Violation de données PNLD : données de policiers britanniques publiées sur le dark web

🔍 Contexte PubliĂ© le 3 aoĂ»t 2026 sur SecurityAffairs, cet article rapporte la confirmation par le Police National Legal Database (PNLD) d’une violation de donnĂ©es affectant l’ensemble des 43 forces de police du Home Office en Angleterre et au Pays de Galles. 📋 Nature de l’incident Les donnĂ©es exposĂ©es comprennent : Noms, organisations et adresses email professionnelles de policiers, personnels et professionnels de la justice pĂ©nale DonnĂ©es de soumetteurs du service public Ask the Police (hĂ©bergĂ© sur la mĂȘme plateforme) Le PNLD comptait 108 429 inscriptions policiĂšres en 2025-26. Aucun mot de passe ni identifiant de sĂ©curitĂ© n’aurait Ă©tĂ© compromis selon la notice officielle. Le nombre exact de victimes n’a pas Ă©tĂ© divulguĂ©. ...

8 aoĂ»t 2026 Â· 2 min

Violation de données PNLD : coordonnées de policiers britanniques publiées sur le dark web

🔍 Contexte PubliĂ© le 3 aoĂ»t 2026 sur SecurityAffairs, cet article rapporte la confirmation officielle par le Police National Legal Database (PNLD) d’une violation de donnĂ©es affectant les forces de police et les professionnels de la justice pĂ©nale en Angleterre et au Pays de Galles. 📋 Nature de l’incident La brĂšche a exposĂ© les noms, organisations d’appartenance et adresses email professionnelles de : Officiers et personnels de police Professionnels de la justice pĂ©nale Partenaires gouvernementaux et clients Personnes ayant soumis des questions via le service public Ask the Police Les donnĂ©es compromises ont Ă©tĂ© publiĂ©es sur le dark web. Aucun mot de passe ni identifiant de sĂ©curitĂ© n’a Ă©tĂ© compromis selon le PNLD. ...

4 aoĂ»t 2026 Â· 3 min

Ransomware BravoX : 220 Go de données d'une fiduciaire vaudoise publiés sur le dark web

📰 Source : Le Temps (letemps.ch) — Article publiĂ© le 22 juillet 2026 🎯 Contexte de l’incident Le 30 juin 2026, une fiduciaire basĂ©e Ă  Yverdon-les-Bains (canton de Vaud, Suisse) a Ă©tĂ© victime d’une attaque par ransomware menĂ©e par le groupe BravoX. L’attaque a Ă©tĂ© dĂ©tectĂ©e via un problĂšme de connexion au serveur. Le prestataire informatique a procĂ©dĂ© Ă  l’isolement des systĂšmes, Ă  la suppression des accĂšs compromis et Ă  la restauration des donnĂ©es depuis une sauvegarde externe. ...

23 juillet 2026 Â· 2 min

Opération internationale : 28 arrestations pour exploitation sexuelle d'enfants via le dark web

🌍 Contexte Source : Europol (europol.europa.eu), publiĂ© le 8 juillet 2026. Cette opĂ©ration internationale a Ă©tĂ© menĂ©e de fin mai Ă  mi-juin 2026 dans sept pays : Canada, TchĂ©quie, Allemagne, NorvĂšge, Pologne, SuĂšde et Suisse, sous coordination d’Europol. 🎯 Nature de l’opĂ©ration L’opĂ©ration visait des rĂ©seaux de distribution et de consommation de matĂ©riel d’abus sexuel sur enfants (CSAM) via des forums du dark web. Les suspects utilisaient des cryptomonnaies pour payer l’accĂšs Ă  ces plateformes illicites. ...

11 juillet 2026 Â· 2 min

QuimaRAT : un nouveau RAT Java multiplateforme vendu en MaaS sur le dark web

🔍 Contexte PubliĂ© le 25 juin 2026 par les chercheurs Chen Aviani et Nikita Kazymirskyi de LevelBlue (SpiderLabs Blog), cet article prĂ©sente l’analyse technique de QuimaRAT, un nouveau Remote Access Trojan (RAT) Ă©crit en Java, ciblant simultanĂ©ment Windows, macOS et Linux. đŸ§© Description du malware QuimaRAT v2.0 est commercialisĂ© sur un forum du dark web en tant que Malware-as-a-Service (MaaS) avec les caractĂ©ristiques suivantes : 70+ modules disponibles Chiffrement AES256 RevendiquĂ© comme FUD (Fully Undetectable) Interface graphique (GUI panel) Tarification par abonnement : 150 $ (1 mois), 300 $ (3 mois), 500 $ (6 mois), 700 $ (12 mois), 1 200 $ (accĂšs Ă  vie) ⚙ Architecture technique OrganisĂ© comme un projet Java modulaire Apache Maven (deux fichiers pom.xml distincts) ExĂ©cutĂ© sur JVM Java SE 8 via une archive JAR Contient des bibliothĂšques natives JNA (Java Native Access) pour Windows, Linux et macOS sur plusieurs architectures Chargement d’un fichier de configuration chiffrĂ© config.dat embarquĂ© dans le JAR, dĂ©chiffrĂ© via une routine XOR Ă  clĂ© rĂ©pĂ©tĂ©e VĂ©rification d’instance unique via un fichier .lock dans le rĂ©pertoire temporaire de l’OS (Java FileLock) VĂ©rifications anti-virtualisation et anti-analyse spĂ©cifiques Ă  l’OS avant exĂ©cution MĂ©canismes de persistance spĂ©cifiques Ă  chaque OS 📡 Communications C2 Utilisation des commandes HANDSHAKE et HEARTBEAT pour maintenir des communications C2 rĂ©silientes 23 commandes implĂ©mentĂ©es confirmĂ©es par analyse statique 212 commandes de protocole uniquement, suggĂ©rant une capacitĂ© d’extension via modules runtime, binaires uploadĂ©s ou payloads fileless 📄 Type d’article Il s’agit d’une analyse technique publiĂ©e par un laboratoire de recherche en sĂ©curitĂ©, dont le but principal est de documenter les capacitĂ©s, l’architecture et le fonctionnement de QuimaRAT pour la communautĂ© CTI. ...

11 juillet 2026 Â· 2 min

Fuite de données Apple via une cyberattaque contre le fournisseur indien Tata Electronics

📰 Source : MacRumors (reuters.com citĂ©), publiĂ© le 29 juin 2026 Contexte Tata Electronics, fabricant indien et partenaire d’assemblage d’Apple, a Ă©tĂ© victime d’une cyberattaque ayant entraĂźnĂ© le vol et la publication de documents confidentiels Apple sur le dark web. L’incident a Ă©tĂ© divulguĂ© par Tata Electronics la semaine prĂ©cĂ©dant la publication de l’article. Nature de l’attaque Acteur malveillant identifiĂ© : World Leaks (groupe de ransomware/extorsion) Plus de 200 000 fichiers exfiltrĂ©s et partagĂ©s sur le dark web Les fichiers circulent depuis au moins le 10 juin 2026 Les donnĂ©es volĂ©es concernent Ă©galement Tesla DonnĂ©es compromises Informations sur l’iPhone 18 Pro et l’iPhone 18 Pro Max : liste de fournisseurs, piĂšces, images des appareils Documents dĂ©taillĂ©s sur les conceptions et spĂ©cifications de composants Emails, journaux d’évĂ©nements, documents provenant de TSMC et Qualcomm Informations sur des iPhones plus anciens Au moins 6 fichiers listant des centaines de composants iPhone 18 Pro (puces, batterie, camĂ©ra) Fichiers portant des filigranes « confidential » Apple et des noms de code internes Images des iPhones lors de tests de chute Liens entre fournisseurs et piĂšces iPhone (information non divulguĂ©e publiquement par Apple) RĂ©ponse des parties Tata Electronics : restriction des accĂšs internes aux systĂšmes sensibles, recrutement d’un consultant mondial pour un audit forensique Apple : exprime sa prĂ©occupation, mĂšne une investigation et collabore avec Tata sur des mesures de sĂ©curitĂ© Ă  long terme Reuters indique que l’incident pourrait mettre en danger la relation commerciale Apple-Tata Type d’article Article de presse spĂ©cialisĂ©e relatant une annonce d’incident de sĂ©curitĂ© impliquant une chaĂźne d’approvisionnement, basĂ© sur des informations Reuters. ...

1 juillet 2026 Â· 2 min

Tata Electronics victime d'une cyberattaque exposant des secrets Apple et Tesla

đŸ—“ïž Contexte Article publiĂ© par Reuters le 22 juin 2026, basĂ© sur des informations de chercheurs en cybersĂ©curitĂ© et une dĂ©claration officielle de Tata Electronics. L’incident a Ă©tĂ© rendu public aprĂšs la dĂ©couverte de donnĂ©es volĂ©es sur le dark web. 🎯 Incident Tata Electronics, l’un des principaux partenaires de fabrication d’Apple en Inde, a confirmĂ© avoir dĂ©tectĂ© un incident de cybersĂ©curitĂ© sur certains de ses systĂšmes il y a plusieurs semaines. La sociĂ©tĂ© a indiquĂ© que ses opĂ©rations restent non affectĂ©es. ...

23 juin 2026 Â· 2 min

DĂ©mantĂšlement d'AudiA6 : 336 M€ blanchis pour des gangs ransomware dĂ©mantelĂ©s

📰 Source : Europol (europol.europa.eu) — Date : 11 juin 2026 Une opĂ©ration internationale d’application de la loi a mis fin aux activitĂ©s du service de blanchiment de cryptomonnaies AudiA6, dĂ©crit comme l’un des services les plus utilisĂ©s par les gangs ransomware et les rĂ©seaux cybercriminels pour convertir des actifs numĂ©riques volĂ©s. 💰 Ampleur financiĂšre : Le service est suspectĂ© d’avoir blanchi plus de 336 millions d’euros entre 2022 et 2025, constituant un pipeline financier central pour des acteurs malveillants cherchant Ă  dissimuler l’origine de leurs profits illicites. ...

17 juin 2026 Â· 2 min

Un ressortissant roumain condamné à 56 mois de prison pour piratage d'agences gouvernementales américaines

📰 Source : The Record Media | Date : 27 mai 2026 Catalin Dragomir, ressortissant roumain de 46 ans, a Ă©tĂ© condamnĂ© Ă  56 mois de prison aprĂšs avoir plaidĂ© coupable Ă  un chef d’usurpation d’identitĂ© aggravĂ©e et un chef d’accĂšs non autorisĂ© Ă  un ordinateur protĂ©gĂ©. Il avait Ă©tĂ© arrĂȘtĂ© en Roumanie en novembre 2024 et extradĂ© vers les États-Unis. 🎯 Cible principale : L’Office of Emergency Management de l’Oregon (agence gouvernementale d’État), ainsi que 10 entreprises amĂ©ricaines supplĂ©mentaires. ...

28 mai 2026 Â· 2 min

Étude Kaspersky 2026 : 48% des mots de passe crackables en moins d'une minute

🔍 Contexte PubliĂ© le 7 mai 2026 sur le blog officiel de Kaspersky, cet article prĂ©sente une mise Ă  jour de l’étude conduite en 2024 sur la robustesse des mots de passe rĂ©els. L’analyse porte sur 231 millions de mots de passe uniques extraits de fuites dark web entre 2023 et 2026, obtenus via le service Digital Footprint Intelligence de Kaspersky. 📊 RĂ©sultats clĂ©s Les tests ont Ă©tĂ© conduits avec un GPU RTX 5090 sur des hachages MD5. Les rĂ©sultats comparatifs 2024 vs 2026 sont les suivants : ...

8 mai 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 9 aoĂ»t 2026 📝