Blackpool Credit Union victime d’une cyberattaque avec fuite potentielle de donnĂ©es

Selon l’actualitĂ© publiĂ©e le 10 septembre 2025 par the Irish Examiner, Blackpool Credit Union a informĂ© ses clients d’un incident de sĂ©curitĂ© et a lancĂ© une enquĂȘte spĂ©cialisĂ©e. Blackpool Credit Union a subi une cyberattaque le 22 aoĂ»t 2025, entraĂźnant l’accĂšs non autorisĂ© Ă  certains fichiers clients. Bien que le systĂšme bancaire principal n’ait pas Ă©tĂ© compromis et qu’aucun retrait de fonds n’ait Ă©tĂ© constatĂ©, des donnĂ©es personnelles sensibles (noms, adresses, numĂ©ros de contact, dates de naissance et informations de compte) auraient Ă©tĂ© copiĂ©es et potentiellement diffusĂ©es sur le dark web. Les PIN et mots de passe principaux n’ont pas Ă©tĂ© affectĂ©s. ...

10 septembre 2025 Â· 2 min

Fuite revendiquĂ©e chez Uzbekistan Airways: des centaines de milliers de donnĂ©es personnelles et documents d’identitĂ© exposĂ©s

Selon Straight Arrow News (SAN), un hacker se faisant appeler ByteToBreach a revendiquĂ© sur un forum du dark web le vol d’un vaste jeu de donnĂ©es attribuĂ© Ă  Uzbekistan Airways, incluant des documents d’identitĂ© et des informations sur des centaines de milliers de personnes. SAN a obtenu et examinĂ© des Ă©chantillons, confirmant la prĂ©sence de scans de passeports et autres piĂšces sensibles. Les Ă©chantillons fournis et/ou observĂ©s incluent: un lot revendiquĂ© de 300 Go; environ 500 000 adresses e‑mail de passagers; 285 e‑mails d’employĂ©s de la compagnie; un fichier de 379 603 membres du programme de fidĂ©litĂ© avec noms, genres, dates de naissance, nationalitĂ©s, e‑mails, numĂ©ros de tĂ©lĂ©phone et IDs de membre; ainsi que 2 626 photos de documents d’identitĂ© (passeports, cartes d’identitĂ©, certificats de naissance et de mariage). Le post de fuite montrait aussi des « identifiants » prĂ©sumĂ©s de serveurs/logiciels de la compagnie, des extraits de donnĂ©es de rĂ©servation/billetterie mentionnant compagnies, aĂ©roports et numĂ©ros de vol, et des scans de 75 passeports provenant de plus de 40 pays. Le hacker a Ă©galement affirmĂ© la prĂ©sence de donnĂ©es partielles de cartes bancaires, sans vĂ©rification indĂ©pendante par SAN. ...

25 aoĂ»t 2025 Â· 2 min

Réapparition de BreachForums sur le Dark Web malgré les répressions policiÚres

L’article de HackRead rapporte que BreachForums, une plateforme notoire du Dark Web, a refait surface sur son domaine .onion d’origine. Cette rĂ©apparition intervient dans un contexte oĂč les forces de l’ordre intensifient leurs efforts pour dĂ©manteler les activitĂ©s illĂ©gales en ligne. BreachForums est connu pour ĂȘtre un espace oĂč des donnĂ©es volĂ©es sont Ă©changĂ©es, ce qui en fait une cible privilĂ©giĂ©e pour les autoritĂ©s. Sa rĂ©apparition soulĂšve des questions importantes concernant la sĂ©curitĂ© de la plateforme et l’identitĂ© de ses administrateurs. ...

28 juillet 2025 Â· 1 min

Une faille zero-day critique découverte dans WinRAR

Selon GBHackers, une faille zero-day sophistiquĂ©e affectant WinRAR, l’un des utilitaires de compression de fichiers les plus populaires au monde, a Ă©tĂ© dĂ©couverte et mise en vente sur un marchĂ© du dark web pour la somme de 80 000 $. Cette vulnĂ©rabilitĂ© permet une exĂ©cution de code Ă  distance (RCE), ce qui reprĂ©sente un risque majeur pour les millions d’utilisateurs de ce logiciel. Elle touche Ă  la fois les versions rĂ©centes et plus anciennes de WinRAR, ce qui augmente l’ampleur de la menace. ...

15 juillet 2025 Â· 1 min

Fuite de données : des emails de politiciens suisses sur le dark web

L’article de la sociĂ©tĂ© Proton met en lumiĂšre une fuite de donnĂ©es concernant les politiciens suisses, avec environ 16% de leurs emails officiels retrouvĂ©s sur le dark web. Cette situation expose ces politiciens Ă  des risques accrus de phishing et de chantage. L’enquĂȘte a rĂ©vĂ©lĂ© que les adresses emails de 44 politiciens suisses Ă©taient disponibles Ă  la vente sur le dark web. Cette dĂ©couverte a Ă©tĂ© rendue possible grĂące Ă  l’assistance de Constella Intelligence. Bien que ces adresses soient publiques, leur prĂ©sence dans des violations de donnĂ©es indique que certains politiciens ont utilisĂ© leurs emails officiels pour s’inscrire Ă  des services comme Dropbox, LinkedIn, et Adobe, et mĂȘme Ă  des plateformes pour adultes et de rencontres. ...

25 juin 2025 Â· 2 min

Fuite massive de données de la population paraguayenne sur le dark web

L’article publiĂ© par The Record rapporte une fuite de donnĂ©es massive concernant la population du Paraguay, qui a Ă©tĂ© dĂ©couverte sur le dark web. Les chercheurs ont indiquĂ© que ces donnĂ©es incluent des informations sur l’ensemble de la population paraguayenne, ce qui souligne l’ampleur de l’incident. Il est probable que cette fuite ait pour origine un malware (infostealer) ayant infectĂ© un appareil appartenant Ă  un employĂ© du gouvernement. Ce type d’attaque met en lumiĂšre les vulnĂ©rabilitĂ©s potentielles dans les systĂšmes de sĂ©curitĂ© des infrastructures gouvernementales, qui peuvent ĂȘtre exploitĂ©es par des logiciels malveillants. ...

25 juin 2025 Â· 1 min

DémantÚlement d'Archetyp Market, un marché illégal du dark web

Selon un article publiĂ© par The Record, une opĂ©ration multinationale d’application de la loi a Ă©tĂ© menĂ©e contre Archetyp Market, un marchĂ© noir notoire du dark web spĂ©cialisĂ© dans la vente illĂ©gale de drogues. L’opĂ©ration a visĂ© non seulement les dirigeants de cette plateforme illicite, mais aussi son infrastructure, marquant un coup significatif contre les activitĂ©s criminelles en ligne. Ce type d’intervention souligne l’engagement des forces de l’ordre Ă  combattre le cybercrime et Ă  perturber les rĂ©seaux criminels opĂ©rant dans l’ombre du web traditionnel. ...

16 juin 2025 Â· 1 min

Nytheon AI : Une nouvelle plateforme d'IA générative non censurée pour activités malveillantes

L’article provient de Cato CTRLℱ et met en lumiĂšre une nouvelle menace dans le domaine de la cybersĂ©curitĂ© : la plateforme Nytheon AI, dĂ©couverte sur le rĂ©seau Tor, qui utilise des modĂšles de langage de grande taille (LLMs) non censurĂ©s pour des activitĂ©s malveillantes. Nytheon AI est une plateforme qui combine divers modĂšles de langage et technologies pour fournir des services tels que la gĂ©nĂ©ration de code, la reconnaissance d’image, et la traduction de documents. Ces modĂšles sont dĂ©rivĂ©s de sources open-source comme Meta et Google, mais ont Ă©tĂ© modifiĂ©s pour Ă©liminer les mesures de sĂ©curitĂ© et permettre la crĂ©ation de contenu illĂ©gal dĂšs la premiĂšre tentative. ...

12 juin 2025 Â· 1 min

DémantÚlement international de marchés du dark web lors de l'opération RapTor

L’article publiĂ© sur Swissinfo.ch relate une opĂ©ration internationale de grande envergure, baptisĂ©e « RapTor », qui a permis le dĂ©mantĂšlement de 270 sites du dark web dans dix pays. Cette opĂ©ration a ciblĂ© des rĂ©seaux impliquĂ©s dans le trafic de drogues, d’armes et de biens contrefaits. Les forces de l’ordre ont identifiĂ© les suspects lors du dĂ©mantĂšlement des marchĂ©s du dark web tels que Nemesis, Tor2Door, Bohemia et Kingdom Markets. ...

23 mai 2025 Â· 1 min

Fuite de données chez le groupe de ransomware LockBit

L’article publiĂ© par BleepingComputer rapporte une fuite de donnĂ©es concernant le groupe de ransomware LockBit. Ce groupe a Ă©tĂ© victime d’une attaque sur ses panneaux affiliĂ©s prĂ©sents sur le dark web. Les panneaux ont Ă©tĂ© dĂ©figurĂ©s et remplacĂ©s par un message contenant un lien vers un dump de base de donnĂ©es MySQL. Cette attaque rĂ©vĂšle des informations potentiellement sensibles concernant les opĂ©rations et les affiliĂ©s du groupe. LockBit est connu pour ses attaques de ransomware qui ciblent diverses organisations Ă  travers le monde. Cette fuite pourrait avoir des implications importantes pour le groupe et ses affiliĂ©s, en exposant des donnĂ©es internes cruciales. ...

8 mai 2025 Â· 1 min
Derniùre mise à jour le: 23 Sep 2025 📝