Accenture confirme une violation de données : 35 Go de code source et clés volés

📰 Source : BleepingComputer — Article publiĂ© le 7 juillet 2026 par Lawrence Abrams. Contexte Accenture, gĂ©ant mondial des services professionnels (conseil, technologie, cloud, ingĂ©nierie, services managĂ©s), a confirmĂ© avoir subi une violation de donnĂ©es aprĂšs qu’un threat actor connu sous le pseudonyme “888” a mis en vente des donnĂ©es prĂ©tendument volĂ©es sur un forum cybercriminel. DĂ©tails de l’incident Le threat actor affirme avoir exfiltrĂ© plus de 35 Go de donnĂ©es en juillet 2026. Les donnĂ©es proposĂ©es Ă  la vente comprennent : ...

11 juillet 2026 Â· 2 min

Medtronic notifie ses clients aprÚs une violation de données revendiquée par ShinyHunters

đŸ„ Contexte Source : BleepingComputer, publiĂ© le 2 juillet 2026. Medtronic, fabricant mondial de dispositifs mĂ©dicaux opĂ©rant dans 150 pays avec un chiffre d’affaires annuel de 33,5 milliards de dollars et 95 000 employĂ©s, a notifiĂ© ses clients d’une violation de donnĂ©es ayant exposĂ© leurs informations personnelles Ă  un tiers non autorisĂ©. 📅 Chronologie de l’incident 13 avril 2026 : dĂ©but de l’accĂšs non autorisĂ© aux systĂšmes IT de Medtronic 15 avril 2026 : Medtronic dĂ©tecte une activitĂ© inhabituelle sur ses systĂšmes 18 avril 2026 : ShinyHunters publie Medtronic sur son portail d’extorsion dark web avec une menace de divulgation 19 avril 2026 : fin de la pĂ©riode d’accĂšs non autorisĂ© confirmĂ©e par l’enquĂȘte 21 avril 2026 : date limite fixĂ©e par ShinyHunters pour le paiement de la rançon Fin avril 2026 : suppression de l’entrĂ©e Medtronic du portail ShinyHunters 🔓 DonnĂ©es exposĂ©es Les donnĂ©es potentiellement compromises incluent : ...

3 juillet 2026 Â· 2 min

Klue : le groupe Icarus supprime les données volées, mais un second groupe extorque les clients

📰 Source : TechCrunch, article de Lorenzo Franceschi-Bicchierai publiĂ© le 25 juin 2026. L’article rapporte les dĂ©veloppements post-incident concernant la violation de donnĂ©es subie par Klue, fournisseur de market intelligence. đŸ—“ïž Chronologie de l’incident 12 juin 2026 : intrusion dans les systĂšmes de Klue Lundi (date non prĂ©cisĂ©e) : Klue confirme publiquement la violation Mercredi soir : mise Ă  jour privĂ©e envoyĂ©e aux clients Jeudi matin : site du groupe Icarus hors ligne 🎯 Vecteur d’attaque initial Les attaquants ont utilisĂ© un credential tiers datant de 2022, issu d’un pilote limitĂ© et jamais rĂ©voquĂ©. Ce credential a permis d’accĂ©der aux systĂšmes de Klue, puis de dĂ©rober des tokens d’authentification OAuth pour s’introduire dans les clouds et bases de donnĂ©es des clients. ...

29 juin 2026 Â· 2 min

Klue : une credential de 2022 exploitée pour voler des données clients dont LastPass

đŸ—“ïž Contexte Article publiĂ© le 23 juin 2026 par TechCrunch (auteur : Zack Whittaker). Il couvre la confirmation par Klue, sociĂ©tĂ© de market intelligence basĂ©e Ă  Vancouver, d’une violation de donnĂ©es dĂ©tectĂ©e le 12 juin 2026 et divulguĂ©e publiquement le 20 juin 2026. 🔓 Nature de l’attaque Les attaquants ont exploitĂ© une credential legacy qualifiĂ©e de « legacy credential associated with an integration service », originellement fournie Ă  un tiers non identifiĂ© en 2022 dans le cadre d’un pilote limitĂ©. Cette credential n’a jamais Ă©tĂ© rĂ©voquĂ©e Ă  l’issue du pilote. ...

23 juin 2026 Â· 2 min

Violation de données au Texas : 3 millions de permis de conduire exposés via un prestataire

📰 Source : BleepingComputer | Date : 19 juin 2026 | Contexte : Divulgation officielle d’une violation de donnĂ©es par une agence gouvernementale texane. đŸ›ïž Le Texas Parks and Wildlife Department (TPWD), agence d’État gĂ©rant la faune, les parcs et les licences de chasse et pĂȘche, a notifiĂ© une violation de donnĂ©es survenue chez son prestataire externe de gestion des licences. L’intrusion a Ă©tĂ© dĂ©couverte par le Texas Cyber Command, qui a lancĂ© une investigation pour en dĂ©terminer l’étendue. ...

21 juin 2026 Â· 2 min

Kodak confirme une violation de données aprÚs les revendications de ShinyHunters

đŸ—“ïž Contexte PubliĂ© le 18 juin 2026 par SecurityWeek (Eduard Kovacs), cet article rapporte la confirmation par Kodak d’une violation de donnĂ©es suite aux revendications du groupe cybercriminel ShinyHunters. 🎯 Incident Kodak a Ă©tĂ© inscrit sur le site de ShinyHunters le 15 juin 2026. Les hackers affirment avoir obtenu plus de 2,2 millions de dossiers contenant des informations personnelles de clients ainsi que d’autres donnĂ©es d’entreprise. Les attaquants ont menacĂ© de publier les donnĂ©es volĂ©es le 18 juin 2026 Ă  moins que Kodak ne paie une rançon. ...

19 juin 2026 Â· 2 min

SHADOWBYT3$ revendique une intrusion chez Nintendo et le vol de données sensibles

📅 Contexte : Le 15 juin 2026, le mĂ©dia spĂ©cialisĂ© GBHackers rapporte une revendication d’intrusion visant Nintendo, dĂ©tectĂ©e via des canaux de surveillance underground et relayĂ©e par la plateforme de threat intelligence Hackmanac. 🎯 Revendication : L’acteur malveillant se faisant appeler SHADOWBYT3$ affirme avoir compromis des systĂšmes internes de Nintendo et procĂ©dĂ© Ă  une exfiltration de donnĂ©es sensibles. La revendication a Ă©tĂ© publiĂ©e le 13 juin 2026. ⚠ Statut de vĂ©rification : Au moment de la publication de l’article, l’incident est non vĂ©rifiĂ©. Aucune confirmation officielle de Nintendo n’est mentionnĂ©e. ...

18 juin 2026 Â· 2 min

Novo Nordisk victime d'un incident de sécurité : données de patients d'essais cliniques exfiltrées

📰 Source : Reuters | Date : 11 juin 2026 Novo Nordisk, le gĂ©ant pharmaceutique danois, a publiĂ© une dĂ©claration officielle confirmant avoir identifiĂ© un incident de sĂ©curitĂ© au cours duquel des informations ont Ă©tĂ© copiĂ©es sans autorisation depuis ses systĂšmes informatiques internes vers l’extĂ©rieur. 🎯 DonnĂ©es affectĂ©es L’incident a touchĂ© un volume limitĂ© d’informations relatives Ă  des patients participant Ă  certains essais cliniques. Les catĂ©gories de donnĂ©es personnelles potentiellement concernĂ©es incluent : ...

17 juin 2026 Â· 2 min

ShinyHunters revendique le piratage de serveurs Oracle PeopleSoft dans 100+ organisations

đŸ—“ïž Contexte Source : TechCrunch, 10 juin 2026. L’information a Ă©tĂ© initialement rapportĂ©e par BleepingComputer. Un membre du groupe ShinyHunters a directement confirmĂ© les faits Ă  TechCrunch. 🎯 Nature de l’attaque Le groupe ShinyHunters revendique le piratage de serveurs Oracle PeopleSoft dans plus de 100 organisations, dont une majoritĂ© d’universitĂ©s. Le mode opĂ©ratoire consiste Ă  identifier une vulnĂ©rabilitĂ© dans un logiciel populaire pour compromettre un grand nombre de victimes simultanĂ©ment (mass hacking). ...

13 juin 2026 Â· 2 min

ThaĂŻlande : fuite de donnĂ©es de santĂ© de 67,1 millions de personnes, enquĂȘte parlementaire ouverte

📰 Source : Bangkok Post — publiĂ© le 11 juin 2026. L’article rapporte une violation de donnĂ©es massive impliquant une agence d’État thaĂŻlandaise responsable des droits aux soins de santĂ©. 🔍 Contexte de l’incident Thanarart Kuawattanapan, PDG de Domecloud et expert en logiciels et blockchain, a dĂ©posĂ© une plainte auprĂšs du ComitĂ© de la Chambre sur les communications, les tĂ©lĂ©communications et l’économie numĂ©rique et la sociĂ©tĂ©, prĂ©sidĂ© par le dĂ©putĂ© Alongkot Maneekas (Parti Bhumjaithai). Il a signalĂ© une vulnĂ©rabilitĂ© critique permettant des recherches dans la base de donnĂ©es via des numĂ©ros d’identitĂ© nationale ou des noms. ...

13 juin 2026 Â· 2 min
Derniùre mise à jour le: 16 juillet 2026 📝