Analog Devices victime d'une violation de données détectée en juin 2026

📰 Source : SecurityWeek, article publiĂ© le 30 juillet 2026 par Eduard Kovacs. 🏱 Contexte : Analog Devices, Inc. (NASDAQ : ADI) est une entreprise amĂ©ricaine basĂ©e dans le Massachusetts, comptant environ 24 000 employĂ©s et gĂ©nĂ©rant 12 milliards de dollars de revenus annuels. Elle conçoit et fabrique des puces analogiques, mixtes et de traitement du signal numĂ©rique pour les secteurs industriel, automobile et des communications. 🔓 Incident principal : L’entreprise a dĂ©tectĂ© un accĂšs non autorisĂ© Ă  certains de ses systĂšmes le 23 juin 2026. Une investigation menĂ©e avec l’aide d’experts en sĂ©curitĂ© externes a confirmĂ© que des fichiers ont Ă©tĂ© volĂ©s. La nature exacte des donnĂ©es compromises n’a pas Ă©tĂ© divulguĂ©e. L’incident a fait l’objet d’un dĂ©pĂŽt auprĂšs de la SEC (Securities and Exchange Commission). ...

2 aoĂ»t 2026 Â· 2 min

Frontier Airlines : triple incident de sĂ©curitĂ© — vulnĂ©rabilitĂ©s non corrigĂ©es et deux groupes revendiquent des intrusions

📰 Source : DataBreaches.net — Article publiĂ© le 27 juillet 2026, relatant une sĂ©rie d’incidents de sĂ©curitĂ© affectant la compagnie aĂ©rienne amĂ©ricaine Frontier Airlines. 🔓 Incident 1 — VulnĂ©rabilitĂ©s API non corrigĂ©es (BobDaHacker) Le 3 mars 2026, un chercheur indĂ©pendant surnommĂ© BobDaHacker notifie Frontier Airlines de vulnĂ©rabilitĂ©s critiques dans son application mobile et son portail web : L’API mobile exposait l’intĂ©gralitĂ© de l’objet de rĂ©servation interne avec une authentification rĂ©duite Ă  un PNR + nom de famille. La page Manage My Booking sur flyfrontier.com masquait visuellement les donnĂ©es (email, tĂ©lĂ©phone) mais les exposait en clair dans le code source HTML. AprĂšs une correction partielle, la page continuait d’exposer le Known Traveler Number (KTN) en clair dans un blob JavaScript cĂŽtĂ© client (window.wpromote), en violation des directives TSA. Frontier n’a corrigĂ© qu’une seule vulnĂ©rabilitĂ© sur les plusieurs signalĂ©es, malgrĂ© un dĂ©lai de 105 jours. ...

29 juillet 2026 Â· 3 min

OnTrac : violation de données aprÚs intrusion sur le réseau d'entreprise

📰 Source : BleepingComputer — Date de publication : 24 juillet 2026 🎯 Contexte OnTrac, une entreprise amĂ©ricaine de livraison de colis, a notifiĂ© ses clients d’une violation de donnĂ©es consĂ©cutive Ă  une intrusion sur son rĂ©seau d’entreprise. 🕒 Chronologie de l’incident 20-22 mars : pĂ©riode durant laquelle l’attaquant a accĂ©dĂ© Ă  certains fichiers 23 mars : dĂ©tection de l’incident par OnTrac AprĂšs dĂ©tection : lancement d’une investigation interne et engagement d’un spĂ©cialiste tiers 📂 DonnĂ©es potentiellement compromises L’investigation a rĂ©vĂ©lĂ© que l’attaquant a accĂ©dĂ© Ă  certains fichiers contenant des informations personnelles appartenant aux clients d’OnTrac. L’article ne prĂ©cise pas la nature exacte des donnĂ©es concernĂ©es. ...

27 juillet 2026 Â· 2 min

Origin Energy : accÚs non autorisé et divulgation de données clients en Australie

🔍 Contexte Le 22 juillet 2026, Origin Energy Limited (Origin), fournisseur d’énergie australien, a publiĂ© une mise Ă  jour officielle sur son site concernant un incident de sĂ©curitĂ© des donnĂ©es affectant une partie de sa clientĂšle. 📋 Nature de l’incident Origin confirme qu’un accĂšs non autorisĂ© Ă  des donnĂ©es clients a eu lieu, accompagnĂ© d’une divulgation de ces donnĂ©es. L’entreprise indique ĂȘtre encore en train d’évaluer le nombre total de clients impactĂ©s. ...

27 juillet 2026 Â· 2 min

Rapport Cyble H1 2026 : 3 836 attaques ransomware et paysage cyber mondial en escalade

📊 Source et contexte : Ce rapport est publiĂ© par Cyble Research and Intelligence Labs (CRIL), couvrant la pĂ©riode janvier–juin 2026. Il s’agit d’une rĂ©trospective mondiale structurĂ©e par rĂ©gion (AmĂ©riques, Europe/UK, Asie-Pacifique, Moyen-Orient/Afrique, Australie/Nouvelle-ZĂ©lande). 🔱 Chiffres clĂ©s mondiaux 3 836 attaques ransomware (moyenne >630/mois) 367 incidents de fuite/violation de donnĂ©es 129 ventes d’accĂšs initiaux 32 400+ domaines impactĂ©s par l’hacktivisme ~9 825 posts de fuite liĂ©s Ă  des canaux hacktivistes 146 CVE analysĂ©es, dont ~90% critiques ou Ă©levĂ©es 🩠 Groupes ransomware dominants ...

27 juillet 2026 Â· 6 min

Data breach Wind Tre : sanction de 1,7M€ aprĂšs exfiltration de donnĂ©es de 365 000 clients

📋 Contexte : Le Garante per la protezione dei dati personali (autoritĂ© italienne de protection des donnĂ©es) a publiĂ© le 16 juillet 2026 sa newsletter n°549 dĂ©taillant plusieurs dĂ©cisions rĂ©centes, dont une sanction majeure contre l’opĂ©rateur tĂ©lĂ©com Wind Tre Spa. 🔓 Incident Wind Tre : L’autoritĂ© a infligĂ© une amende de 1 715 600 euros Ă  Wind Tre Spa pour de graves carences dans la sĂ©curitĂ© de ses systĂšmes. Deux accĂšs non autorisĂ©s ont Ă©tĂ© rĂ©alisĂ©s par des attaquants se faisant passer pour des techniciens d’assistance (ingĂ©nierie sociale / pretexting), convainquant des opĂ©rateurs de points de vente d’accorder l’accĂšs aux systĂšmes internes. ...

21 juillet 2026 Â· 2 min

Craneware : violation de données avec exfiltration de fichiers employés et clients

🏱 Contexte Le 20 juillet 2026, Craneware plc, Ă©diteur de logiciels pour le secteur de la santĂ©, a publiĂ© une notification officielle via un service d’information rĂ©glementaire (RIS) concernant une violation de donnĂ©es dĂ©tectĂ©e dans une portion de son environnement de donnĂ©es. 🔍 Nature de l’incident Des attaquants ont obtenu un accĂšs non autorisĂ© Ă  l’environnement de Craneware, leur permettant de visualiser et d’exfiltrer des donnĂ©es. Les Ă©lĂ©ments confirmĂ©s incluent : ...

20 juillet 2026 Â· 2 min

Ernst & Young victime d'une violation de données via un systÚme de tickets tiers compromis

🔍 Contexte Source : BleepingComputer — publiĂ© le 17 juillet 2026. Ernst & Young (EY), l’un des plus grands cabinets d’audit et de conseil au monde, a divulguĂ© une violation de donnĂ©es affectant ses clients, causĂ©e par la compromission d’un systĂšme de tickets de support tiers utilisĂ© par son personnel informatique. 📅 Chronologie de l’incident 28 mars – 12 avril 2026 : Un tiers non autorisĂ© accĂšde Ă  la plateforme de support et tĂ©lĂ©charge plusieurs documents. 23 avril 2026 : EY dĂ©tecte une activitĂ© anormale sur ses rĂ©seaux et dĂ©clenche une investigation. Des experts en cybersĂ©curitĂ© externes sont mobilisĂ©s pour appuyer l’enquĂȘte. 🎯 DonnĂ©es compromises Les informations affectĂ©es comprennent : ...

20 juillet 2026 Â· 2 min

Fuite de données Paidwork : 23 millions d'adresses email et données bancaires exposées

🔍 Contexte Source : Have I Been Pwned (haveibeenpwned.com), publiĂ© le 19 juillet 2026. La plateforme de gig economy Paidwork a Ă©tĂ© victime d’une violation de donnĂ©es revendiquĂ©e en mars 2026, avec une publication publique des donnĂ©es intervenue en juillet 2026. 📩 DonnĂ©es compromises Le volume total des donnĂ©es publiĂ©es atteint presque 11 Go, contenant : Plus de 23 millions d’adresses email uniques DonnĂ©es de profil utilisateur Informations bancaires Historique des paiements des travailleurs Mots de passe stockĂ©s sous forme de hachages bcrypt đŸ§© DĂ©roulement Les attaquants ont d’abord revendiquĂ© l’obtention des donnĂ©es et les ont mises en vente. Les donnĂ©es ont ensuite Ă©tĂ© publiĂ©es publiquement en juillet 2026, Ă©largissant considĂ©rablement l’exposition potentielle. ...

20 juillet 2026 Â· 2 min

Qantas : fuite de données de 5,12 millions d'Australiens via vishing sur un prestataire tiers

📋 Contexte : Le 16 juillet 2026, l’Office of the Australian Information Commissioner (OAIC) publie le rapport de ses enquĂȘtes prĂ©liminaires sur la violation de donnĂ©es subie par Qantas Airways en 2025, en vertu du Notifiable Data Breaches Scheme australien. 🎯 Incident : Le 28 juin 2025, un agent d’un centre d’appels offshore opĂ©rĂ© par un prestataire tiers de Qantas a reçu un appel tĂ©lĂ©phonique d’un acteur malveillant se faisant passer pour un employĂ© du support IT de Qantas. Cette attaque de vishing (voice phishing / ingĂ©nierie sociale tĂ©lĂ©phonique) a conduit l’agent Ă  connecter son instance de la plateforme CRM (Customer Relationship Management) Ă  un outil d’extraction de donnĂ©es contrĂŽlĂ© par l’attaquant. ...

20 juillet 2026 Â· 3 min
DerniĂšre mise Ă  jour le: 2 aoĂ»t 2026 📝