ShinyHunters vandalise le site de fuite Tor du groupe ransomware Clop

🕵️ Contexte Le 19 septembre 2026, la plateforme Hackread.com a observé la défiguration du site Tor opéré par le groupe ransomware Clop (aussi écrit Cl0p). L’attaque aurait débuté dans la nuit du 18 septembre 2026. ⚔️ Déroulement de l’attaque Le groupe ShinyHunters revendique avoir exploité une vulnérabilité d’upload de fichier non authentifié dans le système de gestion de contenu Grav utilisé par le site de fuite de Clop. Cette compromission initiale a progressé jusqu’à une défiguration complète du site onion. ...

20 septembre 2026 · 3 min

Fuite de données sur la plateforme emploi de l'Aveyron : 20 316 personnes touchées

📰 Source : France 3 Régions Occitanie, publié le 8 septembre 2026, mis à jour le 11 septembre 2026. Contexte Le site de recrutement onrecute.enaveyron.fr, opéré conjointement par le Département de l’Aveyron et l’Agence d’attractivité et du tourisme de l’Aveyron, a été victime d’une exfiltration de données survenue à la mi-août 2026. La revendication a été publiée sur le dark web le 5 septembre 2026 par un acteur se présentant sous le pseudonyme ChimeraZ. ...

11 septembre 2026 · 3 min

IDScan confirme une violation de données : 150 millions de permis de conduire volés

🔍 Contexte Source : TechCrunch, publié le 10 septembre 2026. IDScan, société basée en Louisiane spécialisée dans la vérification de documents d’identité, a officiellement confirmé une violation de données massive impliquant le vol de permis de conduire depuis son infrastructure cloud. 🎯 Nature de l’incident La compromission aurait duré environ un an avant d’être révélée. IDScan a indiqué avoir reçu des informations sur la violation aux alentours du 1er septembre 2026, date à laquelle le journaliste indépendant Brian Krebs a également publié un rapport sur l’incident. ...

11 septembre 2026 · 2 min

153 millions de permis de conduire en vente sur le dark web via une fuite chez IDScan.net

🗓️ Contexte Article publié le 2 septembre 2026 par Dan Goodin sur Ars Technica, basé sur un exposé de KrebsOnSecurity. L’article relate une fuite de données massive en cours, impliquant un service illicite baptisé Nexus, opérant sur le dark web. 🔍 Nature de l’incident Un service de vol d’identité nommé Nexus proposait à la vente plus de 153 millions de scans de permis de conduire, incluant des images haute résolution recto-verso, ainsi que des captures en spectre infrarouge et ultraviolet. Ces formats supplémentaires sont susceptibles de permettre la fabrication de faux documents capables de passer les tests holographiques. ...

4 septembre 2026 · 2 min

Fuite de 153 millions de permis de conduire : IDScan.net visé par des poursuites judiciaires

📰 Source : PCMag UK, publié le 3 septembre 2026. L’article rapporte les suites judiciaires d’une fuite massive de données impliquant la société IDScan.net, basée à La Nouvelle-Orléans (Louisiane, États-Unis). 🔍 Contexte de l’incident Selon le journaliste spécialisé Brian Krebs, IDScan.net serait à l’origine d’un site dark web nommé Nexus, qui proposait à la vente l’accès à plus de 153 millions de permis de conduire issus des États-Unis et du Canada. IDScan.net fournit des services de vérification d’identité à de nombreux clients, dont Hertz, GameStop et FedEx, et traite plus de 21 millions de vérifications par mois. ...

4 septembre 2026 · 2 min

Nexus : service dark web vend 153M+ permis de conduire volés via idscan.net

🗓️ Contexte Article publié le 1er septembre 2026 sur KrebsOnSecurity. Brian Krebs rapporte la découverte d’un nouveau service criminel d’usurpation d’identité apparu sur le forum cybercriminel russophone Exploit le 31 août 2026. 🎯 Le service Nexus Le service, dénommé Nexus, propose à la vente des scans numériques de documents d’identité : 153 millions+ de permis de conduire (États-Unis et Canada) 10 millions+ de cartes d’identité 3 millions+ de documents de voyage / ID internationaux 579 000+ cartes médicales Le volume de données augmente d’environ 400 000 enregistrements par 24 heures, indiquant une exfiltration active et continue. Les opérateurs affirment exfiltrer des données depuis plus d’un an. Chaque enregistrement comprend jusqu’à six fichiers image (recto/verso, infrarouge, ultraviolet) avec horodatage. ...

4 septembre 2026 · 3 min

Panzer : nouveau ransomware-as-a-service recrute des affiliés via un forum russophone

🧭 Contexte Article publié le 13 août 2026 par Tammy Harper, chercheuse senior en threat intelligence chez Flare.io, sur LinkedIn. L’article présente une analyse préliminaire d’une nouvelle opération ransomware-as-a-service (RaaS) nommée Panzer, dont les revendications n’ont pas encore été vérifiées indépendamment et ne sont liées à aucune attaque confirmée. 🎯 Description de l’opération Panzer recrute des affiliés via un forum cybercriminel russophone. Le modèle économique proposé est un partage de revenus 80/20 (80% pour l’affilié, 20% pour les opérateurs). La plateforme est présentée comme entièrement automatisée. ...

13 août 2026 · 3 min

Violation de données PNLD : données de policiers britanniques publiées sur le dark web

🔍 Contexte Publié le 3 août 2026 sur SecurityAffairs, cet article rapporte la confirmation par le Police National Legal Database (PNLD) d’une violation de données affectant l’ensemble des 43 forces de police du Home Office en Angleterre et au Pays de Galles. 📋 Nature de l’incident Les données exposées comprennent : Noms, organisations et adresses email professionnelles de policiers, personnels et professionnels de la justice pénale Données de soumetteurs du service public Ask the Police (hébergé sur la même plateforme) Le PNLD comptait 108 429 inscriptions policières en 2025-26. Aucun mot de passe ni identifiant de sécurité n’aurait été compromis selon la notice officielle. Le nombre exact de victimes n’a pas été divulgué. ...

8 août 2026 · 2 min

Violation de données PNLD : coordonnées de policiers britanniques publiées sur le dark web

🔍 Contexte Publié le 3 août 2026 sur SecurityAffairs, cet article rapporte la confirmation officielle par le Police National Legal Database (PNLD) d’une violation de données affectant les forces de police et les professionnels de la justice pénale en Angleterre et au Pays de Galles. 📋 Nature de l’incident La brèche a exposé les noms, organisations d’appartenance et adresses email professionnelles de : Officiers et personnels de police Professionnels de la justice pénale Partenaires gouvernementaux et clients Personnes ayant soumis des questions via le service public Ask the Police Les données compromises ont été publiées sur le dark web. Aucun mot de passe ni identifiant de sécurité n’a été compromis selon le PNLD. ...

4 août 2026 · 3 min

Ransomware BravoX : 220 Go de données d'une fiduciaire vaudoise publiés sur le dark web

📰 Source : Le Temps (letemps.ch) — Article publié le 22 juillet 2026 🎯 Contexte de l’incident Le 30 juin 2026, une fiduciaire basée à Yverdon-les-Bains (canton de Vaud, Suisse) a été victime d’une attaque par ransomware menée par le groupe BravoX. L’attaque a été détectée via un problème de connexion au serveur. Le prestataire informatique a procédé à l’isolement des systèmes, à la suppression des accès compromis et à la restauration des données depuis une sauvegarde externe. ...

23 juillet 2026 · 2 min
Dernière mise à jour le: 23 septembre 2026 📝