notifications de violation de donnĂ©es Ă  des clients dont les comptes grand public ont Ă©tĂ© compromis. La campagne s’est Ă©tendue sur une pĂ©riode de 16 mois, de fĂ©vrier 2025 Ă  juin 2026. 🔓 Nature de l’attaque L’attaquant a utilisĂ© des identifiants compromis pour accĂ©der aux comptes Telus des victimes. L’article Ă©voque une probable campagne de credential stuffing ou d’account takeover impliquant des identifiants obtenus auprĂšs d’une tierce partie, sans que Telus ne l’ait confirmĂ© explicitement. ...

15 septembre 2026 Â· 2 min

METR divulgue deux incidents de sécurité : vol d'API key et sondage d'infrastructure en 2026

🔍 Contexte Source : METR (blog officiel), publiĂ© le 31 aoĂ»t 2026. METR est une organisation spĂ©cialisĂ©e dans l’évaluation de modĂšles d’IA. Cet article est un post-mortem de deux incidents de sĂ©curitĂ© distincts survenus en 2026, accompagnĂ© d’une description des mesures correctives adoptĂ©es. đŸ—“ïž Incident 1 — Mars 2026 : Vol d’une clĂ© API via un dashboard d’orchestration d’agents Un chercheur de METR a dĂ©ployĂ© une application d’orchestration d’agents sur une instance EC2 personnelle, intentionnellement exposĂ©e sur internet derriĂšre une authentification Google. L’application, vibe-codĂ©e, contenait une vulnĂ©rabilitĂ© fail-open qui dĂ©sactivait silencieusement l’authentification, exposant le systĂšme publiquement pendant plusieurs jours. ...

7 septembre 2026 Â· 4 min

Plaidoyer de culpabilité de Connor Moucka pour le piratage massif de Snowflake

📰 Source : The Record Media | Date : 5 aoĂ»t 2026 | Contexte : ProcĂ©dure judiciaire fĂ©dĂ©rale aux États-Unis (Washington State) 🎯 Faits principaux Connor Riley Moucka, ressortissant canadien de 26 ans originaire de Kitchener (Ontario), a plaidĂ© coupable devant un tribunal fĂ©dĂ©ral de l’État de Washington pour fraude informatique, fraude Ă©lectronique, vol d’identitĂ© aggravĂ© et complot. Il encourt jusqu’à 32 ans de prison et sera condamnĂ© le 27 octobre. ...

8 aoĂ»t 2026 Â· 3 min

Campagne de credential stuffing ciblant SonicWall VPN : 30 organisations compromises

🔍 Contexte Le 28 juillet 2026, Huntress publie un advisory de menace documentant une campagne active de credential stuffing ciblant les Ă©quipements SonicWall VPN et firewall, dĂ©tectĂ©e par le SOC Huntress Ă  partir du 25 juillet 2026 Ă  18:02:21 UTC. 🎯 Nature de l’attaque L’attaque est dĂ©crite comme large, opportuniste et automatisĂ©e. Les acteurs de la menace ne ciblent pas une organisation spĂ©cifique mais valident systĂ©matiquement des identifiants contre des portails d’accĂšs distant SonicWall pour compromettre un maximum de comptes. Aucune activitĂ© post-compromission de type « hands-on-keyboard » n’a Ă©tĂ© observĂ©e. ...

2 aoĂ»t 2026 Â· 2 min

23andMe : settlement de 18M$ pour une violation de données exposant 6,9 millions de personnes

đŸ—“ïž Contexte Source : The Record Media, publiĂ© le 15 juillet 2026. L’article couvre le dĂ©nouement juridique d’une violation de donnĂ©es majeure survenue en octobre 2023 chez 23andMe, entreprise amĂ©ricaine de tests gĂ©nĂ©tiques grand public. 🔓 Incident La violation a exposĂ© les donnĂ©es de 6,9 millions de personnes, incluant des donnĂ©es d’ascendance gĂ©nĂ©tique. 23andMe n’a pas dĂ©tectĂ© l’intrusion au moment oĂč elle s’est produite et n’en a pris connaissance que plusieurs mois aprĂšs. Une partie des donnĂ©es volĂ©es a Ă©tĂ© publiĂ©e sur le dark web. ...

18 juillet 2026 Â· 3 min

DraftKings : Nathan Austad ' Snoopy ' condamné à 18 mois pour credential stuffing

📰 Source : BleepingComputer | Date de publication : 24 juin 2026 | Contexte : Condamnation judiciaire liĂ©e Ă  l’attaque par credential stuffing contre la plateforme de paris sportifs DraftKings en novembre 2022. 🎯 Faits principaux Nathan Austad (21 ans, Minnesota), opĂ©rant sous l’alias « Snoopy », a Ă©tĂ© condamnĂ© Ă  18 mois de prison aprĂšs avoir plaidĂ© coupable en dĂ©cembre 2025 de conspiracy to commit computer intrusion. Il et ses co-conspirateurs ont compromis 60 000 comptes utilisateurs DraftKings via des attaques par credential stuffing exploitant des mots de passe faibles ou rĂ©utilisĂ©s. ...

26 juin 2026 Â· 2 min

FortiBleed : fuite massive de credentials Fortinet VPN pour 73 932 équipements dans le monde

📰 Source : BleepingComputer — Date de publication : 17 juin 2026 Le chercheur en sĂ©curitĂ© Bob Diachenko a dĂ©couvert un serveur exposĂ© contenant une base de donnĂ©es massive de credentials Fortinet/FortiGate VPN, incluant noms d’utilisateur, adresses e-mail et mots de passe en clair. L’ensemble, baptisĂ© “FortiBleed”, couvre 73 932 URLs de firewalls rĂ©partis dans 194 pays et 21 632 domaines uniques. 🎯 Organisations impactĂ©es : parmi les entitĂ©s identifiĂ©es figurent Chevron, Samsung, Foxconn, Comcast, AT&T, Mercedes-Benz, Toyota, Sinopec, State Grid, Siemens, Lenovo, PwC, Accenture, Oracle, ainsi que des agences gouvernementales et des opĂ©rateurs d’infrastructures critiques. ...

18 juin 2026 Â· 3 min

FortiBleed : 73 932 pare-feux Fortinet compromis par un groupe russophone à l'échelle mondiale

🔍 Contexte PubliĂ© le 17 juin 2026 par Hudson Rock (hudsonrock.com), cet article s’appuie sur les recherches du chercheur en sĂ©curitĂ© Volodymyr « Bob » Diachenko. Il documente une campagne d’espionnage cyber d’envergure mondiale ciblant les Ă©quipements Fortinet FortiGate (pare-feux et passerelles VPN). 🎯 MĂ©thodologie de l’attaque Le groupe, dĂ©crit comme multi-opĂ©rateurs et russophone, a opĂ©rĂ© de maniĂšre hautement automatisĂ©e : 1,16 milliard de tentatives de credential stuffing contre plus de 320 000 cibles FortiGate 2,1 milliards de tentatives de brute-force contre plus de 160 000 serveurs MSSQL Interception de hachages d’authentification SSL VPN et cracking via un cluster dĂ©diĂ© de 45 GPU gĂ©rĂ© par Hashtopolis Pivot systĂ©matique vers les environnements Active Directory internes pour Ă©tablir une persistance profonde Exploitation de bases de donnĂ©es de credentials prĂ©alablement volĂ©s (infostealers) pour contourner les politiques de complexitĂ© des mots de passe 📊 Ampleur et victimes 73 932 URLs de pare-feux uniques compromises dans 194 pays 21 632 domaines affectĂ©s uniques Pays les plus touchĂ©s : Inde (9 629), États-Unis (6 352), TaĂŻwan (3 637), Mexique (3 197), Turquie (3 032) Secteurs les plus impactĂ©s : IT Services, TĂ©lĂ©communications, Construction, Services financiers, Gouvernement Victimes nommĂ©es : Foxconn, Samsung, Comcast, Siemens, Lenovo, PwC, Accenture, Oracle, ainsi que des entitĂ©s gouvernementales et des infrastructures critiques. ...

17 juin 2026 Â· 3 min

Californie : le procureur général poursuit 23andMe pour la violation de données génétiques de 2023

📰 Source : BleepingComputer | Date de publication : 29 mai 2026 | Contexte : Suite Ă  la violation de donnĂ©es de 2023 ayant exposĂ© les informations de prĂšs de 7 millions de clients de 23andMe (dĂ©sormais Chrome Holding Co.), le procureur gĂ©nĂ©ral de Californie Rob Bonta a dĂ©posĂ© une plainte formelle contre l’entreprise. 🔍 Incident d’origine (2023) L’attaque a Ă©tĂ© rĂ©vĂ©lĂ©e en octobre 2023, lorsque des acteurs malveillants ont proposĂ© Ă  la vente des enregistrements volĂ©s Ă  23andMe, accompagnĂ©s de fuites d’échantillons de donnĂ©es pour en prouver l’authenticitĂ©. L’entreprise a confirmĂ© l’authenticitĂ© des donnĂ©es et attribuĂ© l’intrusion Ă  une attaque par credential stuffing ciblant des comptes avec des identifiants faibles. ...

1 juin 2026 Â· 3 min

Un hacker vend 340 millions de profils OnlyFans compilés à partir d'anciennes fuites

📰 Source : Hackread.com — Date : 25 mai 2026 Un acteur malveillant opĂ©rant sous l’alias “Euphoric_Reply_5727” a mis en vente sur un forum cybercriminel connu une base de donnĂ©es prĂ©sentĂ©e comme contenant 340 millions d’enregistrements liĂ©s Ă  des utilisateurs OnlyFans (crĂ©ateurs et abonnĂ©s). Le prix affichĂ© est de 0,313 BTC (environ 24 007 USD au moment de la publication). 🔍 Nature de la base de donnĂ©es Contrairement aux affirmations initiales du listing Ă©voquant des « bases de donnĂ©es internes OnlyFans », le vendeur a confirmĂ© Ă  Hackread.com via Telegram qu’aucune intrusion directe ni scraping de la plateforme n’a eu lieu. La base aurait Ă©tĂ© constituĂ©e par corrĂ©lation de donnĂ©es issues de fuites antĂ©rieures (Twitter, Instagram, Spotify) et de profils publics, afin d’identifier et lier des comptes OnlyFans rĂ©els. ...

26 mai 2026 Â· 2 min
Derniùre mise à jour le: 23 septembre 2026 📝