IDScan confirme une violation de données : 150 millions de permis de conduire volés

🔍 Contexte Source : TechCrunch, publié le 10 septembre 2026. IDScan, société basée en Louisiane spécialisée dans la vérification de documents d’identité, a officiellement confirmé une violation de données massive impliquant le vol de permis de conduire depuis son infrastructure cloud. 🎯 Nature de l’incident La compromission aurait duré environ un an avant d’être révélée. IDScan a indiqué avoir reçu des informations sur la violation aux alentours du 1er septembre 2026, date à laquelle le journaliste indépendant Brian Krebs a également publié un rapport sur l’incident. ...

11 septembre 2026 · 2 min

Fuite de données chez ShipMonk expose ~80 689 clients de Trezor

🔍 Contexte Publié le 13 août 2026 et mis à jour le 4 septembre 2026 sur le blog officiel de Trezor, cet article annonce une violation de données survenue chez ShipMonk, prestataire logistique tiers de Trezor, découverte le 10 août 2026. 📋 Nature de l’incident Un acteur non autorisé a accédé aux systèmes de ShipMonk contenant des données clients de Trezor. L’incident a exposé les informations suivantes : Nom complet Adresse email Numéro de téléphone Adresse de livraison Numéro de commande 👥 Périmètre des victimes Au total, 80 689 clients sont affectés, répartis comme suit : ...

9 septembre 2026 · 2 min

Novocure : violation de données exposant plus de 1 400 patients atteints de cancer, revendiquée par ShinyHunters

📰 Source : BleepingComputer | Date de publication : 1er septembre 2026 | Auteur : Sergiu Gatlan 🏥 Contexte : Novocure est une entreprise mondiale d’oncologie (plus de 1 300 employés, présente en Amérique du Nord, Europe, Moyen-Orient et Asie), connue pour sa thérapie électromagnétique non invasive Tumor Treating Fields (TTFields). La société a divulgué l’incident auprès de la SEC (U.S. Securities and Exchange Commission). ⚠️ Nature de l’incident : Une violation de données résultant d’un accès non autorisé à des systèmes d’information détecté mi-août 2026. Les attaquants ont exfiltré des données de patients et d’employés. ...

4 septembre 2026 · 3 min

McKesson : ShinyHunters revendique le vol de 284 millions de dossiers patients via vishing et Okta

🏥 Contexte Source : BleepingComputer, publié le 28 août 2026. McKesson, géant américain de la distribution pharmaceutique et des services de santé, a divulgué un incident de cybersécurité via un formulaire 8-K déposé auprès de la SEC, après que CyberInsider a rapporté la brèche en premier. 📅 Chronologie 21–25 août 2026 : exfiltration de données par les attaquants (~1 To sur 4 jours) 25 août 2026 : découverte de l’incident par McKesson ; ShinyHunters contacte McKesson et exige une rançon 28 août 2026 : divulgation publique via dépôt SEC 8-K 🎯 Vecteur d’attaque ShinyHunters a revendiqué l’attaque auprès de BleepingComputer, décrivant le vecteur initial suivant : ...

1 septembre 2026 · 3 min

Carhartt : ShinyHunters publie 12,9 millions de comptes après refus de rançon

📰 Publié le 27 août 2026 par Sergiu Gatlan sur BleepingComputer, cet article rapporte une violation de données majeure ayant touché le fabricant américain de vêtements de travail Carhartt, fondé en 1889 et employant plus de 3 000 personnes aux États-Unis et en Europe. 🎯 Nature de l’incident Le groupe cybercriminel ShinyHunters a revendiqué l’attaque le 13 août 2026, affirmant avoir exfiltré plus de 50 Go de données contenant des informations clients, employés et données internes de l’entreprise. Après que Carhartt a refusé de payer une rançon de 3,3 millions de dollars, ShinyHunters a publié l’intégralité de l’archive sur son site dark web. ...

27 août 2026 · 2 min

CareCloud : 3,75 millions de dossiers médicaux volés lors d'une violation de données

📰 Source : TechCrunch, article de Zack Whittaker publié le 19 août 2026. L’article rapporte la confirmation officielle par CareCloud d’une violation de données massive touchant 3,75 millions de patients, déclarée auprès du Département américain de la Santé et des Services sociaux (HHS). 🏥 Contexte : CareCloud est une entreprise technologique basée au New Jersey qui fournit des services de stockage de dossiers médicaux électroniques à des dizaines de milliers de prestataires de soins de santé aux États-Unis. Elle gère des données patients et des informations de facturation pour des hôpitaux, cabinets médicaux et autres structures de santé. ...

20 août 2026 · 2 min

Sakura Internet : jusqu'à 1,36 million de comptes exposés après une intrusion

🗓️ Contexte Source : BleepingComputer, publié le 19 août 2026 (mise à jour le 20 août 2026). Sakura Internet, fournisseur japonais majeur de services cloud, hébergement web, VPS, data centers et calcul GPU, a divulgué une intrusion dans son système de gestion des ventes contenant des informations contractuelles et d’adhésion clients. 🔍 Déroulement de l’incident Date de l’intrusion : 9 août 2026 L’incident a été découvert lors de l’investigation d’une brèche distincte sur le service Sakura Rental Server La brèche secondaire (Rental Server) était moins grave : connexions non autorisées sur 583 comptes, accès aux systèmes clients et installation de malware sur les systèmes de Sakura L’investigation a révélé une exposition bien plus large : jusqu’à 1 360 563 comptes membres potentiellement compromis 💥 Impact Aucune exfiltration de données confirmée à ce stade Les mots de passe sont stockés sous forme hachée Le système compromis ne contient pas d’informations de carte bancaire Les identifiants abusés ont été invalidés et le malware supprimé Aucune perturbation opérationnelle ou de service signalée 🏛️ Contexte stratégique Sakura Internet est un fournisseur sélectionné pour le programme Government Cloud japonais, ce qui en fait une entité stratégique nationale réduisant la dépendance aux hyperscalers étrangers. ...

20 août 2026 · 2 min

ACRO : 7 mois d'accès persistant non détecté via un CMS non patché, données de 10 920 personnes exposées

🏛️ Contexte Source : The Register, publié le 12 août 2026. L’article rapporte les conclusions de l’ICO (Information Commissioner’s Office) suite à un incident de cybersécurité affectant ACRO (UK’s criminal records office), le bureau britannique des casiers judiciaires. L’incident avait été divulgué publiquement en avril 2023. 🔓 Déroulement de l’incident Les attaquants ont maintenu un accès persistant au site web d’ACRO et à son CMS Kentico pendant plus de sept mois, du 5 août 2022 au 14 mars 2023, sans être détectés. La brèche n’a été découverte qu’en mars 2023, lors de l’investigation d’une attaque par injection SQL distincte ayant compromis 15 jeux d’identifiants. ...

16 août 2026 · 3 min

RingCentral : violation de données de 1,6 million de comptes revendiquée par ShinyHunters

📰 Source : BleepingComputer, publié le 14 août 2026, par Sergiu Gatlan. Contexte RingCentral, plateforme cloud de collaboration et communication utilisée par plus de 600 000 entreprises, a été victime d’une violation de données en juillet 2026. L’incident a été divulgué par la société le 28 juillet 2026, décrit comme résultant d’une campagne sophistiquée d’ingénierie sociale. Déroulement de l’attaque Le groupe ShinyHunters a revendiqué la responsabilité de l’attaque le 27 juillet 2026 Les attaquants affirment avoir dérobé 623 Go de données Après le refus de RingCentral de payer la rançon, ShinyHunters a publié une archive compressée de 280 Go sur leur site de fuite sur le dark web Le service Have I Been Pwned a confirmé la fuite après analyse des données publiées Données exposées Selon Have I Been Pwned, les données de 1,6 million de comptes ont été exposées, incluant : ...

16 août 2026 · 2 min

Violation de données Trezor : 14 000 clients exposés via une faille zero-day Metabase chez ShipMonk

🗓️ Contexte Source : BleepingComputer, publié le 13 août 2026. Trezor, fabricant de portefeuilles matériels pour cryptomonnaies, a divulgué une violation de données affectant environ 13 689 clients après que son prestataire logistique ShipMonk a subi une intrusion. 🎯 Impact de la violation La violation concerne des clients ayant passé des commandes entre le 10 mai et le 8 août 2026, dans les pays suivants : États-Unis, Royaume-Uni, Suède, Colombie, Brésil, Italie et Portugal. ...

16 août 2026 · 2 min
Dernière mise à jour le: 17 septembre 2026 📝